Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| GHSA-p8x7-9vfw-p7vc |
|
Vulnerability in craftcms/cms (GHSA-p8x7-9vfw-p7vc)
vulnerability in craftcms/cms (GHSA-p8x7-9vfw-p7vc). Risk of unauthorized operations or information disclosure. Exploitable via ``UserPasswordValidator``. Mitigation: upgrade to `5.10.8` or later.
|
| GHSA-f5wm-88jv-g5hx |
|
Vulnerability in craftcms/cms (GHSA-f5wm-88jv-g5hx)
vulnerability in craftcms/cms (GHSA-f5wm-88jv-g5hx). Risk of unauthorized operations or information disclosure. Exploitable via ``SecurityPolicyInterface``. Mitigation: upgrade to `4.18.3` or later.
|
| GHSA-265m-7826-wjqm |
|
Vulnerability in craftcms/cms (GHSA-265m-7826-wjqm)
vulnerability in craftcms/cms (GHSA-265m-7826-wjqm). Risk of unauthorized operations or information disclosure. Exploitable via ``condition.config``. Mitigation: upgrade to `4.18.2` or later.
|
| GHSA-mj63-m3rc-8ppr |
|
Vulnerability in league/commonmark (GHSA-mj63-m3rc-8ppr)
vulnerability in league/commonmark (GHSA-mj63-m3rc-8ppr). Risk of unauthorized operations or information disclosure. Exploitable via ``XmlRenderer``. Mitigation: upgrade to `2.9.0` or later.
|
| GHSA-mh25-x5hq-wrqp |
|
Vulnerability in league/commonmark (GHSA-mh25-x5hq-wrqp)
vulnerability in league/commonmark (GHSA-mh25-x5hq-wrqp). Risk of unauthorized operations or information disclosure. Exploitable via ``HeadingPermalinkExtension``. Mitigation: upgrade to `2.9.0` or later.
|
| GHSA-jfm3-95jq-q3rf |
|
Vulnerability in league/commonmark (GHSA-jfm3-95jq-q3rf)
vulnerability in league/commonmark (GHSA-jfm3-95jq-q3rf). Risk of unauthorized operations or information disclosure. Exploitable via ``GatherFootnotesListener``. Mitigation: upgrade to `2.9.0` or later.
|
| GHSA-g2gp-3wwq-f4ph |
|
Vulnerability in league/commonmark (GHSA-g2gp-3wwq-f4ph)
vulnerability in league/commonmark (GHSA-g2gp-3wwq-f4ph). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-71488 |
|
Vulnerability in league/commonmark (CVE-2026-71488)
vulnerability in league/commonmark (CVE-2026-71488). Risk of unauthorized operations or information disclosure. Exploitable via ``CommonMarkConverter``. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-71478 |
|
Cross-Site Scripting (XSS) in league/commonmark (CVE-2026-71478)
cross-site scripting in league/commonmark (CVE-2026-71478). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.7.0` or later.
|
| GHSA-5p4m-2wfm-xmqj |
|
Vulnerability in js-yaml (GHSA-5p4m-2wfm-xmqj)
vulnerability in js-yaml (GHSA-5p4m-2wfm-xmqj). Risk of unauthorized operations or information disclosure. Exploitable via ``Set``. Mitigation: upgrade to `5.2.1` or later.
|
| CVE-2026-54717 |
|
Cross-Site Scripting (XSS) in silverstripe/cms (CVE-2026-54717)
cross-site scripting in silverstripe/cms (CVE-2026-54717). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.1` or later.
|
| CVE-2026-71476 |
|
Path Traversal in nx (CVE-2026-71476)
path traversal in nx (CVE-2026-71476). Risk of unauthorized operations or information disclosure. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Mitigation: upgrade to `23.0.2` or later.
|
| CVE-2026-71439 |
|
Vulnerability in mermaid (CVE-2026-71439)
vulnerability in mermaid (CVE-2026-71439). Risk of unauthorized operations or information disclosure. Exploitable via ``ticks``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71438 |
|
Vulnerability in mermaid (CVE-2026-71438)
vulnerability in mermaid (CVE-2026-71438). Risk of unauthorized operations or information disclosure. Exploitable via ``mermaid.initialize``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-50159 |
|
Code Injection in mermaid (CVE-2026-50159)
code injection in mermaid (CVE-2026-50159). Risk of unauthorized operations or information disclosure. Exploitable via ``secure``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-71437 |
|
Vulnerability in mermaid (CVE-2026-71437)
vulnerability in mermaid (CVE-2026-71437). Risk of unauthorized operations or information disclosure. Exploitable via ``horizontal``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71436 |
|
Vulnerability in mermaid (CVE-2026-71436)
vulnerability in mermaid (CVE-2026-71436). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71435 |
|
Cross-Site Scripting (XSS) in statamic/cms (CVE-2026-71435)
cross-site scripting in statamic/cms (CVE-2026-71435). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.74.3` or later.
|
| CVE-2026-71434 |
|
Unrestricted File Upload in statamic/cms (CVE-2026-71434)
vulnerability in statamic/cms (CVE-2026-71434). Risk of unauthorized operations or information disclosure. Exploitable via ``assets``. Mitigation: upgrade to `5.74.3` or later.
|
| CVE-2026-64662 |
|
Vulnerability in statamic/cms (CVE-2026-64662)
vulnerability in statamic/cms (CVE-2026-64662). Confidential information can be exposed externally. Mitigation: upgrade to `5.74.1` or later.
|
| CVE-2026-64663 |
|
Vulnerability in statamic/cms (CVE-2026-64663)
vulnerability in statamic/cms (CVE-2026-64663). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.74.1` or later.
|
| CVE-2026-64665 |
|
Authentication Bypass in statamic/cms (CVE-2026-64665)
authentication bypass in statamic/cms (CVE-2026-64665). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.74.1` or later.
|
| CVE-2026-64664 |
|
Information Disclosure in statamic/cms (CVE-2026-64664)
vulnerability in statamic/cms (CVE-2026-64664). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.74.1` or later.
|
| CVE-2026-71433 |
|
Information Disclosure in langgraph-checkpoint-postgres (CVE-2026-71433)
vulnerability in langgraph-checkpoint-postgres (CVE-2026-71433). Confidential information can be exposed externally. Exploitable via ``memories.alice``. Mitigation: upgrade to `3.1.1` or later.
|
| CVE-2026-19111 |
|
Vulnerability in Amazon aws (CVE-2026-19111)
vulnerability in Amazon aws (CVE-2026-19111). Confidential information can be exposed externally.
|
| CVE-2026-71325 |
|
Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71325)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71325). Risk of unauthorized operations or information disclosure. Exploitable via ``TraefikService``. Mitigation: upgrade to `2.11.54` or later.
|
| CVE-2026-71327 |
|
Vulnerability in github.com/traefik/traefik/v3 (CVE-2026-71327)
vulnerability in github.com/traefik/traefik/v3 (CVE-2026-71327). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `3.7.10` or later.
|
| CVE-2026-71326 |
|
Authentication Bypass in github.com/traefik/traefik/v3 (CVE-2026-71326)
authentication bypass in github.com/traefik/traefik/v3 (CVE-2026-71326). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/http/middlewares/{id}`. Mitigation: upgrade to `3.7.10` or later.
|
| CVE-2026-68750 |
|
Vulnerability in rrrene (CVE-2026-68750)
vulnerability in rrrene (CVE-2026-68750). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-68749 |
|
Vulnerability in rrrene (CVE-2026-68749)
vulnerability in rrrene (CVE-2026-68749). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-68747 |
|
Vulnerability in rrrene (CVE-2026-68747)
vulnerability in rrrene (CVE-2026-68747). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66843 |
|
Vulnerability in rrrene (CVE-2026-66843)
vulnerability in rrrene (CVE-2026-66843). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66829 |
|
Open Redirect in rrrene (CVE-2026-66829)
vulnerability in rrrene (CVE-2026-66829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66370 |
|
Open Redirect in rrrene (CVE-2026-66370)
vulnerability in rrrene (CVE-2026-66370). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5423 |
|
Vulnerability in CVE-2026-5423 (CVE-2026-5423)
vulnerability in CVE-2026-5423 (CVE-2026-5423). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53985 |
|
Vulnerability in CVE-2026-53985 (CVE-2026-53985)
vulnerability in CVE-2026-53985 (CVE-2026-53985). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53977 |
|
Vulnerability in express (CVE-2026-53977)
vulnerability in express (CVE-2026-53977). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43622 |
|
Vulnerability in c (CVE-2026-43622)
vulnerability in c (CVE-2026-43622). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3430 |
|
SQL Injection in wordpress (CVE-2026-3430)
SQL injection in wordpress (CVE-2026-3430). Confidential information can be exposed externally.
|
| CVE-2026-19047 |
|
Vulnerability in CVE-2026-19047 (CVE-2026-19047)
vulnerability in CVE-2026-19047 (CVE-2026-19047). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19046 |
|
Path Traversal in path-traversal (CVE-2026-19046)
path traversal in path-traversal (CVE-2026-19046). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18427 |
|
Path Traversal in CVE-2026-18427 (CVE-2026-18427)
path traversal in CVE-2026-18427 (CVE-2026-18427). Confidential information can be exposed externally.
|
| CVE-2026-18359 |
|
SSRF (Server-Side Request Forgery) in escriptorium (CVE-2026-18359)
SSRF in escriptorium (CVE-2026-18359). Confidential information can be exposed externally. Exploitable via `POST /api/documents/{pk}/imports/`.
|
| CVE-2026-18277 |
|
Vulnerability in escriptorium (CVE-2026-18277)
vulnerability in escriptorium (CVE-2026-18277). Data can be tampered with by attackers.
|
| CVE-2026-18276 |
|
Vulnerability in escriptorium (CVE-2026-18276)
vulnerability in escriptorium (CVE-2026-18276). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18275 |
|
Vulnerability in escriptorium (CVE-2026-18275)
vulnerability in escriptorium (CVE-2026-18275). Data can be tampered with by attackers.
|
| CVE-2026-18258 |
|
Vulnerability in escriptorium (CVE-2026-18258)
vulnerability in escriptorium (CVE-2026-18258). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71324 |
|
Vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71324)
vulnerability in github.com/traefik/traefik/v2 (CVE-2026-71324). Risk of unauthorized operations or information disclosure. Exploitable via `GET /delay/2`. Mitigation: upgrade to `2.11.53` or later.
|
| CVE-2026-70637 |
|
Vulnerability in c (CVE-2026-70637)
vulnerability in c (CVE-2026-70637). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67261 |
|
OS Command Injection in dell (CVE-2026-67261)
OS command injection in dell (CVE-2026-67261). Successful exploitation can lead to full system takeover.
|