Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-10047 Out-of-Bounds Write in c (CVE-2026-10047)
out-of-bounds write in c (CVE-2026-10047). Successful exploitation can lead to full system takeover.
CVE-2026-7195 CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CVE-2026-7201 CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CWE-639: Authorization Bypass Through User-Controlled Key in web services in Progress Sitefinity...
CVE-2026-7313 CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CVE-2026-39552 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-39553 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2026-39555 Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection. ...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection. ...
CVE-2026-10621 Vulnerability in path-traversal (CVE-2026-10621)
vulnerability in path-traversal (CVE-2026-10621). Data can be tampered with by attackers.
CVE-2026-10622 Vulnerability in CVE-2026-10622 (CVE-2026-10622)
vulnerability in CVE-2026-10622 (CVE-2026-10622). Confidential information can be exposed externally.
CVE-2025-68886 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-69369 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
CVE-2025-58707 Vulnerability in CVE-2025-58707 (CVE-2025-58707)
vulnerability in CVE-2025-58707 (CVE-2025-58707). Successful exploitation can lead to full system takeover.
CVE-2025-58897 Vulnerability in CVE-2025-58897 (CVE-2025-58897)
vulnerability in CVE-2025-58897 (CVE-2025-58897). Successful exploitation can lead to full system takeover.
CVE-2019-25719 Dräger Infinity Acute Care System and Standalone Infinity M540 patient monitors running software...
Dräger Infinity Acute Care System and Standalone Infinity M540 patient monitors running software...
CVE-2026-42669 Vulnerability in CVE-2026-42669 (CVE-2026-42669)
vulnerability in CVE-2026-42669 (CVE-2026-42669). Data can be tampered with by attackers.
CVE-2026-39550 Unsafe Deserialization in deserialization (CVE-2026-39550)
vulnerability in deserialization (CVE-2026-39550). Successful exploitation can lead to full system takeover.
CVE-2025-58024 Vulnerability in CVE-2025-58024 (CVE-2025-58024)
vulnerability in CVE-2025-58024 (CVE-2025-58024). Successful exploitation can lead to full system takeover.
CVE-2026-42670 Vulnerability in CVE-2026-42670 (CVE-2026-42670)
vulnerability in CVE-2026-42670 (CVE-2026-42670). Confidential information can be exposed externally.
CVE-2025-58705 Vulnerability in CVE-2025-58705 (CVE-2025-58705)
vulnerability in CVE-2025-58705 (CVE-2025-58705). Successful exploitation can lead to full system takeover.
CVE-2025-53440 Vulnerability in CVE-2025-53440 (CVE-2025-53440)
vulnerability in CVE-2025-53440 (CVE-2025-53440). Successful exploitation can lead to full system takeover.
CVE-2026-39551 Unsafe Deserialization in deserialization (CVE-2026-39551)
vulnerability in deserialization (CVE-2026-39551). Successful exploitation can lead to full system takeover.
CVE-2026-42685 Cross-Site Scripting (XSS) in CVE-2026-42685 (CVE-2026-42685)
cross-site scripting in CVE-2026-42685 (CVE-2026-42685). Risk of unauthorized operations or information disclosure.
CVE-2026-5422 Vulnerability in jupyter-server (CVE-2026-5422)
vulnerability in jupyter-server (CVE-2026-5422). Confidential information can be exposed externally. Mitigation: upgrade to `2.18.2` or later.
CVE-2025-53345 Vulnerability in CVE-2025-53345 (CVE-2025-53345)
vulnerability in CVE-2025-53345 (CVE-2025-53345). Successful exploitation can lead to full system takeover.
CVE-2025-52759 Cross-Site Scripting (XSS) in CVE-2025-52759 (CVE-2025-52759)
cross-site scripting in CVE-2025-52759 (CVE-2025-52759). Risk of unauthorized operations or information disclosure.
CVE-2026-3514 Authorization Flaw in prefect (CVE-2026-3514)
vulnerability in prefect (CVE-2026-3514). Confidential information can be exposed externally. Mitigation: upgrade to `3.6.22.dev7` or later.
CVE-2026-1784 Vulnerability in redhat (CVE-2026-1784)
vulnerability in redhat (CVE-2026-1784). Successful exploitation can lead to full system takeover.
CVE-2026-8293 Authentication Bypass in wordpress (CVE-2026-8293)
authentication bypass in wordpress (CVE-2026-8293). Successful exploitation can lead to full system takeover.
CVE-2026-24087 Memory corruption while processing fastboot OEM commands.
Memory corruption while processing fastboot OEM commands.
CVE-2026-24090 Vulnerability in qualcomm (CVE-2026-24090)
vulnerability in qualcomm (CVE-2026-24090). Confidential information can be exposed externally.
CVE-2026-24089 Memory corruption while processing fastboot commands with invalid input.
Memory corruption while processing fastboot commands with invalid input.
CVE-2025-59606 Vulnerability in qualcomm (CVE-2025-59606)
vulnerability in qualcomm (CVE-2025-59606). Successful exploitation can lead to full system takeover.
CVE-2019-25718 Vulnerability in privilege-escalation (CVE-2019-25718)
vulnerability in privilege-escalation (CVE-2019-25718). Successful exploitation can lead to full system takeover.
CVE-2025-59605 Out-of-Bounds Write in qualcomm (CVE-2025-59605)
out-of-bounds write in qualcomm (CVE-2025-59605). Successful exploitation can lead to full system takeover.
CVE-2025-59604 Vulnerability in qualcomm (CVE-2025-59604)
vulnerability in qualcomm (CVE-2025-59604). Successful exploitation can lead to full system takeover.
CVE-2022-0492 KEV [KEV] Authentication Bypass in Linux c (CVE-2022-0492)
authentication bypass in Linux c (CVE-2022-0492). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-24782 SQL Injection in sqli (CVE-2026-24782)
SQL injection in sqli (CVE-2026-24782). Data can be tampered with by attackers.
CVE-2026-25258 Memory corruption while processing IOCTL calls for escape operations.
Memory corruption while processing IOCTL calls for escape operations.
CVE-2026-25259 Memory corruption while processing multiple IOCTL command for escape operations.
Memory corruption while processing multiple IOCTL command for escape operations.
CVE-2026-25260 Vulnerability in qualcomm (CVE-2026-25260)
vulnerability in qualcomm (CVE-2026-25260). Successful exploitation can lead to full system takeover.
CVE-2026-25276 Memory corruption while using Strongbox due to missing bounds check.
Memory corruption while using Strongbox due to missing bounds check.
CVE-2026-25277 Memory corruption while using Strongbox due to buffer overflow.
Memory corruption while using Strongbox due to buffer overflow.
CVE-2026-24092 Memory Corruption when processing fastboot commands to set display mode.
Memory Corruption when processing fastboot commands to set display mode.
CVE-2026-24752 Cross-Site Scripting (XSS) in accellion (CVE-2026-24752)
cross-site scripting in accellion (CVE-2026-24752). Confidential information can be exposed externally.
CVE-2026-24085 Vulnerability in qualcomm (CVE-2026-24085)
vulnerability in qualcomm (CVE-2026-24085). Successful exploitation can lead to full system takeover.
CVE-2026-24088 Vulnerability in qualcomm (CVE-2026-24088)
vulnerability in qualcomm (CVE-2026-24088). Successful exploitation can lead to full system takeover.
CVE-2026-24091 Memory corruption while processing fastboot commands with improperly formatted input.
Memory corruption while processing fastboot commands with improperly formatted input.
CVE-2026-28580 Vulnerability in google (CVE-2026-28580)
vulnerability in google (CVE-2026-28580). Successful exploitation can lead to full system takeover.
CVE-2026-40964 Authentication Bypass in CVE-2026-40964 (CVE-2026-40964)
authentication bypass in CVE-2026-40964 (CVE-2026-40964). Confidential information can be exposed externally. Mitigation: upgrade to `3.2.7` or later.
CVE-2026-49491 SQL Injection in sqli (CVE-2026-49491)
SQL injection in sqli (CVE-2026-49491). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →