Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-39358 |
|
SQL Injection in sqli (CVE-2026-39358)
SQL injection in sqli (CVE-2026-39358). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.6.0` or later.
|
| CVE-2026-42550 |
|
SQL Injection in flightphp/core (CVE-2026-42550)
SQL injection in flightphp/core (CVE-2026-42550). Successful exploitation can lead to full system takeover. Exploitable via ``UPDATE``. Mitigation: upgrade to `3.18.1` or later.
|
| CVE-2026-42551 |
|
Vulnerability in flightphp/core (CVE-2026-42551)
vulnerability in flightphp/core (CVE-2026-42551). Data can be tampered with by attackers. Exploitable via `GET /item/42`. Mitigation: upgrade to `3.18.1` or later.
|
| CVE-2026-42552 |
|
Vulnerability in flightphp/core (CVE-2026-42552)
vulnerability in flightphp/core (CVE-2026-42552). Confidential information can be exposed externally. Exploitable via ``flight.debug``. Mitigation: upgrade to `3.18.1` or later.
|
| CVE-2026-22599 |
|
SQL Injection in @strapi/content-type-builder (CVE-2026-22599)
SQL injection in @strapi/content-type-builder (CVE-2026-22599). Successful exploitation can lead to full system takeover. Exploitable via ``column.defaultTo``. Mitigation: upgrade to `5.33.2` or later.
|
| CVE-2026-42584 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42584)
vulnerability in io.netty:netty-codec-http (CVE-2026-42584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42587 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-42587)
vulnerability in io.netty:netty-codec-http (CVE-2026-42587). Risk of unauthorized operations or information disclosure. Exploitable via ``HttpContentDecompressor``. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42577 |
|
Vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-42577)
vulnerability in io.netty:netty-transport-native-epoll (CVE-2026-42577). Risk of unauthorized operations or information disclosure. Exploitable via ``ALLOW_HALF_CLOSURE``. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42578 |
|
Vulnerability in io.netty:netty-handler-proxy (CVE-2026-42578)
vulnerability in io.netty:netty-handler-proxy (CVE-2026-42578). Data can be tampered with by attackers. Exploitable via ``io.netty.handler.proxy.HttpProxyHandler``. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-42579 |
|
Vulnerability in io.netty:netty-codec-dns (CVE-2026-42579)
vulnerability in io.netty:netty-codec-dns (CVE-2026-42579). Data can be tampered with by attackers. Exploitable via ``io.netty.handler.codec.dns.DnsCodecUtil``. Mitigation: upgrade to `4.1.133.Final` or later.
|
| CVE-2026-42583 |
|
Vulnerability in io.netty:netty-codec-compression (CVE-2026-42583)
vulnerability in io.netty:netty-codec-compression (CVE-2026-42583). Risk of unauthorized operations or information disclosure. Exploitable via ``decompressedLength``. Mitigation: upgrade to `4.2.13.Final` or later.
|
| CVE-2026-41132 |
|
Vulnerability in ckan (CVE-2026-41132)
vulnerability in ckan (CVE-2026-41132). Confidential information can be exposed externally. Mitigation: upgrade to `2.10.10` or later.
|
| CVE-2026-33583 |
|
Vulnerability in CVE-2026-33583 (CVE-2026-33583)
vulnerability in CVE-2026-33583 (CVE-2026-33583). Confidential information can be exposed externally.
|
| CVE-2026-30906 |
|
Vulnerability in zoom (CVE-2026-30906)
vulnerability in zoom (CVE-2026-30906). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30905 |
|
Vulnerability in zoom (CVE-2026-30905)
vulnerability in zoom (CVE-2026-30905). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0261 |
|
OS Command Injection in paloaltonetworks (CVE-2026-0261)
OS command injection in paloaltonetworks (CVE-2026-0261). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0262 |
|
Vulnerability in dos (CVE-2026-0262)
vulnerability in dos (CVE-2026-0262). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0259 |
|
Vulnerability in paloaltonetworks (CVE-2026-0259)
vulnerability in paloaltonetworks (CVE-2026-0259). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0250 |
|
Out-of-Bounds Write in paloaltonetworks (CVE-2026-0250)
out-of-bounds write in paloaltonetworks (CVE-2026-0250). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0251 |
|
Vulnerability in privilege-escalation (CVE-2026-0251)
vulnerability in privilege-escalation (CVE-2026-0251). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0244 |
|
Vulnerability in paloaltonetworks (CVE-2026-0244)
vulnerability in paloaltonetworks (CVE-2026-0244). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0246 |
|
Vulnerability in paloaltonetworks (CVE-2026-0246)
vulnerability in paloaltonetworks (CVE-2026-0246). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0247 |
|
Vulnerability in paloaltonetworks (CVE-2026-0247)
vulnerability in paloaltonetworks (CVE-2026-0247). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0236 |
|
Code Injection in paloaltonetworks (CVE-2026-0236)
code injection in paloaltonetworks (CVE-2026-0236). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0240 |
|
Vulnerability in paloaltonetworks (CVE-2026-0240)
vulnerability in paloaltonetworks (CVE-2026-0240). Confidential information can be exposed externally.
|
| CVE-2026-0241 |
|
Vulnerability in paloaltonetworks (CVE-2026-0241)
vulnerability in paloaltonetworks (CVE-2026-0241). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0265 |
|
Vulnerability in paloaltonetworks (CVE-2026-0265)
vulnerability in paloaltonetworks (CVE-2026-0265). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0237 |
|
Vulnerability in paloaltonetworks (CVE-2026-0237)
vulnerability in paloaltonetworks (CVE-2026-0237). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5773 |
|
SSRF (Server-Side Request Forgery) in haxx (CVE-2026-5773)
SSRF in haxx (CVE-2026-5773). Confidential information can be exposed externally.
|
| CVE-2026-6276 |
|
Vulnerability in haxx (CVE-2026-6276)
vulnerability in haxx (CVE-2026-6276). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44004 |
|
Vulnerability in vm2 (CVE-2026-44004)
vulnerability in vm2 (CVE-2026-44004). Risk of unauthorized operations or information disclosure. Exploitable via ``Buffer.alloc``. Mitigation: upgrade to `3.11.0` or later.
|
| CVE-2026-43998 |
|
Vulnerability in vm2 (CVE-2026-43998)
vulnerability in vm2 (CVE-2026-43998). Successful exploitation can lead to full system takeover. Exploitable via ``require.root``. Mitigation: upgrade to `3.11.0` or later.
|
| CVE-2026-44001 |
|
Vulnerability in vm2 (CVE-2026-44001)
vulnerability in vm2 (CVE-2026-44001). Risk of unauthorized operations or information disclosure. Exploitable via ``onRejected``. Mitigation: upgrade to `3.11.0` or later.
|
| CVE-2026-6281 |
|
OS Command Injection in CVE-2026-6281 (CVE-2026-6281)
OS command injection in CVE-2026-6281 (CVE-2026-6281). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6282 |
|
Path Traversal in CVE-2026-6282 (CVE-2026-6282)
path traversal in CVE-2026-6282 (CVE-2026-6282). Confidential information can be exposed externally.
|
| CVE-2026-44470 |
|
Vulnerability in privilege-escalation (CVE-2026-44470)
vulnerability in privilege-escalation (CVE-2026-44470). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.3834.0` or later.
|
| CVE-2026-43481 |
|
Vulnerability in linux (CVE-2026-43481)
vulnerability in linux (CVE-2026-43481). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42945 |
|
Vulnerability in nginx (CVE-2026-42945)
vulnerability in nginx (CVE-2026-42945). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.30.1` or later.
|
| CVE-2026-43476 |
|
Vulnerability in linux (CVE-2026-43476)
vulnerability in linux (CVE-2026-43476). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42920 |
|
Vulnerability in f5 (CVE-2026-42920)
vulnerability in f5 (CVE-2026-42920). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42924 |
|
OS Command Injection in privilege-escalation (CVE-2026-42924)
OS command injection in privilege-escalation (CVE-2026-42924). Confidential information can be exposed externally.
|
| CVE-2026-42930 |
|
Vulnerability in f5 (CVE-2026-42930)
vulnerability in f5 (CVE-2026-42930). Confidential information can be exposed externally.
|
| CVE-2026-42266 |
|
Vulnerability in jupyterlab (CVE-2026-42266)
vulnerability in jupyterlab (CVE-2026-42266). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_extensions_uris``. Mitigation: upgrade to `4.5.7` or later.
|
| CVE-2026-42406 |
|
Vulnerability in f5 (CVE-2026-42406)
vulnerability in f5 (CVE-2026-42406). Confidential information can be exposed externally.
|
| CVE-2026-42409 |
|
Vulnerability in f5 (CVE-2026-42409)
vulnerability in f5 (CVE-2026-42409). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41953 |
|
Command Injection in privilege-escalation (CVE-2026-41953)
command injection in privilege-escalation (CVE-2026-41953). Confidential information can be exposed externally.
|
| CVE-2026-41956 |
|
Vulnerability in f5 (CVE-2026-41956)
vulnerability in f5 (CVE-2026-41956). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41957 |
|
Unsafe Deserialization in f5 (CVE-2026-41957)
vulnerability in f5 (CVE-2026-41957). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41217 |
|
Vulnerability in f5 (CVE-2026-41217)
vulnerability in f5 (CVE-2026-41217). Confidential information can be exposed externally.
|
| CVE-2026-41218 |
|
Use-After-Free in f5 (CVE-2026-41218)
vulnerability in f5 (CVE-2026-41218). Risk of unauthorized operations or information disclosure.
|