Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-8053 |
|
Out-of-Bounds Write in mongodb (CVE-2026-8053)
out-of-bounds write in mongodb (CVE-2026-8053). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` or later.
|
| CVE-2026-44697 |
|
Vulnerability in github.com/klever-io/klever-go (CVE-2026-44697)
vulnerability in github.com/klever-io/klever-go (CVE-2026-44697). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44548 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-44548 (CVE-2026-44548)
vulnerability in CVE-2026-44548 (CVE-2026-44548). Data can be tampered with by attackers. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-5371 |
|
Vulnerability in wordpress (CVE-2026-5371)
vulnerability in wordpress (CVE-2026-5371). Confidential information can be exposed externally.
|
| CVE-2026-42289 |
|
Privilege Escalation in csrf (CVE-2026-42289)
vulnerability in csrf (CVE-2026-42289). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-43680 |
|
Code Injection in claris (CVE-2026-43680)
code injection in claris (CVE-2026-43680). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43685 |
|
OS Command Injection in claris (CVE-2026-43685)
OS command injection in claris (CVE-2026-43685). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1250 |
|
SQL Injection in wordpress (CVE-2026-1250)
SQL injection in wordpress (CVE-2026-1250). Confidential information can be exposed externally.
|
| CVE-2026-44660 |
|
Vulnerability in ujson (CVE-2026-44660)
vulnerability in ujson (CVE-2026-44660). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.12.1` or later.
|
| CVE-2026-44648 |
|
Vulnerability in sillytavern (CVE-2026-44648)
vulnerability in sillytavern (CVE-2026-44648). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/users/change-password`. Mitigation: upgrade to `1.18.0` or later.
|
| CVE-2026-44594 |
|
Path Traversal in github.com/esm-dev/esm.sh (CVE-2026-44594)
path traversal in github.com/esm-dev/esm.sh (CVE-2026-44594). Confidential information can be exposed externally. Exploitable via ``browser``. Mitigation: upgrade to `0.0.0-20250616164159-0593516c4cfa` or later.
|
| CVE-2026-45226 |
|
Authorization Flaw in CVE-2026-45226 (CVE-2026-45226)
vulnerability in CVE-2026-45226 (CVE-2026-45226). Confidential information can be exposed externally.
|
| CVE-2026-45227 |
|
Vulnerability in CVE-2026-45227 (CVE-2026-45227)
vulnerability in CVE-2026-45227 (CVE-2026-45227). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8449 |
|
Out-of-Bounds Read in privilege-escalation (CVE-2026-8449)
vulnerability in privilege-escalation (CVE-2026-8449). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44304 |
|
Vulnerability in lemur (CVE-2026-44304)
vulnerability in lemur (CVE-2026-44304). Confidential information can be exposed externally. Exploitable via `POST /auth/login`. Mitigation: upgrade to `1.9.0` or later.
|
| CVE-2026-44871 |
|
Command Injection in arubanetworks (CVE-2026-44871)
command injection in arubanetworks (CVE-2026-44871). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45225 |
|
Path Traversal in path-traversal (CVE-2026-45225)
path traversal in path-traversal (CVE-2026-45225). Data can be tampered with by attackers.
|
| CVE-2026-44260 |
|
Authorization Flaw in CVE-2026-44260 (CVE-2026-44260)
vulnerability in CVE-2026-44260 (CVE-2026-44260). Confidential information can be exposed externally. Mitigation: upgrade to `4.08.010` or later.
|
| CVE-2026-44296 |
|
Vulnerability in dos (CVE-2026-44296)
vulnerability in dos (CVE-2026-44296). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.0.167` or later.
|
| CVE-2026-44301 |
|
Path Traversal in github.com/gohugoio/hugo (CVE-2026-44301)
path traversal in github.com/gohugoio/hugo (CVE-2026-44301). Confidential information can be exposed externally. Mitigation: upgrade to `0.161.0` or later.
|
| CVE-2026-44302 |
|
Vulnerability in Snappier (CVE-2026-44302)
vulnerability in Snappier (CVE-2026-44302). Risk of unauthorized operations or information disclosure. Exploitable via ``Snappier.SnappyStream``. Mitigation: upgrade to `1.3.1` or later.
|
| CVE-2026-42855 |
|
Authentication Bypass in espressif (CVE-2026-42855)
authentication bypass in espressif (CVE-2026-42855). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `3.3.8` or later.
|
| CVE-2026-44241 |
|
Vulnerability in io.micronaut:micronaut-context (CVE-2026-44241)
vulnerability in io.micronaut:micronaut-context (CVE-2026-44241). Risk of unauthorized operations or information disclosure. Exploitable via ``TimeConverterRegistrar``. Mitigation: upgrade to `3.8.14` or later.
|
| CVE-2026-42544 |
|
Vulnerability in granian (CVE-2026-42544)
vulnerability in granian (CVE-2026-42544). Risk of unauthorized operations or information disclosure. Exploitable via ``Err``. Mitigation: upgrade to `2.7.4` or later.
|
| CVE-2026-42844 |
|
Privilege Escalation in getgrav/grav (CVE-2026-42844)
vulnerability in getgrav/grav (CVE-2026-42844). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/auth/token`. Mitigation: upgrade to `2.0.0-beta.4` or later.
|
| CVE-2026-42268 |
|
Vulnerability in modsecurity (CVE-2026-42268)
vulnerability in modsecurity (CVE-2026-42268). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.15` or later.
|
| CVE-2026-40863 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-40863)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-40863). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedHighestRow``. Mitigation: upgrade to `1.30.4` or later.
|
| CVE-2026-40902 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-40902)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-40902). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedHighestRow``. Mitigation: upgrade to `1.30.4` or later.
|
| CVE-2026-26289 |
|
Authorization Flaw in CVE-2026-26289 (CVE-2026-26289)
vulnerability in CVE-2026-26289 (CVE-2026-26289). Confidential information can be exposed externally.
|
| CVE-2026-44224 |
|
Privilege Escalation in requarks (CVE-2026-44224)
vulnerability in requarks (CVE-2026-44224). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.5.313` or later.
|
| CVE-2026-44246 |
|
Vulnerability in dkfz (CVE-2026-44246)
vulnerability in dkfz (CVE-2026-44246). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.1` or later.
|
| CVE-2026-44403 |
|
Code Injection in wftpserver (CVE-2026-44403)
code injection in wftpserver (CVE-2026-44403). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65086 |
|
Out-of-Bounds Write in ashlar (CVE-2025-65086)
out-of-bounds write in ashlar (CVE-2025-65086). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65087 |
|
Out-of-Bounds Read in ashlar (CVE-2025-65087)
vulnerability in ashlar (CVE-2025-65087). Successful exploitation can lead to full system takeover.
|
| CVE-2025-65088 |
|
Out-of-Bounds Read in ashlar (CVE-2025-65088)
vulnerability in ashlar (CVE-2025-65088). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7474 |
|
Path Traversal in github.com/hashicorp/nomad (CVE-2026-7474)
path traversal in github.com/hashicorp/nomad (CVE-2026-7474). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.11.0-rc.1.0.20260511152149-cd7240c4099a` or later.
|
| CVE-2026-44864 |
|
SQL Injection in sqli (CVE-2026-44864)
SQL injection in sqli (CVE-2026-44864). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44865 |
|
Command Injection in arubanetworks (CVE-2026-44865)
command injection in arubanetworks (CVE-2026-44865). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44866 |
|
Command Injection in arubanetworks (CVE-2026-44866)
command injection in arubanetworks (CVE-2026-44866). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44867 |
|
Command Injection in arubanetworks (CVE-2026-44867)
command injection in arubanetworks (CVE-2026-44867). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44868 |
|
Command Injection in arubanetworks (CVE-2026-44868)
command injection in arubanetworks (CVE-2026-44868). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44869 |
|
Command Injection in arubanetworks (CVE-2026-44869)
command injection in arubanetworks (CVE-2026-44869). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44870 |
|
Command Injection in arubanetworks (CVE-2026-44870)
command injection in arubanetworks (CVE-2026-44870). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44872 |
|
Command Injection in arubanetworks (CVE-2026-44872)
command injection in arubanetworks (CVE-2026-44872). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44854 |
|
Command Injection in arubanetworks (CVE-2026-44854)
command injection in arubanetworks (CVE-2026-44854). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44855 |
|
Vulnerability in arubanetworks (CVE-2026-44855)
vulnerability in arubanetworks (CVE-2026-44855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44856 |
|
Vulnerability in arubanetworks (CVE-2026-44856)
vulnerability in arubanetworks (CVE-2026-44856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44857 |
|
Vulnerability in arubanetworks (CVE-2026-44857)
vulnerability in arubanetworks (CVE-2026-44857). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44858 |
|
Vulnerability in arubanetworks (CVE-2026-44858)
vulnerability in arubanetworks (CVE-2026-44858). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44859 |
|
Vulnerability in arubanetworks (CVE-2026-44859)
vulnerability in arubanetworks (CVE-2026-44859). Successful exploitation can lead to full system takeover.
|