Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-28873 Authorization Flaw in apple (CVE-2026-28873)
vulnerability in apple (CVE-2026-28873). Confidential information can be exposed externally.
CVE-2026-43874 Code Injection in wwbn/avideo (CVE-2026-43874)
code injection in wwbn/avideo (CVE-2026-43874). Risk of unauthorized operations or information disclosure. Exploitable via ``autoEvalCodeOnHTML``.
CVE-2026-41489 Vulnerability in privilege-escalation (CVE-2026-41489)
vulnerability in privilege-escalation (CVE-2026-41489). Successful exploitation can lead to full system takeover.
CVE-2026-8321 A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
A vulnerability was detected in inkeep agents 0.58.14. This vulnerability affects the function...
CVE-2026-2614 MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
MLflow allows an unauthenticated remote attacker to read arbitrary files from the server's filesystem
CVE-2026-36734 Command Injection in CVE-2026-36734 (CVE-2026-36734)
command injection in CVE-2026-36734 (CVE-2026-36734). Successful exploitation can lead to full system takeover.
CVE-2022-4988 Vulnerability in CVE-2022-4988 (CVE-2022-4988)
vulnerability in CVE-2022-4988 (CVE-2022-4988). Risk of unauthorized operations or information disclosure.
CVE-2026-44635 Vulnerability in kysely (CVE-2026-44635)
vulnerability in kysely (CVE-2026-44635). Confidential information can be exposed externally. Exploitable via ``DefaultQueryCompiler.visitJSONPathLeg``. Mitigation: upgrade to `0.28.17` or later.
CVE-2026-39850 Vulnerability in yiisoft/yii2 (CVE-2026-39850)
vulnerability in yiisoft/yii2 (CVE-2026-39850). Confidential information can be exposed externally. Exploitable via ``require``. Mitigation: upgrade to `2.0.55` or later.
CVE-2026-45223 Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
Crabbox before 0.9.0 contains an authentication bypass vulnerability in the coordinator user...
CVE-2026-45224 Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
Crabbox contains a path traversal vulnerability in the Islo provider's workspace path resolution
CVE-2026-45004 Code Injection in openclaw (CVE-2026-45004)
code injection in openclaw (CVE-2026-45004). Successful exploitation can lead to full system takeover. Exploitable via ``openclaw``. Mitigation: upgrade to `2026.4.23` or later.
CVE-2026-45001 Vulnerability in ssrf (CVE-2026-45001)
vulnerability in ssrf (CVE-2026-45001). Data can be tampered with by attackers.
CVE-2026-45006 Vulnerability in openclaw (CVE-2026-45006)
vulnerability in openclaw (CVE-2026-45006). Successful exploitation can lead to full system takeover.
CVE-2026-4892 Vulnerability in CVE-2026-4892 (CVE-2026-4892)
vulnerability in CVE-2026-4892 (CVE-2026-4892). Successful exploitation can lead to full system takeover.
CVE-2026-4890 Vulnerability in dos (CVE-2026-4890)
vulnerability in dos (CVE-2026-4890). Risk of unauthorized operations or information disclosure.
CVE-2026-5172 Out-of-Bounds Read in CVE-2026-5172 (CVE-2026-5172)
vulnerability in CVE-2026-5172 (CVE-2026-5172). Risk of unauthorized operations or information disclosure.
CVE-2026-8305 Authentication Bypass in openclaw (CVE-2026-8305)
authentication bypass in openclaw (CVE-2026-8305). Risk of unauthorized operations or information disclosure.
CVE-2026-7210 Vulnerability in libpython (CVE-2026-7210)
vulnerability in libpython (CVE-2026-7210). Risk of unauthorized operations or information disclosure. Exploitable via ``xml.parsers.expat``.
CVE-2026-44995 Vulnerability in openclaw (CVE-2026-44995)
vulnerability in openclaw (CVE-2026-44995). Successful exploitation can lead to full system takeover. Exploitable via ``openclaw``. Mitigation: upgrade to `2026.4.20` or later.
CVE-2026-43639 Vulnerability in bitwarden (CVE-2026-43639)
vulnerability in bitwarden (CVE-2026-43639). Successful exploitation can lead to full system takeover. Exploitable via `POST /providers/{providerId}/clients/existing`.
CVE-2026-43640 Vulnerability in bitwarden (CVE-2026-43640)
vulnerability in bitwarden (CVE-2026-43640). Confidential information can be exposed externally.
CVE-2026-44413 Vulnerability in jetbrains (CVE-2026-44413)
vulnerability in jetbrains (CVE-2026-44413). Confidential information can be exposed externally.
CVE-2026-33359 Vulnerability in CVE-2026-33359 (CVE-2026-33359)
vulnerability in CVE-2026-33359 (CVE-2026-33359). Confidential information can be exposed externally.
CVE-2026-33361 Vulnerability in CVE-2026-33361 (CVE-2026-33361)
vulnerability in CVE-2026-33361 (CVE-2026-33361). Confidential information can be exposed externally.
CVE-2026-33357 Vulnerability in CVE-2026-33357 (CVE-2026-33357)
vulnerability in CVE-2026-33357 (CVE-2026-33357). Confidential information can be exposed externally. Exploitable via `GET /openapi/device/status`.
CVE-2026-33362 Vulnerability in CVE-2026-33362 (CVE-2026-33362)
vulnerability in CVE-2026-33362 (CVE-2026-33362). Confidential information can be exposed externally.
CVE-2026-36983 Command Injection in dlink (CVE-2026-36983)
command injection in dlink (CVE-2026-36983). Risk of unauthorized operations or information disclosure.
CVE-2026-38568 Vulnerability in privilege-escalation (CVE-2026-38568)
vulnerability in privilege-escalation (CVE-2026-38568). Confidential information can be exposed externally.
CVE-2026-36962 SQL Injection in sqli (CVE-2026-36962)
SQL injection in sqli (CVE-2026-36962). Risk of unauthorized operations or information disclosure.
CVE-2026-38566 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-38566)
vulnerability in csrf (CVE-2026-38566). Confidential information can be exposed externally.
CVE-2026-2393 SSRF (Server-Side Request Forgery) in mlflow (CVE-2026-2393)
SSRF in mlflow (CVE-2026-2393). Confidential information can be exposed externally. Exploitable via ``url``. Mitigation: upgrade to `3.9.0` or later.
CVE-2026-2291 Vulnerability in dos (CVE-2026-2291)
vulnerability in dos (CVE-2026-2291). Risk of unauthorized operations or information disclosure.
CVE-2026-30635 OS Command Injection in automagik-genie (CVE-2026-30635)
OS command injection in automagik-genie (CVE-2026-30635). Successful exploitation can lead to full system takeover.
CVE-2026-3609 Vulnerability in privilege-escalation (CVE-2026-3609)
vulnerability in privilege-escalation (CVE-2026-3609). Successful exploitation can lead to full system takeover.
CVE-2026-31249 Unsafe Deserialization in deserialization (CVE-2026-31249)
vulnerability in deserialization (CVE-2026-31249). Risk of unauthorized operations or information disclosure.
CVE-2026-33356 Vulnerability in CVE-2026-33356 (CVE-2026-33356)
vulnerability in CVE-2026-33356 (CVE-2026-33356). Confidential information can be exposed externally.
CVE-2026-31254 Vulnerability in CVE-2026-31254 (CVE-2026-31254)
vulnerability in CVE-2026-31254 (CVE-2026-31254). Risk of unauthorized operations or information disclosure.
CVE-2026-31250 Unsafe Deserialization in deserialization (CVE-2026-31250)
vulnerability in deserialization (CVE-2026-31250). Risk of unauthorized operations or information disclosure.
CVE-2026-31248 Vulnerability in docling (CVE-2026-31248)
vulnerability in docling (CVE-2026-31248). Risk of unauthorized operations or information disclosure.
CVE-2026-31251 Vulnerability in deserialization (CVE-2026-31251)
vulnerability in deserialization (CVE-2026-31251). Risk of unauthorized operations or information disclosure.
CVE-2026-31253 Code Injection in flash_attn (CVE-2026-31253)
code injection in flash_attn (CVE-2026-31253). Risk of unauthorized operations or information disclosure.
CVE-2026-42860 SSRF (Server-Side Request Forgery) in edx-enterprise (CVE-2026-42860)
SSRF in edx-enterprise (CVE-2026-42860). Confidential information can be exposed externally. Exploitable via ``sync_provider_data``. Mitigation: upgrade to `7.0.5` or later.
CVE-2026-42858 SSRF (Server-Side Request Forgery) in openedx (CVE-2026-42858)
SSRF in openedx (CVE-2026-42858). Confidential information can be exposed externally.
CVE-2026-42315 Path Traversal in pyload-ng (CVE-2026-42315)
path traversal in pyload-ng (CVE-2026-42315). Data can be tampered with by attackers. Exploitable via ``Perms.MODIFY``. Mitigation: upgrade to `0.5.0b3.dev100` or later.
CVE-2026-42313 Vulnerability in pyload-ng (CVE-2026-42313)
vulnerability in pyload-ng (CVE-2026-42313). Confidential information can be exposed externally. Exploitable via ``ADMIN_ONLY_CORE_OPTIONS``. Mitigation: upgrade to `0.5.0b3.dev100` or later.
CVE-2026-41431 Vulnerability in CVE-2026-41431 (CVE-2026-41431)
vulnerability in CVE-2026-41431 (CVE-2026-41431). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.19.9b` or later.
CVE-2026-42843 Authorization Flaw in getgrav/grav-plugin-api (CVE-2026-42843)
vulnerability in getgrav/grav-plugin-api (CVE-2026-42843). Successful exploitation can lead to full system takeover. Exploitable via ``api.access``. Mitigation: upgrade to `1.0.0-beta.15` or later.
CVE-2026-44738 Information Disclosure in getgrav/grav (CVE-2026-44738)
vulnerability in getgrav/grav (CVE-2026-44738). Confidential information can be exposed externally. Exploitable via ``admin.pages``. Mitigation: upgrade to `2.0.0-rc.2` or later.
CVE-2026-42349 Vulnerability in @clerk/shared (CVE-2026-42349)
vulnerability in @clerk/shared (CVE-2026-42349). Confidential information can be exposed externally. Exploitable via ``clerkMiddleware``. Mitigation: upgrade to `4.8.3` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →