Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-39497 |
|
SQL Injection in sqli (CVE-2026-39497)
SQL injection in sqli (CVE-2026-39497). Confidential information can be exposed externally.
|
| CVE-2026-39486 |
|
SQL Injection in sqli (CVE-2026-39486)
SQL injection in sqli (CVE-2026-39486). Confidential information can be exposed externally.
|
| CVE-2026-39487 |
|
SQL Injection in sqli (CVE-2026-39487)
SQL injection in sqli (CVE-2026-39487). Confidential information can be exposed externally.
|
| CVE-2026-39495 |
|
SQL Injection in sqli (CVE-2026-39495)
SQL injection in sqli (CVE-2026-39495). Confidential information can be exposed externally.
|
| CVE-2026-39496 |
|
SQL Injection in sqli (CVE-2026-39496)
SQL injection in sqli (CVE-2026-39496). Confidential information can be exposed externally.
|
| CVE-2026-39475 |
|
SQL Injection in sqli (CVE-2026-39475)
SQL injection in sqli (CVE-2026-39475). Confidential information can be exposed externally.
|
| CVE-2026-39479 |
|
SQL Injection in sqli (CVE-2026-39479)
SQL injection in sqli (CVE-2026-39479). Confidential information can be exposed externally.
|
| CVE-2026-39466 |
|
SQL Injection in wordpress (CVE-2026-39466)
SQL injection in wordpress (CVE-2026-39466). Confidential information can be exposed externally.
|
| CVE-2026-4808 |
|
Unrestricted File Upload in wordpress (CVE-2026-4808)
vulnerability in wordpress (CVE-2026-4808). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4338 |
|
Vulnerability in wordpress (CVE-2026-4338)
vulnerability in wordpress (CVE-2026-4338). Confidential information can be exposed externally.
|
| CVE-2026-33273 |
|
Unrestricted File Upload in icz (CVE-2026-33273)
vulnerability in icz (CVE-2026-33273). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24913 |
|
SQL Injection in sqli (CVE-2026-24913)
SQL injection in sqli (CVE-2026-24913). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5726 |
|
ASDA-Soft Stack-based Buffer Overflow Vulnerability
ASDA-Soft Stack-based Buffer Overflow Vulnerability
|
| CVE-2026-3499 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-3499)
vulnerability in wordpress (CVE-2026-3499). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4788 |
|
Vulnerability in ibm (CVE-2026-4788)
vulnerability in ibm (CVE-2026-4788). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3357 |
|
Unsafe Deserialization in deserialization (CVE-2026-3357)
vulnerability in deserialization (CVE-2026-3357). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1343 |
|
SSRF (Server-Side Request Forgery) in ibm (CVE-2026-1343)
SSRF in ibm (CVE-2026-1343). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39376 |
|
Vulnerability in fastfeedparser (CVE-2026-39376)
vulnerability in fastfeedparser (CVE-2026-39376). Risk of unauthorized operations or information disclosure. Exploitable via ``ValueError``. Mitigation: upgrade to `0.5.10` or later.
|
| CVE-2026-39370 |
|
SSRF (Server-Side Request Forgery) in WWBN/AVideo (CVE-2026-39370)
SSRF in WWBN/AVideo (CVE-2026-39370). Confidential information can be exposed externally. Exploitable via `POST /objects/aVideoEncoder.json.php`.
|
| CVE-2026-39369 |
|
Path Traversal in WWBN/AVideo (CVE-2026-39369)
path traversal in WWBN/AVideo (CVE-2026-39369). Confidential information can be exposed externally. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
|
| CVE-2026-35585 |
|
OS Command Injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
OS command injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). Successful exploitation can lead to full system takeover. Exploitable via ``os.Expand``. Mitigation: upgrade to `2.33.8` or later.
|
| CVE-2026-1340 KEV |
|
[KEV] Code Injection in Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
code injection in Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-27140 |
|
Vulnerability in toolchain (CVE-2026-27140)
vulnerability in toolchain (CVE-2026-27140). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32280 |
|
Vulnerability in stdlib (CVE-2026-32280)
vulnerability in stdlib (CVE-2026-32280). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-27144 |
|
Vulnerability in toolchain (CVE-2026-27144)
vulnerability in toolchain (CVE-2026-27144). Data can be tampered with by attackers. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32283 |
|
Vulnerability in stdlib (CVE-2026-32283)
vulnerability in stdlib (CVE-2026-32283). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-33810 |
|
Vulnerability in stdlib (CVE-2026-33810)
vulnerability in stdlib (CVE-2026-33810). Confidential information can be exposed externally. Mitigation: upgrade to `1.26.2` or later.
|
| CVE-2026-32281 |
|
Vulnerability in stdlib (CVE-2026-32281)
vulnerability in stdlib (CVE-2026-32281). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-34580 |
|
Vulnerability in c (CVE-2026-34580)
vulnerability in c (CVE-2026-34580). Data can be tampered with by attackers. Mitigation: upgrade to `3.11.1` or later.
|
| CVE-2026-34079 |
|
Path Traversal in flatpak (CVE-2026-34079)
path traversal in flatpak (CVE-2026-34079). Data can be tampered with by attackers. Mitigation: upgrade to `1.16.4` or later.
|
| CVE-2026-28389 |
|
Vulnerability in dos (CVE-2026-28389)
vulnerability in dos (CVE-2026-28389). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28390 |
|
Vulnerability in dos (CVE-2026-28390)
vulnerability in dos (CVE-2026-28390). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31790 |
|
Vulnerability in openssl (CVE-2026-31790)
vulnerability in openssl (CVE-2026-31790). Confidential information can be exposed externally.
|
| CVE-2026-28387 |
|
Use-After-Free in openssl (CVE-2026-28387)
vulnerability in openssl (CVE-2026-28387). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28388 |
|
Vulnerability in dos (CVE-2026-28388)
vulnerability in dos (CVE-2026-28388). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34045 |
|
Vulnerability in linuxfoundation (CVE-2026-34045)
vulnerability in linuxfoundation (CVE-2026-34045). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.26.2` or later.
|
| CVE-2026-29181 |
|
Vulnerability in opentelemetry (CVE-2026-29181)
vulnerability in opentelemetry (CVE-2026-29181). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.41.0` or later.
|
| CVE-2026-5739 |
|
Vulnerability in CVE-2026-5739 (CVE-2026-5739)
vulnerability in CVE-2026-5739 (CVE-2026-5739). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5741 |
|
Command Injection in CVE-2026-5741 (CVE-2026-5741)
command injection in CVE-2026-5741 (CVE-2026-5741). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39371 |
|
Cross-Site Request Forgery (CSRF) in react (CVE-2026-39371)
vulnerability in react (CVE-2026-39371). Data can be tampered with by attackers. Mitigation: upgrade to `1.0.6` or later.
|
| CVE-2026-39363 |
|
Information Disclosure in vitejs (CVE-2026-39363)
vulnerability in vitejs (CVE-2026-39363). Confidential information can be exposed externally. Mitigation: upgrade to `6.4.2` or later.
|
| CVE-2026-39364 |
|
Vulnerability in vitejs (CVE-2026-39364)
vulnerability in vitejs (CVE-2026-39364). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-39356 |
|
SQL Injection in drizzle (CVE-2026-39356)
SQL injection in drizzle (CVE-2026-39356). Confidential information can be exposed externally. Mitigation: upgrade to `0.45.2` or later.
|
| CVE-2026-39361 |
|
SSRF (Server-Side Request Forgery) in openobserve (CVE-2026-39361)
SSRF in openobserve (CVE-2026-39361). Confidential information can be exposed externally.
|
| CVE-2026-39322 |
|
Authentication Bypass in polarlearn (CVE-2026-39322)
authentication bypass in polarlearn (CVE-2026-39322). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/auth/sign-in`.
|
| CVE-2025-56015 |
|
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
In GenieACS 1.2.13, an unauthenticated access vulnerability exists in the NBI API endpoint.
|
| CVE-2026-35533 |
|
Vulnerability in mise (CVE-2026-35533)
vulnerability in mise (CVE-2026-35533). Successful exploitation can lead to full system takeover. Exploitable via ``mise``. Mitigation: upgrade to `2026.6.4` or later.
|
| CVE-2026-5736 |
|
Vulnerability in sqli (CVE-2026-5736)
vulnerability in sqli (CVE-2026-5736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39341 |
|
SQL Injection in sqli (CVE-2026-39341)
SQL injection in sqli (CVE-2026-39341). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39342 |
|
SQL Injection in sqli (CVE-2026-39342)
SQL injection in sqli (CVE-2026-39342). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
|