Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-4437 Out-of-Bounds Read in c (CVE-2026-4437)
vulnerability in c (CVE-2026-4437). Risk of unauthorized operations or information disclosure.
CVE-2025-67260 Unrestricted File Upload in aster-te (CVE-2025-67260)
vulnerability in aster-te (CVE-2025-67260). Successful exploitation can lead to full system takeover.
CVE-2026-23278 In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: always...
In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_tables: always...
CVE-2026-23274 Vulnerability in Kernel (CVE-2026-23274)
vulnerability in Kernel (CVE-2026-23274). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.78, 6.18.19, 6.19.9` or later.
CVE-2026-23275 Vulnerability in CVE-2026-23275 (CVE-2026-23275)
vulnerability in CVE-2026-23275 (CVE-2026-23275). Successful exploitation can lead to full system takeover.
CVE-2026-23272 Vulnerability in linux (CVE-2026-23272)
vulnerability in linux (CVE-2026-23272). Successful exploitation can lead to full system takeover.
CVE-2026-23273 Use-After-Free in Kernel (CVE-2026-23273)
vulnerability in Kernel (CVE-2026-23273). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` or later.
CVE-2026-23271 Vulnerability in Kernel (CVE-2026-23271)
vulnerability in Kernel (CVE-2026-23271). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2026-4447 Vulnerability in google (CVE-2026-4447)
vulnerability in google (CVE-2026-4447). Successful exploitation can lead to full system takeover.
CVE-2026-32874 Vulnerability in c (CVE-2026-32874)
vulnerability in c (CVE-2026-32874). Risk of unauthorized operations or information disclosure.
CVE-2026-32875 Vulnerability in c (CVE-2026-32875)
vulnerability in c (CVE-2026-32875). Risk of unauthorized operations or information disclosure.
CVE-2026-32829 Vulnerability in pseitz (CVE-2026-32829)
vulnerability in pseitz (CVE-2026-32829). Confidential information can be exposed externally. Exploitable via ``decompress_into``.
CVE-2025-32432 KEV [KEV] Code Injection in Craft cms craft-cms (CVE-2025-32432)
code injection in Craft cms craft-cms (CVE-2025-32432). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-54068 KEV [KEV] Code Injection in Laravel livewire (CVE-2025-54068)
code injection in Laravel livewire (CVE-2025-54068). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-43510 KEV [KEV] Vulnerability in Apple multiple-products (CVE-2025-43510)
vulnerability in Apple multiple-products (CVE-2025-43510). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-43520 KEV [KEV] Vulnerability in Apple multiple-products (CVE-2025-43520)
vulnerability in Apple multiple-products (CVE-2025-43520). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-31277 KEV [KEV] Buffer Overflow in Apple multiple-products (CVE-2025-31277)
vulnerability in Apple multiple-products (CVE-2025-31277). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-4342 Vulnerability in nginx (CVE-2026-4342)
vulnerability in nginx (CVE-2026-4342). Successful exploitation can lead to full system takeover.
CVE-2026-3029 Path Traversal in path-traversal (CVE-2026-3029)
path traversal in path-traversal (CVE-2026-3029). Risk of unauthorized operations or information disclosure.
CVE-2026-4424 Out-of-Bounds Read in libarchive (CVE-2026-4424)
vulnerability in libarchive (CVE-2026-4424). Confidential information can be exposed externally.
CVE-2025-69720 Vulnerability in c (CVE-2025-69720)
vulnerability in c (CVE-2025-69720). Confidential information can be exposed externally.
CVE-2025-71260 Unsafe Deserialization in csharp (CVE-2025-71260)
vulnerability in csharp (CVE-2025-71260). Successful exploitation can lead to full system takeover.
CVE-2025-71257 Vulnerability in bmc (CVE-2025-71257)
vulnerability in bmc (CVE-2025-71257). Risk of unauthorized operations or information disclosure.
CVE-2026-20131 KEV [KEV] Unsafe Deserialization in Cisco secure-firewall-management-center-fmc (CVE-2026-20131)
vulnerability in Cisco secure-firewall-management-center-fmc (CVE-2026-20131). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-26740 Out-of-Bounds Write in dos (CVE-2026-26740)
out-of-bounds write in dos (CVE-2026-26740). Risk of unauthorized operations or information disclosure.
CVE-2026-27135 Vulnerability in c (CVE-2026-27135)
vulnerability in c (CVE-2026-27135). Risk of unauthorized operations or information disclosure. Exploitable via ``nghttp2_session_terminate_session``.
CVE-2026-23270 Use-After-Free in Kernel (CVE-2026-23270)
vulnerability in Kernel (CVE-2026-23270). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.77, 6.18.18, 6.19.8` or later.
CVE-2026-23253 Vulnerability in Kernel (CVE-2026-23253)
vulnerability in Kernel (CVE-2026-23253). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2025-71269 Vulnerability in Kernel (CVE-2025-71269)
vulnerability in Kernel (CVE-2025-71269). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.18.10` or later.
CVE-2025-71268 Vulnerability in Kernel (CVE-2025-71268)
vulnerability in Kernel (CVE-2025-71268). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.1.163, 6.6.124, 6.12.70, 6.18.10` or later.
CVE-2026-23269 Out-of-Bounds Read in Kernel (CVE-2026-23269)
vulnerability in Kernel (CVE-2026-23269). Confidential information can be exposed externally. Mitigation: upgrade to `6.6.130, 6.12.77, 6.18.18, 6.19.8` or later.
CVE-2026-23268 Vulnerability in Kernel (CVE-2026-23268)
vulnerability in Kernel (CVE-2026-23268). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.6.130, 6.12.77, 6.18.18, 6.19.8` or later.
CVE-2026-33001 Vulnerability in org.jenkins-ci.main:jenkins-core (CVE-2026-33001)
vulnerability in org.jenkins-ci.main:jenkins-core (CVE-2026-33001). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.555` or later.
CVE-2026-24062 Vulnerability in privilege-escalation (CVE-2026-24062)
vulnerability in privilege-escalation (CVE-2026-24062). Successful exploitation can lead to full system takeover.
CVE-2026-24063 Vulnerability in privilege-escalation (CVE-2026-24063)
vulnerability in privilege-escalation (CVE-2026-24063). Successful exploitation can lead to full system takeover.
CVE-2026-23244 Out-of-Bounds Read in c (CVE-2026-23244)
vulnerability in c (CVE-2026-23244). Confidential information can be exposed externally.
CVE-2026-23245 Vulnerability in Kernel (CVE-2026-23245)
vulnerability in Kernel (CVE-2026-23245). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.1.167, 6.6.130, 6.12.78, 6.18.18, 6.19.8` or later.
CVE-2026-23248 Use-After-Free in linux (CVE-2026-23248)
vulnerability in linux (CVE-2026-23248). Successful exploitation can lead to full system takeover.
CVE-2026-23246 Vulnerability in Kernel (CVE-2026-23246)
vulnerability in Kernel (CVE-2026-23246). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.6.130, 6.12.77, 6.18.17, 6.19.7` or later.
CVE-2026-23242 Vulnerability in linux (CVE-2026-23242)
vulnerability in linux (CVE-2026-23242). Risk of unauthorized operations or information disclosure.
CVE-2026-23243 Out-of-Bounds Write in Kernel (CVE-2026-23243)
out-of-bounds write in Kernel (CVE-2026-23243). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` or later.
CVE-2026-31898 Vulnerability in parall (CVE-2026-31898)
vulnerability in parall (CVE-2026-31898). Confidential information can be exposed externally. Exploitable via ``createAnnotation``.
CVE-2026-2603 Vulnerability in org.keycloak:keycloak-services (CVE-2026-2603)
vulnerability in org.keycloak:keycloak-services (CVE-2026-2603). Confidential information can be exposed externally. Mitigation: upgrade to `26.5.5` or later.
CVE-2026-30922 Vulnerability in pyasn1 (CVE-2026-30922)
vulnerability in pyasn1 (CVE-2026-30922). Risk of unauthorized operations or information disclosure. Exploitable via ``pyasn1``. Mitigation: upgrade to `0.6.3` or later.
CVE-2026-2092 Vulnerability in org.keycloak:keycloak-services (CVE-2026-2092)
vulnerability in org.keycloak:keycloak-services (CVE-2026-2092). Confidential information can be exposed externally. Mitigation: upgrade to `26.4.10` or later.
CVE-2026-28500 Vulnerability in onnx (CVE-2026-28500)
vulnerability in onnx (CVE-2026-28500). Confidential information can be exposed externally. Mitigation: upgrade to `1.21.0rc1` or later.
CVE-2025-66376 KEV [KEV] Cross-Site Scripting (XSS) in Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376)
cross-site scripting in Synacor zimbra-collaboration-suite-zcs (CVE-2025-66376). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-20963 KEV [KEV] Unsafe Deserialization in Microsoft sharepoint (CVE-2026-20963)
vulnerability in Microsoft sharepoint (CVE-2026-20963). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-32841 Vulnerability in edimax (CVE-2026-32841)
vulnerability in edimax (CVE-2026-32841). Successful exploitation can lead to full system takeover.
CVE-2026-32981 Path Traversal in ray (CVE-2026-32981)
path traversal in ray (CVE-2026-32981). Confidential information can be exposed externally. Mitigation: upgrade to `2.8.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →