Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-2794 Vulnerability in mozilla (CVE-2026-2794)
vulnerability in mozilla (CVE-2026-2794). Confidential information can be exposed externally.
CVE-2026-2798 Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
CVE-2026-2769 Use-After-Free in mozilla (CVE-2026-2769)
vulnerability in mozilla (CVE-2026-2769). Successful exploitation can lead to full system takeover.
CVE-2025-67445 Vulnerability in totolink (CVE-2025-67445)
vulnerability in totolink (CVE-2025-67445). Risk of unauthorized operations or information disclosure.
CVE-2026-1773 Vulnerability in dos (CVE-2026-1773)
vulnerability in dos (CVE-2026-1773). Risk of unauthorized operations or information disclosure.
CVE-2026-25985 Vulnerability in imagemagick (CVE-2026-25985)
vulnerability in imagemagick (CVE-2026-25985). Risk of unauthorized operations or information disclosure.
CVE-2026-25968 Vulnerability in c (CVE-2026-25968)
vulnerability in c (CVE-2026-25968). Confidential information can be exposed externally.
CVE-2026-25965 Path Traversal in path-traversal (CVE-2026-25965)
path traversal in path-traversal (CVE-2026-25965). Confidential information can be exposed externally.
CVE-2026-25794 Vulnerability in c (CVE-2026-25794)
vulnerability in c (CVE-2026-25794). Risk of unauthorized operations or information disclosure. Exploitable via ``WriteUHDRImage``.
CVE-2026-25108 KEV [KEV] OS Command Injection in Soliton systems k.k soliton-systems-kk (CVE-2026-25108)
OS command injection in Soliton systems k.k soliton-systems-kk (CVE-2026-25108). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-71056 Vulnerability in CVE-2025-71056 (CVE-2025-71056)
vulnerability in CVE-2025-71056 (CVE-2025-71056). Confidential information can be exposed externally.
CVE-2026-27623 Vulnerability in valkey (CVE-2026-27623)
vulnerability in valkey (CVE-2026-27623). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.0.3` or later.
CVE-2026-21863 Out-of-Bounds Read in valkey (CVE-2026-21863)
vulnerability in valkey (CVE-2026-21863). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.2.12, 8.0.7, 8.1.6, 9.0.2` or later.
CVE-2025-67733 Vulnerability in valkey (CVE-2025-67733)
vulnerability in valkey (CVE-2025-67733). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.2.12, 8.0.7, 8.1.6, 9.0.2` or later.
CVE-2025-14905 Vulnerability in c (CVE-2025-14905)
vulnerability in c (CVE-2025-14905). Successful exploitation can lead to full system takeover. Exploitable via ``schema_attr_enum_callback``.
CVE-2026-25747 Unsafe Deserialization in apache (CVE-2026-25747)
vulnerability in apache (CVE-2026-25747). Successful exploitation can lead to full system takeover.
CVE-2026-2998 Vulnerability in CVE-2026-2998 (CVE-2026-2998)
vulnerability in CVE-2026-2998 (CVE-2026-2998). Successful exploitation can lead to full system takeover.
CVE-2026-2044 Vulnerability in gimp (CVE-2026-2044)
vulnerability in gimp (CVE-2026-2044). Successful exploitation can lead to full system takeover.
CVE-2026-2048 Out-of-Bounds Write in gimp (CVE-2026-2048)
out-of-bounds write in gimp (CVE-2026-2048). Successful exploitation can lead to full system takeover.
CVE-2026-2492 Vulnerability in privilege-escalation (CVE-2026-2492)
vulnerability in privilege-escalation (CVE-2026-2492). Successful exploitation can lead to full system takeover.
CVE-2026-2047 Vulnerability in gimp (CVE-2026-2047)
vulnerability in gimp (CVE-2026-2047). Successful exploitation can lead to full system takeover.
CVE-2026-2045 Out-of-Bounds Write in gimp (CVE-2026-2045)
out-of-bounds write in gimp (CVE-2026-2045). Successful exploitation can lead to full system takeover.
CVE-2026-0797 Vulnerability in gimp (CVE-2026-0797)
vulnerability in gimp (CVE-2026-0797). Successful exploitation can lead to full system takeover.
CVE-2026-27134 Authentication Bypass in apache (CVE-2026-27134)
authentication bypass in apache (CVE-2026-27134). Successful exploitation can lead to full system takeover.
CVE-2026-2635 Vulnerability in mlflow (CVE-2026-2635)
vulnerability in mlflow (CVE-2026-2635). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.8.0rc0` or later.
CVE-2026-2033 Path Traversal in path-traversal (CVE-2026-2033)
path traversal in path-traversal (CVE-2026-2033). Risk of unauthorized operations or information disclosure.
CVE-2019-25434 SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can...
SpotAuditor 5.3.1.0 contains a denial of service vulnerability that allows unauthenticated attackers to crash the application by submitting excessive data in the registration name field. Attackers can enter a large string of characters (5000 bytes or more) in the name field during registration to tr...
CVE-2026-2472 Cross-Site Scripting (XSS) in CVE-2026-2472 (CVE-2026-2472)
cross-site scripting in CVE-2026-2472 (CVE-2026-2472). Confidential information can be exposed externally.
CVE-2026-2818 Vulnerability in path-traversal (CVE-2026-2818)
vulnerability in path-traversal (CVE-2026-2818). Data can be tampered with by attackers.
CVE-2025-49113 KEV [KEV] Unsafe Deserialization in Roundcube webmail (CVE-2025-49113)
vulnerability in Roundcube webmail (CVE-2025-49113). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-68461 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2025-68461)
cross-site scripting in Roundcube webmail (CVE-2025-68461). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2026-26318 OS Command Injection in systeminformation (CVE-2026-26318)
OS command injection in systeminformation (CVE-2026-26318). Successful exploitation can lead to full system takeover. Exploitable via ``locate``.
CVE-2026-26278 Vulnerability in c (CVE-2026-26278)
vulnerability in c (CVE-2026-26278). Risk of unauthorized operations or information disclosure.
CVE-2026-26280 OS Command Injection in systeminformation (CVE-2026-26280)
OS command injection in systeminformation (CVE-2026-26280). Successful exploitation can lead to full system takeover. Exploitable via ``iface``.
CVE-2026-26200 Vulnerability in hdfgroup (CVE-2026-26200)
vulnerability in hdfgroup (CVE-2026-26200). Successful exploitation can lead to full system takeover.
CVE-2026-26337 Vulnerability in path-traversal (CVE-2026-26337)
vulnerability in path-traversal (CVE-2026-26337). Confidential information can be exposed externally.
CVE-2026-25940 Vulnerability in parall (CVE-2026-25940)
vulnerability in parall (CVE-2026-25940). Confidential information can be exposed externally.
CVE-2026-25535 Vulnerability in dos (CVE-2026-25535)
vulnerability in dos (CVE-2026-25535). Risk of unauthorized operations or information disclosure. Exploitable via ``addImage``.
CVE-2026-25755 Code Injection in parall (CVE-2026-25755)
code injection in parall (CVE-2026-25755). Confidential information can be exposed externally. Exploitable via ``addJS``.
CVE-2025-9062 Vulnerability in CVE-2025-9062 (CVE-2025-9062)
vulnerability in CVE-2025-9062 (CVE-2025-9062). Confidential information can be exposed externally.
CVE-2026-0974 Vulnerability in wordpress (CVE-2026-0974)
vulnerability in wordpress (CVE-2026-0974). Successful exploitation can lead to full system takeover.
CVE-2026-22860 Path Traversal in rack (CVE-2026-22860)
path traversal in rack (CVE-2026-22860). Confidential information can be exposed externally.
CVE-2026-24708 Vulnerability in CVE-2026-24708 (CVE-2026-24708)
vulnerability in CVE-2026-24708 (CVE-2026-24708). Data can be tampered with by attackers.
CVE-2025-14009 Code Injection in nltk (CVE-2025-14009)
code injection in nltk (CVE-2025-14009). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.3` or later.
CVE-2026-23230 In the Linux kernel, the following vulnerability has been resolved: smb: client: split...
In the Linux kernel, the following vulnerability has been resolved: smb: client: split...
CVE-2026-23222 Vulnerability in linux (CVE-2026-23222)
vulnerability in linux (CVE-2026-23222). Successful exploitation can lead to full system takeover.
CVE-2025-71234 Out-of-Bounds Write in linux (CVE-2025-71234)
out-of-bounds write in linux (CVE-2025-71234). Successful exploitation can lead to full system takeover.
CVE-2025-71236 Vulnerability in linux (CVE-2025-71236)
vulnerability in linux (CVE-2025-71236). Risk of unauthorized operations or information disclosure.
CVE-2025-33239 Code Injection in nvidia (CVE-2025-33239)
code injection in nvidia (CVE-2025-33239). Successful exploitation can lead to full system takeover.
CVE-2025-33240 Code Injection in nvidia (CVE-2025-33240)
code injection in nvidia (CVE-2025-33240). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →