Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-23003 |
|
Vulnerability in c (CVE-2026-23003)
vulnerability in c (CVE-2026-23003). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23010 |
|
Use-After-Free in c (CVE-2026-23010)
vulnerability in c (CVE-2026-23010). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71162 |
|
Use-After-Free in linux (CVE-2025-71162)
vulnerability in linux (CVE-2025-71162). Successful exploitation can lead to full system takeover.
|
| CVE-2025-52026 |
|
Information Disclosure in aptsys (CVE-2025-52026)
vulnerability in aptsys (CVE-2025-52026). Confidential information can be exposed externally.
|
| CVE-2025-67264 |
|
OS Command Injection in doogee (CVE-2025-67264)
OS command injection in doogee (CVE-2025-67264). Successful exploitation can lead to full system takeover.
|
| CVE-2026-22992 |
|
Vulnerability in linux (CVE-2026-22992)
vulnerability in linux (CVE-2026-22992). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-22980 |
|
Use-After-Free in linux (CVE-2026-22980)
vulnerability in linux (CVE-2026-22980). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71161 |
|
Vulnerability in linux (CVE-2025-71161)
vulnerability in linux (CVE-2025-71161). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71158 |
|
Vulnerability in linux (CVE-2025-71158)
vulnerability in linux (CVE-2025-71158). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0994 |
|
Vulnerability in protobuf (CVE-2026-0994)
vulnerability in protobuf (CVE-2026-0994). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.29.6` or later.
|
| CVE-2025-71155 |
|
Out-of-Bounds Write in linux (CVE-2025-71155)
out-of-bounds write in linux (CVE-2025-71155). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71146 |
|
Vulnerability in linux (CVE-2025-71146)
vulnerability in linux (CVE-2025-71146). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71150 |
|
Vulnerability in linux (CVE-2025-71150)
vulnerability in linux (CVE-2025-71150). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-71145 |
|
Vulnerability in linux (CVE-2025-71145)
vulnerability in linux (CVE-2025-71145). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0603 |
|
SQL Injection in sqli (CVE-2026-0603)
SQL injection in sqli (CVE-2026-0603). Confidential information can be exposed externally.
|
| CVE-2025-15059 |
|
Vulnerability in gimp (CVE-2025-15059)
vulnerability in gimp (CVE-2025-15059). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0775 |
|
Vulnerability in privilege-escalation (CVE-2026-0775)
vulnerability in privilege-escalation (CVE-2026-0775). Successful exploitation can lead to full system takeover.
|
| CVE-2024-37079 KEV |
|
[KEV] Out-of-Bounds Write in Broadcom vmware-vcenter-server (CVE-2024-37079)
out-of-bounds write in Broadcom vmware-vcenter-server (CVE-2024-37079). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-20736 |
|
Vulnerability in gitea (CVE-2026-20736)
vulnerability in gitea (CVE-2026-20736). Data can be tampered with by attackers. Mitigation: upgrade to `1.25.4` or later.
|
| CVE-2026-0535 |
|
Cross-Site Scripting (XSS) in autodesk (CVE-2026-0535)
cross-site scripting in autodesk (CVE-2026-0535). Confidential information can be exposed externally.
|
| CVE-2026-1260 |
|
Buffer Overflow in sentencepiece (CVE-2026-1260)
vulnerability in sentencepiece (CVE-2026-1260). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.2.1` or later.
|
| CVE-2026-0534 |
|
Cross-Site Scripting (XSS) in autodesk (CVE-2026-0534)
cross-site scripting in autodesk (CVE-2026-0534). Confidential information can be exposed externally.
|
| CVE-2026-0533 |
|
Cross-Site Scripting (XSS) in autodesk (CVE-2026-0533)
cross-site scripting in autodesk (CVE-2026-0533). Confidential information can be exposed externally.
|
| CVE-2025-56589 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2025-56589)
SSRF in ssrf (CVE-2025-56589). Confidential information can be exposed externally.
|
| CVE-2025-10855 |
|
Vulnerability in CVE-2025-10855 (CVE-2025-10855)
vulnerability in CVE-2025-10855 (CVE-2025-10855). Confidential information can be exposed externally.
|
| CVE-2025-10856 |
|
Unrestricted File Upload in CVE-2025-10856 (CVE-2025-10856)
vulnerability in CVE-2025-10856 (CVE-2025-10856). Confidential information can be exposed externally.
|
| CVE-2025-10024 |
|
Vulnerability in CVE-2025-10024 (CVE-2025-10024)
vulnerability in CVE-2025-10024 (CVE-2025-10024). Confidential information can be exposed externally.
|
| CVE-2025-4764 |
|
SQL Injection in sqli (CVE-2025-4764)
SQL injection in sqli (CVE-2025-4764). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24049 |
|
Path Traversal in wheel (CVE-2026-24049)
path traversal in wheel (CVE-2026-24049). Data can be tampered with by attackers. Mitigation: upgrade to `0.46.2` or later.
|
| CVE-2026-24001 |
|
Vulnerability in kpdecker (CVE-2026-24001)
vulnerability in kpdecker (CVE-2026-24001). Risk of unauthorized operations or information disclosure. Exploitable via ``parsePatch``.
|
| CVE-2025-68645 KEV |
|
[KEV] Vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645)
vulnerability in Synacor zimbra-collaboration-suite-zcs (CVE-2025-68645). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-34026 KEV |
|
[KEV] Vulnerability in Versa concerto (CVE-2025-34026)
vulnerability in Versa concerto (CVE-2025-34026). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-31125 KEV |
|
[KEV] Information Disclosure in vite (CVE-2025-31125)
vulnerability in vite (CVE-2025-31125). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-54313 KEV |
|
[KEV] Vulnerability in prettier (CVE-2025-54313)
vulnerability in prettier (CVE-2025-54313). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-24046 |
|
Path Traversal in path-traversal (CVE-2026-24046)
path traversal in path-traversal (CVE-2026-24046). Confidential information can be exposed externally.
|
| CVE-2026-22807 |
|
Code Injection in vllm (CVE-2026-22807)
code injection in vllm (CVE-2026-22807). Successful exploitation can lead to full system takeover. Exploitable via ``auto_map``. Mitigation: upgrade to `0.14.0` or later.
|
| CVE-2026-22822 |
|
Authorization Flaw in external-secrets (CVE-2026-22822)
vulnerability in external-secrets (CVE-2026-22822). Successful exploitation can lead to full system takeover. Exploitable via ``getSecretKey``.
|
| CVE-2026-23956 |
|
Vulnerability in seroval (CVE-2026-23956)
vulnerability in seroval (CVE-2026-23956). Risk of unauthorized operations or information disclosure. Exploitable via ``Seroval``. Mitigation: upgrade to `1.4.1` or later.
|
| CVE-2025-13878 |
|
Vulnerability in CVE-2025-13878 (CVE-2025-13878)
vulnerability in CVE-2025-13878 (CVE-2025-13878). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
|
| CVE-2026-20045 KEV |
|
[KEV] Code Injection in Cisco unified-communications-manager (CVE-2026-20045)
code injection in Cisco unified-communications-manager (CVE-2026-20045). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2025-59465 |
|
Vulnerability in node (CVE-2025-59465)
vulnerability in node (CVE-2025-59465). Risk of unauthorized operations or information disclosure. Exploitable via ``HPACK``. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
|
| CVE-2025-55131 |
|
Vulnerability in node-min (CVE-2025-55131)
vulnerability in node-min (CVE-2025-55131). Confidential information can be exposed externally. Exploitable via ``Buffer.alloc``. Mitigation: upgrade to `20.20.0, 22.22.0, 24.13.0, 25.3.0` or later.
|
| CVE-2026-23876 |
|
Vulnerability in imagemagick (CVE-2026-23876)
vulnerability in imagemagick (CVE-2026-23876). Successful exploitation can lead to full system takeover.
|
| CVE-2026-23950 |
|
Vulnerability in isaacs (CVE-2026-23950)
vulnerability in isaacs (CVE-2026-23950). Data can be tampered with by attackers. Exploitable via ``PathReservations``.
|
| CVE-2026-22219 |
|
SSRF (Server-Side Request Forgery) in chainlit (CVE-2026-22219)
SSRF in chainlit (CVE-2026-22219). Confidential information can be exposed externally. Mitigation: upgrade to `2.9.4` or later.
|
| CVE-2026-22031 |
|
Vulnerability in fastify (CVE-2026-22031)
vulnerability in fastify (CVE-2026-22031). Confidential information can be exposed externally.
|
| CVE-2025-68616 |
|
Open Redirect in weasyprint (CVE-2025-68616)
vulnerability in weasyprint (CVE-2025-68616). Confidential information can be exposed externally. Exploitable via ``default_url_fetcher``. Mitigation: upgrade to `68.0` or later.
|
| CVE-2021-47839 |
|
Cross-Site Scripting (XSS) in CVE-2021-47839 (CVE-2021-47839)
cross-site scripting in CVE-2021-47839 (CVE-2021-47839). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23490 |
|
Vulnerability in pyasn1 (CVE-2026-23490)
vulnerability in pyasn1 (CVE-2026-23490). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.2` or later.
|
| CVE-2021-47814 |
|
Vulnerability in dos (CVE-2021-47814)
vulnerability in dos (CVE-2021-47814). Risk of unauthorized operations or information disclosure.
|