Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| GHSA-r7wm-3cxj-wff9 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9)
vulnerability in com.fasterxml.jackson.core:jackson-core (GHSA-r7wm-3cxj-wff9). Risk of unauthorized operations or information disclosure. Exploitable via ``b0c428e6``. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-58429 |
|
Vulnerability in code.gitea.io/gitea (CVE-2026-58429)
vulnerability in code.gitea.io/gitea (CVE-2026-58429). Confidential information can be exposed externally. Exploitable via `GET /api/v1/user/orgs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-59765 |
|
SSRF (Server-Side Request Forgery) in code.gitea.io/gitea (CVE-2026-59765)
SSRF in code.gitea.io/gitea (CVE-2026-59765). Confidential information can be exposed externally. Exploitable via ``DefaultClient``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58511 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58511)
vulnerability in code.gitea.io/gitea (CVE-2026-58511). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/repos/{owner}/{repo}/hooks`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-57897 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-57897)
vulnerability in code.gitea.io/gitea (CVE-2026-57897). Confidential information can be exposed externally. Exploitable via `GET /api/v1/orgs/{org}/actions/runs`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58510 |
|
Information Disclosure in code.gitea.io/gitea (CVE-2026-58510)
vulnerability in code.gitea.io/gitea (CVE-2026-58510). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/v1/repos/{owner}/{repo}`. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58431 |
|
Authorization Flaw in gitea.dev (CVE-2026-58431)
vulnerability in gitea.dev (CVE-2026-58431). Risk of unauthorized operations or information disclosure. Exploitable via ``ctx.Org.Team``. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-58427 |
|
Information Disclosure in gitea.dev (CVE-2026-58427)
vulnerability in gitea.dev (CVE-2026-58427). Confidential information can be exposed externally. Mitigation: upgrade to `1.27.0` or later.
|
| CVE-2026-8983 |
|
Vulnerability in autel (CVE-2026-8983)
vulnerability in autel (CVE-2026-8983). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8982 |
|
Vulnerability in autel (CVE-2026-8982)
vulnerability in autel (CVE-2026-8982). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65058 |
|
Vulnerability in CVE-2026-65058 (CVE-2026-65058)
vulnerability in CVE-2026-65058 (CVE-2026-65058). Data can be tampered with by attackers. Mitigation: upgrade to `70c9b0c` or later.
|
| CVE-2026-65057 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-65057 (CVE-2026-65057)
SSRF in CVE-2026-65057 (CVE-2026-65057). Confidential information can be exposed externally.
|
| CVE-2026-65056 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-65056 (CVE-2026-65056)
SSRF in CVE-2026-65056 (CVE-2026-65056). Confidential information can be exposed externally.
|
| CVE-2026-65055 |
|
Vulnerability in CVE-2026-65055 (CVE-2026-65055)
vulnerability in CVE-2026-65055 (CVE-2026-65055). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64822 |
|
Vulnerability in CVE-2026-64822 (CVE-2026-64822)
vulnerability in CVE-2026-64822 (CVE-2026-64822). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64881 |
|
OS Command Injection in tenable (CVE-2026-64881)
OS command injection in tenable (CVE-2026-64881). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65054 |
|
Authorization Flaw in CVE-2026-65054 (CVE-2026-65054)
vulnerability in CVE-2026-65054 (CVE-2026-65054). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64821 |
|
Cross-Site Request Forgery (CSRF) in django (CVE-2026-64821)
vulnerability in django (CVE-2026-64821). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63358 |
|
Vulnerability in filegator (CVE-2026-63358)
vulnerability in filegator (CVE-2026-63358). Confidential information can be exposed externally.
|
| CVE-2026-63764 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63764)
SSRF in ssrf (CVE-2026-63764). Confidential information can be exposed externally.
|
| CVE-2026-63092 |
|
Vulnerability in CVE-2026-63092 (CVE-2026-63092)
vulnerability in CVE-2026-63092 (CVE-2026-63092). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63140 |
|
Vulnerability in dos (CVE-2026-63140)
vulnerability in dos (CVE-2026-63140). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63080 |
|
SQL Injection in sqli (CVE-2026-63080)
SQL injection in sqli (CVE-2026-63080). Confidential information can be exposed externally.
|
| CVE-2026-52476 |
|
SQL Injection in sqli (CVE-2026-52476)
SQL injection in sqli (CVE-2026-52476). Confidential information can be exposed externally.
|
| CVE-2026-56147 |
|
Vulnerability in elastic (CVE-2026-56147)
vulnerability in elastic (CVE-2026-56147). Confidential information can be exposed externally.
|
| CVE-2026-52472 |
|
SQL Injection in sqli (CVE-2026-52472)
SQL injection in sqli (CVE-2026-52472). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52469 |
|
SQL Injection in sqli (CVE-2026-52469)
SQL injection in sqli (CVE-2026-52469). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52470 |
|
SQL Injection in sqli (CVE-2026-52470)
SQL injection in sqli (CVE-2026-52470). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44879 |
|
Command Injection in CVE-2026-44879 (CVE-2026-44879)
command injection in CVE-2026-44879 (CVE-2026-44879). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52475 |
|
Cross-Site Scripting (XSS) in CVE-2026-52475 (CVE-2026-52475)
cross-site scripting in CVE-2026-52475 (CVE-2026-52475). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30633 |
|
Path Traversal in path-traversal (CVE-2026-30633)
path traversal in path-traversal (CVE-2026-30633). Confidential information can be exposed externally.
|
| CVE-2026-44878 |
|
Vulnerability in CVE-2026-44878 (CVE-2026-44878)
vulnerability in CVE-2026-44878 (CVE-2026-44878). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52474 |
|
Information Disclosure in CVE-2026-52474 (CVE-2026-52474)
vulnerability in CVE-2026-52474 (CVE-2026-52474). Confidential information can be exposed externally.
|
| CVE-2026-63139 |
|
Vulnerability in dos (CVE-2026-63139)
vulnerability in dos (CVE-2026-63139). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63136 |
|
Vulnerability in dos (CVE-2026-63136)
vulnerability in dos (CVE-2026-63136). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12139 |
|
Tanium addressed an information disclosure vulnerability in Connect.
Tanium addressed an information disclosure vulnerability in Connect.
|
| CVE-2026-65069 |
|
Vulnerability in CVE-2026-65069 (CVE-2026-65069)
vulnerability in CVE-2026-65069 (CVE-2026-65069). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65066 |
|
Vulnerability in CVE-2026-65066 (CVE-2026-65066)
vulnerability in CVE-2026-65066 (CVE-2026-65066). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65065 |
|
Vulnerability in CVE-2026-65065 (CVE-2026-65065)
vulnerability in CVE-2026-65065 (CVE-2026-65065). Confidential information can be exposed externally.
|
| CVE-2026-30631 |
|
OS Command Injection in CVE-2026-30631 (CVE-2026-30631)
OS command injection in CVE-2026-30631 (CVE-2026-30631). Successful exploitation can lead to full system takeover. Exploitable via ``computer_write_file``.
|
| CVE-2026-65064 |
|
Vulnerability in CVE-2026-65064 (CVE-2026-65064)
vulnerability in CVE-2026-65064 (CVE-2026-65064). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65067 |
|
Vulnerability in CVE-2026-65067 (CVE-2026-65067)
vulnerability in CVE-2026-65067 (CVE-2026-65067). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65068 |
|
Vulnerability in CVE-2026-65068 (CVE-2026-65068)
vulnerability in CVE-2026-65068 (CVE-2026-65068). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11925 |
|
Vulnerability in tanium (CVE-2026-11925)
vulnerability in tanium (CVE-2026-11925). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65062 |
|
Vulnerability in CVE-2026-65062 (CVE-2026-65062)
vulnerability in CVE-2026-65062 (CVE-2026-65062). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65063 |
|
Vulnerability in CVE-2026-65063 (CVE-2026-65063)
vulnerability in CVE-2026-65063 (CVE-2026-65063). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65061 |
|
Vulnerability in CVE-2026-65061 (CVE-2026-65061)
vulnerability in CVE-2026-65061 (CVE-2026-65061). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64880 |
|
SQL Injection in sqli (CVE-2026-64880)
SQL injection in sqli (CVE-2026-64880). Confidential information can be exposed externally.
|
| CVE-2026-64614 |
|
Vulnerability in CVE-2026-64614 (CVE-2026-64614)
vulnerability in CVE-2026-64614 (CVE-2026-64614). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64616 |
|
Vulnerability in CVE-2026-64616 (CVE-2026-64616)
vulnerability in CVE-2026-64616 (CVE-2026-64616). Risk of unauthorized operations or information disclosure.
|