Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-15322 Vulnerability in ibm (CVE-2026-15322)
vulnerability in ibm (CVE-2026-15322). Confidential information can be exposed externally.
CVE-2026-15093 Open Redirect in ibm (CVE-2026-15093)
vulnerability in ibm (CVE-2026-15093). Risk of unauthorized operations or information disclosure.
CVE-2026-15091 Cross-Site Scripting (XSS) in ibm (CVE-2026-15091)
cross-site scripting in ibm (CVE-2026-15091). Confidential information can be exposed externally.
CVE-2026-15069 OS Command Injection in ibm (CVE-2026-15069)
OS command injection in ibm (CVE-2026-15069). Risk of unauthorized operations or information disclosure.
CVE-2026-14979 Vulnerability in dos (CVE-2026-14979)
vulnerability in dos (CVE-2026-14979). Risk of unauthorized operations or information disclosure.
CVE-2026-14971 Vulnerability in ibm (CVE-2026-14971)
vulnerability in ibm (CVE-2026-14971). Risk of unauthorized operations or information disclosure.
CVE-2026-14501 Vulnerability in ibm (CVE-2026-14501)
vulnerability in ibm (CVE-2026-14501). Risk of unauthorized operations or information disclosure.
CVE-2026-14499 OS Command Injection in langflow (CVE-2026-14499)
OS command injection in langflow (CVE-2026-14499). Successful exploitation can lead to full system takeover.
CVE-2026-13473 Vulnerability in ibm (CVE-2026-13473)
vulnerability in ibm (CVE-2026-13473). Successful exploitation can lead to full system takeover.
CVE-2026-13448 Vulnerability in langflow (CVE-2026-13448)
vulnerability in langflow (CVE-2026-13448). Successful exploitation can lead to full system takeover.
CVE-2025-51678 Buffer Overflow in CVE-2025-51678 (CVE-2025-51678)
vulnerability in CVE-2025-51678 (CVE-2025-51678). Risk of unauthorized operations or information disclosure.
CVE-2025-51677 Vulnerability in CVE-2025-51677 (CVE-2025-51677)
vulnerability in CVE-2025-51677 (CVE-2025-51677). Data can be tampered with by attackers.
CVE-2026-54567 Vulnerability in Flask-Reuploaded (CVE-2026-54567)
vulnerability in Flask-Reuploaded (CVE-2026-54567). Risk of unauthorized operations or information disclosure. Exploitable via ``flask_uploads``. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-15415 Vulnerability in Amazon aws (CVE-2026-15415)
vulnerability in Amazon aws (CVE-2026-15415). Data can be tampered with by attackers.
CVE-2026-12283 SQL Injection in Amazon aws (CVE-2026-12283)
SQL injection in Amazon aws (CVE-2026-12283). Confidential information can be exposed externally.
CVE-2026-54561 Path Traversal in mcp-memory-keeper (CVE-2026-54561)
path traversal in mcp-memory-keeper (CVE-2026-54561). Risk of unauthorized operations or information disclosure. Exploitable via ``context_import``. Mitigation: upgrade to `0.13.0` or later.
CVE-2026-9171 Vulnerability in dos (CVE-2026-9171)
vulnerability in dos (CVE-2026-9171). Risk of unauthorized operations or information disclosure.
CVE-2026-9135 Code Injection in langflow (CVE-2026-9135)
code injection in langflow (CVE-2026-9135). Successful exploitation can lead to full system takeover.
CVE-2026-9103 Vulnerability in langflow (CVE-2026-9103)
vulnerability in langflow (CVE-2026-9103). Successful exploitation can lead to full system takeover.
CVE-2026-58195 OS Command Injection in CVE-2026-58195 (CVE-2026-58195)
OS command injection in CVE-2026-58195 (CVE-2026-58195). Successful exploitation can lead to full system takeover.
CVE-2026-16073 Cross-Site Scripting (XSS) in CVE-2026-16073 (CVE-2026-16073)
cross-site scripting in CVE-2026-16073 (CVE-2026-16073). Risk of unauthorized operations or information disclosure.
GHSA-cvpc-hccg-wmw4 Vulnerability in verbb/formie (GHSA-cvpc-hccg-wmw4)
vulnerability in verbb/formie (GHSA-cvpc-hccg-wmw4). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.1.28` or later.
CVE-2026-54546 SSRF (Server-Side Request Forgery) in @tak-ps/cloudtak (CVE-2026-54546)
SSRF in @tak-ps/cloudtak (CVE-2026-54546). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/basemap`.
GHSA-rjwr-m7qx-3fjr Vulnerability in github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr)
vulnerability in github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr). Risk of unauthorized operations or information disclosure. Exploitable via ``summary``. Mitigation: upgrade to `2.7.1` or later.
CVE-2026-54547 Authentication Bypass in meta-ads-mcp (CVE-2026-54547)
authentication bypass in meta-ads-mcp (CVE-2026-54547). Risk of unauthorized operations or information disclosure. Exploitable via `POST /mcp`. Mitigation: upgrade to `1.0.115` or later.
CVE-2026-54549 SSRF (Server-Side Request Forgery) in meta-ads-mcp (CVE-2026-54549)
SSRF in meta-ads-mcp (CVE-2026-54549). Risk of unauthorized operations or information disclosure. Exploitable via `GET /poc.jpg`. Mitigation: upgrade to `1.0.115` or later.
CVE-2026-54552 Vulnerability in sh (CVE-2026-54552)
vulnerability in sh (CVE-2026-54552). Confidential information can be exposed externally. Exploitable via ``_uid``. Mitigation: upgrade to `2.2.4` or later.
GHSA-8rqh-vxpr-x77p Vulnerability in plone.restapi (GHSA-8rqh-vxpr-x77p)
vulnerability in plone.restapi (GHSA-8rqh-vxpr-x77p). Risk of unauthorized operations or information disclosure. Exploitable via ``mimeType``. Mitigation: upgrade to `10.0.1` or later.
CVE-2026-54503 Vulnerability in plone.app.textfield (CVE-2026-54503)
vulnerability in plone.app.textfield (CVE-2026-54503). Risk of unauthorized operations or information disclosure. Exploitable via ``mimeType``. Mitigation: upgrade to `4.0.1` or later.
CVE-2026-9587 Vulnerability in CVE-2026-9587 (CVE-2026-9587)
vulnerability in CVE-2026-9587 (CVE-2026-9587). Risk of unauthorized operations or information disclosure.
CVE-2026-9762 Code Injection in ibm (CVE-2026-9762)
code injection in ibm (CVE-2026-9762). Successful exploitation can lead to full system takeover.
CVE-2025-59866 Vulnerability in privilege-escalation (CVE-2025-59866)
vulnerability in privilege-escalation (CVE-2025-59866). Risk of unauthorized operations or information disclosure.
CVE-2026-9586 KEV [KEV] SQL Injection in Sangoma sqli (CVE-2026-9586)
SQL injection in Sangoma sqli (CVE-2026-9586). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-9588 Cross-Site Scripting (XSS) in CVE-2026-9588 (CVE-2026-9588)
cross-site scripting in CVE-2026-9588 (CVE-2026-9588). Risk of unauthorized operations or information disclosure.
CVE-2026-9585 Cross-Site Scripting (XSS) in CVE-2026-9585 (CVE-2026-9585)
cross-site scripting in CVE-2026-9585 (CVE-2026-9585). Risk of unauthorized operations or information disclosure.
CVE-2026-9202 Vulnerability in langflow (CVE-2026-9202)
vulnerability in langflow (CVE-2026-9202). Successful exploitation can lead to full system takeover.
CVE-2026-9198 KEV [KEV] Code Injection in Ibm langflow (CVE-2026-9198)
code injection in Ibm langflow (CVE-2026-9198). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-8297 SQL Injection in sqli (CVE-2026-8297)
SQL injection in sqli (CVE-2026-8297). Successful exploitation can lead to full system takeover.
CVE-2026-63309 Authorization Flaw in CVE-2026-63309 (CVE-2026-63309)
vulnerability in CVE-2026-63309 (CVE-2026-63309). Risk of unauthorized operations or information disclosure.
CVE-2026-63308 Vulnerability in dos (CVE-2026-63308)
vulnerability in dos (CVE-2026-63308). Risk of unauthorized operations or information disclosure.
CVE-2026-63307 Vulnerability in CVE-2026-63307 (CVE-2026-63307)
vulnerability in CVE-2026-63307 (CVE-2026-63307). Confidential information can be exposed externally. Exploitable via `GET /api/connection/datasource/{id}`.
CVE-2026-21760 Vulnerability in hcltech (CVE-2026-21760)
vulnerability in hcltech (CVE-2026-21760). Risk of unauthorized operations or information disclosure.
CVE-2026-57860 Vulnerability in c (CVE-2026-57860)
vulnerability in c (CVE-2026-57860). Successful exploitation can lead to full system takeover.
CVE-2026-16106 Vulnerability in redhat (CVE-2026-16106)
vulnerability in redhat (CVE-2026-16106). Data can be tampered with by attackers.
CVE-2026-63101 Vulnerability in CVE-2026-63101 (CVE-2026-63101)
vulnerability in CVE-2026-63101 (CVE-2026-63101). Confidential information can be exposed externally.
CVE-2026-21764 Vulnerability in hcltech (CVE-2026-21764)
vulnerability in hcltech (CVE-2026-21764). Risk of unauthorized operations or information disclosure.
CVE-2026-21762 Vulnerability in hcltech (CVE-2026-21762)
vulnerability in hcltech (CVE-2026-21762). Risk of unauthorized operations or information disclosure.
CVE-2026-21761 Vulnerability in hcltech (CVE-2026-21761)
vulnerability in hcltech (CVE-2026-21761). Risk of unauthorized operations or information disclosure.
CVE-2026-16093 Vulnerability in redhat (CVE-2026-16093)
vulnerability in redhat (CVE-2026-16093). Risk of unauthorized operations or information disclosure.
CVE-2026-16108 Vulnerability in redhat (CVE-2026-16108)
vulnerability in redhat (CVE-2026-16108). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →