Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-15322 |
|
Vulnerability in ibm (CVE-2026-15322)
vulnerability in ibm (CVE-2026-15322). Confidential information can be exposed externally.
|
| CVE-2026-15093 |
|
Open Redirect in ibm (CVE-2026-15093)
vulnerability in ibm (CVE-2026-15093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15091 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2026-15091)
cross-site scripting in ibm (CVE-2026-15091). Confidential information can be exposed externally.
|
| CVE-2026-15069 |
|
OS Command Injection in ibm (CVE-2026-15069)
OS command injection in ibm (CVE-2026-15069). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14979 |
|
Vulnerability in dos (CVE-2026-14979)
vulnerability in dos (CVE-2026-14979). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14971 |
|
Vulnerability in ibm (CVE-2026-14971)
vulnerability in ibm (CVE-2026-14971). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14501 |
|
Vulnerability in ibm (CVE-2026-14501)
vulnerability in ibm (CVE-2026-14501). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14499 |
|
OS Command Injection in langflow (CVE-2026-14499)
OS command injection in langflow (CVE-2026-14499). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13473 |
|
Vulnerability in ibm (CVE-2026-13473)
vulnerability in ibm (CVE-2026-13473). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13448 |
|
Vulnerability in langflow (CVE-2026-13448)
vulnerability in langflow (CVE-2026-13448). Successful exploitation can lead to full system takeover.
|
| CVE-2025-51678 |
|
Buffer Overflow in CVE-2025-51678 (CVE-2025-51678)
vulnerability in CVE-2025-51678 (CVE-2025-51678). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-51677 |
|
Vulnerability in CVE-2025-51677 (CVE-2025-51677)
vulnerability in CVE-2025-51677 (CVE-2025-51677). Data can be tampered with by attackers.
|
| CVE-2026-54567 |
|
Vulnerability in Flask-Reuploaded (CVE-2026-54567)
vulnerability in Flask-Reuploaded (CVE-2026-54567). Risk of unauthorized operations or information disclosure. Exploitable via ``flask_uploads``. Mitigation: upgrade to `1.5.0` or later.
|
| CVE-2026-15415 |
|
Vulnerability in Amazon aws (CVE-2026-15415)
vulnerability in Amazon aws (CVE-2026-15415). Data can be tampered with by attackers.
|
| CVE-2026-12283 |
|
SQL Injection in Amazon aws (CVE-2026-12283)
SQL injection in Amazon aws (CVE-2026-12283). Confidential information can be exposed externally.
|
| CVE-2026-54561 |
|
Path Traversal in mcp-memory-keeper (CVE-2026-54561)
path traversal in mcp-memory-keeper (CVE-2026-54561). Risk of unauthorized operations or information disclosure. Exploitable via ``context_import``. Mitigation: upgrade to `0.13.0` or later.
|
| CVE-2026-9171 |
|
Vulnerability in dos (CVE-2026-9171)
vulnerability in dos (CVE-2026-9171). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9135 |
|
Code Injection in langflow (CVE-2026-9135)
code injection in langflow (CVE-2026-9135). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9103 |
|
Vulnerability in langflow (CVE-2026-9103)
vulnerability in langflow (CVE-2026-9103). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58195 |
|
OS Command Injection in CVE-2026-58195 (CVE-2026-58195)
OS command injection in CVE-2026-58195 (CVE-2026-58195). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16073 |
|
Cross-Site Scripting (XSS) in CVE-2026-16073 (CVE-2026-16073)
cross-site scripting in CVE-2026-16073 (CVE-2026-16073). Risk of unauthorized operations or information disclosure.
|
| GHSA-cvpc-hccg-wmw4 |
|
Vulnerability in verbb/formie (GHSA-cvpc-hccg-wmw4)
vulnerability in verbb/formie (GHSA-cvpc-hccg-wmw4). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.1.28` or later.
|
| CVE-2026-54546 |
|
SSRF (Server-Side Request Forgery) in @tak-ps/cloudtak (CVE-2026-54546)
SSRF in @tak-ps/cloudtak (CVE-2026-54546). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/basemap`.
|
| GHSA-rjwr-m7qx-3fjr |
|
Vulnerability in github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr)
vulnerability in github.com/oapi-codegen/oapi-codegen/v2 (GHSA-rjwr-m7qx-3fjr). Risk of unauthorized operations or information disclosure. Exploitable via ``summary``. Mitigation: upgrade to `2.7.1` or later.
|
| CVE-2026-54547 |
|
Authentication Bypass in meta-ads-mcp (CVE-2026-54547)
authentication bypass in meta-ads-mcp (CVE-2026-54547). Risk of unauthorized operations or information disclosure. Exploitable via `POST /mcp`. Mitigation: upgrade to `1.0.115` or later.
|
| CVE-2026-54549 |
|
SSRF (Server-Side Request Forgery) in meta-ads-mcp (CVE-2026-54549)
SSRF in meta-ads-mcp (CVE-2026-54549). Risk of unauthorized operations or information disclosure. Exploitable via `GET /poc.jpg`. Mitigation: upgrade to `1.0.115` or later.
|
| CVE-2026-54552 |
|
Vulnerability in sh (CVE-2026-54552)
vulnerability in sh (CVE-2026-54552). Confidential information can be exposed externally. Exploitable via ``_uid``. Mitigation: upgrade to `2.2.4` or later.
|
| GHSA-8rqh-vxpr-x77p |
|
Vulnerability in plone.restapi (GHSA-8rqh-vxpr-x77p)
vulnerability in plone.restapi (GHSA-8rqh-vxpr-x77p). Risk of unauthorized operations or information disclosure. Exploitable via ``mimeType``. Mitigation: upgrade to `10.0.1` or later.
|
| CVE-2026-54503 |
|
Vulnerability in plone.app.textfield (CVE-2026-54503)
vulnerability in plone.app.textfield (CVE-2026-54503). Risk of unauthorized operations or information disclosure. Exploitable via ``mimeType``. Mitigation: upgrade to `4.0.1` or later.
|
| CVE-2026-9587 |
|
Vulnerability in CVE-2026-9587 (CVE-2026-9587)
vulnerability in CVE-2026-9587 (CVE-2026-9587). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9762 |
|
Code Injection in ibm (CVE-2026-9762)
code injection in ibm (CVE-2026-9762). Successful exploitation can lead to full system takeover.
|
| CVE-2025-59866 |
|
Vulnerability in privilege-escalation (CVE-2025-59866)
vulnerability in privilege-escalation (CVE-2025-59866). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9586 KEV |
|
[KEV] SQL Injection in Sangoma sqli (CVE-2026-9586)
SQL injection in Sangoma sqli (CVE-2026-9586). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-9588 |
|
Cross-Site Scripting (XSS) in CVE-2026-9588 (CVE-2026-9588)
cross-site scripting in CVE-2026-9588 (CVE-2026-9588). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9585 |
|
Cross-Site Scripting (XSS) in CVE-2026-9585 (CVE-2026-9585)
cross-site scripting in CVE-2026-9585 (CVE-2026-9585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9202 |
|
Vulnerability in langflow (CVE-2026-9202)
vulnerability in langflow (CVE-2026-9202). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9198 KEV |
|
[KEV] Code Injection in Ibm langflow (CVE-2026-9198)
code injection in Ibm langflow (CVE-2026-9198). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-8297 |
|
SQL Injection in sqli (CVE-2026-8297)
SQL injection in sqli (CVE-2026-8297). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63309 |
|
Authorization Flaw in CVE-2026-63309 (CVE-2026-63309)
vulnerability in CVE-2026-63309 (CVE-2026-63309). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63308 |
|
Vulnerability in dos (CVE-2026-63308)
vulnerability in dos (CVE-2026-63308). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63307 |
|
Vulnerability in CVE-2026-63307 (CVE-2026-63307)
vulnerability in CVE-2026-63307 (CVE-2026-63307). Confidential information can be exposed externally. Exploitable via `GET /api/connection/datasource/{id}`.
|
| CVE-2026-21760 |
|
Vulnerability in hcltech (CVE-2026-21760)
vulnerability in hcltech (CVE-2026-21760). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57860 |
|
Vulnerability in c (CVE-2026-57860)
vulnerability in c (CVE-2026-57860). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16106 |
|
Vulnerability in redhat (CVE-2026-16106)
vulnerability in redhat (CVE-2026-16106). Data can be tampered with by attackers.
|
| CVE-2026-63101 |
|
Vulnerability in CVE-2026-63101 (CVE-2026-63101)
vulnerability in CVE-2026-63101 (CVE-2026-63101). Confidential information can be exposed externally.
|
| CVE-2026-21764 |
|
Vulnerability in hcltech (CVE-2026-21764)
vulnerability in hcltech (CVE-2026-21764). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21762 |
|
Vulnerability in hcltech (CVE-2026-21762)
vulnerability in hcltech (CVE-2026-21762). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21761 |
|
Vulnerability in hcltech (CVE-2026-21761)
vulnerability in hcltech (CVE-2026-21761). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16093 |
|
Vulnerability in redhat (CVE-2026-16093)
vulnerability in redhat (CVE-2026-16093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16108 |
|
Vulnerability in redhat (CVE-2026-16108)
vulnerability in redhat (CVE-2026-16108). Risk of unauthorized operations or information disclosure.
|