Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-59950 |
|
Vulnerability in mcp (CVE-2026-59950)
vulnerability in mcp (CVE-2026-59950). Confidential information can be exposed externally. Exploitable via ``mcp.server.websocket.websocket_server``. Mitigation: upgrade to `1.28.1` or later.
|
| CVE-2026-56679 |
|
Vulnerability in CVE-2026-56679 (CVE-2026-56679)
vulnerability in CVE-2026-56679 (CVE-2026-56679). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/settings`.
|
| CVE-2026-56678 |
|
Vulnerability in CVE-2026-56678 (CVE-2026-56678)
vulnerability in CVE-2026-56678 (CVE-2026-56678). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/oauth/kiro/api-key`.
|
| CVE-2026-55410 |
|
OS Command Injection in @nocobase/plugin-backups (CVE-2026-55410)
OS command injection in @nocobase/plugin-backups (CVE-2026-55410). Data can be tampered with by attackers. Exploitable via ``database.schema``. Mitigation: upgrade to `2.1.19` or later.
|
| CVE-2026-52888 |
|
Vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888)
vulnerability in @nocobase/plugin-collection-sql (CVE-2026-52888). Confidential information can be exposed externally. Exploitable via `POST /api/sqlCollection`. Mitigation: upgrade to `2.1.0-beta.45` or later.
|
| CVE-2026-52887 |
|
SQL Injection in @nocobase/plugin-notification-in-app-message (CVE-2026-52887)
SQL injection in @nocobase/plugin-notification-in-app-message (CVE-2026-52887). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/myInAppChannels`. Mitigation: upgrade to `2.0.61` or later.
|
| CVE-2026-56743 |
|
Authorization Flaw in cilium (CVE-2026-56743)
vulnerability in cilium (CVE-2026-56743). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56742 |
|
Vulnerability in cilium (CVE-2026-56742)
vulnerability in cilium (CVE-2026-56742). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52870 |
|
Vulnerability in mcp (CVE-2026-52870)
vulnerability in mcp (CVE-2026-52870). Confidential information can be exposed externally. Exploitable via ``TaskStore``. Mitigation: upgrade to `1.27.2` or later.
|
| CVE-2026-52869 |
|
Vulnerability in mcp (CVE-2026-52869)
vulnerability in mcp (CVE-2026-52869). Confidential information can be exposed externally. Exploitable via ``session_id``. Mitigation: upgrade to `1.27.2` or later.
|
| CVE-2026-50144 |
|
Vulnerability in CVE-2026-50144 (CVE-2026-50144)
vulnerability in CVE-2026-50144 (CVE-2026-50144). Data can be tampered with by attackers.
|
| CVE-2026-50124 |
|
Unrestricted File Upload in CVE-2026-50124 (CVE-2026-50124)
vulnerability in CVE-2026-50124 (CVE-2026-50124). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50030 |
|
SQL Injection in CVE-2026-50030 (CVE-2026-50030)
SQL injection in CVE-2026-50030 (CVE-2026-50030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49867 |
|
Cross-Site Scripting (XSS) in CVE-2026-49867 (CVE-2026-49867)
cross-site scripting in CVE-2026-49867 (CVE-2026-49867). Risk of unauthorized operations or information disclosure. Exploitable via `POST /de2api/templateManage/save`.
|
| CVE-2026-46684 |
|
Vulnerability in CVE-2026-46684 (CVE-2026-46684)
vulnerability in CVE-2026-46684 (CVE-2026-46684). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45535 |
|
SQL Injection in sqli (CVE-2026-45535)
SQL injection in sqli (CVE-2026-45535). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45534 |
|
Code Injection in CVE-2026-45534 (CVE-2026-45534)
code injection in CVE-2026-45534 (CVE-2026-45534). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45533 |
|
Path Traversal in path-traversal (CVE-2026-45533)
path traversal in path-traversal (CVE-2026-45533). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45419 |
|
Path Traversal in path-traversal (CVE-2026-45419)
path traversal in path-traversal (CVE-2026-45419). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45417 |
|
SQL Injection in sqli (CVE-2026-45417)
SQL injection in sqli (CVE-2026-45417). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45320 |
|
SQL Injection in CVE-2026-45320 (CVE-2026-45320)
SQL injection in CVE-2026-45320 (CVE-2026-45320). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62947 |
|
Path Traversal in c (CVE-2026-62947)
path traversal in c (CVE-2026-62947). Confidential information can be exposed externally. Mitigation: upgrade to `25.12.5` or later.
|
| CVE-2026-62355 |
|
Privilege Escalation in CVE-2026-62355 (CVE-2026-62355)
vulnerability in CVE-2026-62355 (CVE-2026-62355). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62353 |
|
Out-of-Bounds Read in c (CVE-2026-62353)
vulnerability in c (CVE-2026-62353). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62351 |
|
Out-of-Bounds Read in c (CVE-2026-62351)
vulnerability in c (CVE-2026-62351). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62350 |
|
Code Injection in c (CVE-2026-62350)
code injection in c (CVE-2026-62350). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62349 |
|
Vulnerability in c (CVE-2026-62349)
vulnerability in c (CVE-2026-62349). Confidential information can be exposed externally.
|
| CVE-2026-62348 |
|
Vulnerability in CVE-2026-62348 (CVE-2026-62348)
vulnerability in CVE-2026-62348 (CVE-2026-62348). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54443 |
|
Vulnerability in vue (CVE-2026-54443)
vulnerability in vue (CVE-2026-54443). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46485 |
|
Vulnerability in CVE-2026-46485 (CVE-2026-46485)
vulnerability in CVE-2026-46485 (CVE-2026-46485). Data can be tampered with by attackers.
|
| CVE-2026-26032 |
|
Path Traversal in apache (CVE-2026-26032)
path traversal in apache (CVE-2026-26032). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15895 |
|
OS Command Injection in Amazon jsii-diff (CVE-2026-15895)
OS command injection in Amazon jsii-diff (CVE-2026-15895). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.131.0` or later.
|
| CVE-2026-12997 |
|
Path Traversal in wordpress (CVE-2026-12997)
path traversal in wordpress (CVE-2026-12997). Confidential information can be exposed externally.
|
| CVE-2026-15746 |
|
SSRF (Server-Side Request Forgery) in Amazon aws (CVE-2026-15746)
SSRF in Amazon aws (CVE-2026-15746). Confidential information can be exposed externally. Exploitable via `Authorization header`.
|
| CVE-2026-62944 |
|
Cross-Site Scripting (XSS) in mantisbt/mantisbt (CVE-2026-62944)
cross-site scripting in mantisbt/mantisbt (CVE-2026-62944). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.4` or later.
|
| CVE-2026-52883 |
|
Vulnerability in mantisbt/mantisbt (CVE-2026-52883)
vulnerability in mantisbt/mantisbt (CVE-2026-52883). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.4` or later.
|
| CVE-2026-52882 |
|
Vulnerability in mantisbt/mantisbt (CVE-2026-52882)
vulnerability in mantisbt/mantisbt (CVE-2026-52882). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.4` or later.
|
| CVE-2026-52881 |
|
Cross-Site Scripting (XSS) in mantisbt/mantisbt (CVE-2026-52881)
cross-site scripting in mantisbt/mantisbt (CVE-2026-52881). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.28.4` or later.
|
| CVE-2026-59255 |
|
Vulnerability in CVE-2026-59255 (CVE-2026-59255)
vulnerability in CVE-2026-59255 (CVE-2026-59255). Data can be tampered with by attackers.
|
| CVE-2026-14961 |
|
Vulnerability in privilege-escalation (CVE-2026-14961)
vulnerability in privilege-escalation (CVE-2026-14961). Confidential information can be exposed externally. Exploitable via ``Tdelo64.sys``.
|
| CVE-2026-62389 |
|
Vulnerability in dos (CVE-2026-62389)
vulnerability in dos (CVE-2026-62389). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58660 |
|
Vulnerability in CVE-2026-58660 (CVE-2026-58660)
vulnerability in CVE-2026-58660 (CVE-2026-58660). Data can be tampered with by attackers.
|
| CVE-2026-59258 |
|
Authorization Flaw in CVE-2026-59258 (CVE-2026-59258)
vulnerability in CVE-2026-59258 (CVE-2026-59258). Data can be tampered with by attackers. Exploitable via `PUT /albums/`.
|
| CVE-2026-58659 |
|
Vulnerability in lightningai (CVE-2026-58659)
vulnerability in lightningai (CVE-2026-58659). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14960 |
|
Privilege Escalation in CVE-2026-14960 (CVE-2026-14960)
vulnerability in CVE-2026-14960 (CVE-2026-14960). Successful exploitation can lead to full system takeover. Exploitable via ``Tdelo64.sys``.
|
| CVE-2026-56087 |
|
Vulnerability in CVE-2026-56087 (CVE-2026-56087)
vulnerability in CVE-2026-56087 (CVE-2026-56087). Confidential information can be exposed externally.
|
| CVE-2026-20297 |
|
Path Traversal in path-traversal (CVE-2026-20297)
path traversal in path-traversal (CVE-2026-20297). Successful exploitation can lead to full system takeover. Exploitable via ``edit_local_apps``.
|
| CVE-2026-56687 |
|
Vulnerability in CVE-2026-56687 (CVE-2026-56687)
vulnerability in CVE-2026-56687 (CVE-2026-56687). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40501 |
|
Vulnerability in CVE-2026-40501 (CVE-2026-40501)
vulnerability in CVE-2026-40501 (CVE-2026-40501). Successful exploitation can lead to full system takeover.
|
| CVE-2026-20296 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-20296)
vulnerability in csrf (CVE-2026-20296). Confidential information can be exposed externally. Exploitable via ``list_deployment_server``.
|