Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-20150 Vulnerability in Cisco roomos (CVE-2026-20150)
vulnerability in Cisco roomos (CVE-2026-20150). Successful exploitation can lead to full system takeover.
CVE-2026-47142 SQL Injection in mantisbt/mantisbt (CVE-2026-47142)
SQL injection in mantisbt/mantisbt (CVE-2026-47142). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/rest/config`. Mitigation: upgrade to `2.28.4` or later.
CVE-2026-9007 Cross-Site Scripting (XSS) in CVE-2026-9007 (CVE-2026-9007)
cross-site scripting in CVE-2026-9007 (CVE-2026-9007). Risk of unauthorized operations or information disclosure.
CVE-2026-62843 Path Traversal in github.com/filebrowser/filebrowser/v2 (CVE-2026-62843)
path traversal in github.com/filebrowser/filebrowser/v2 (CVE-2026-62843). Data can be tampered with by attackers. Exploitable via `POST /api/resources/ziptest/..`. Mitigation: upgrade to `2.63.17` or later.
CVE-2026-62685 Vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-62685)
vulnerability in github.com/filebrowser/filebrowser/v2 (CVE-2026-62685). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/raw/secretA.txt`. Mitigation: upgrade to `2.63.17` or later.
CVE-2026-62683 Authorization Flaw in CVE-2026-62683 (CVE-2026-62683)
vulnerability in CVE-2026-62683 (CVE-2026-62683). Risk of unauthorized operations or information disclosure.
CVE-2026-61828 Vulnerability in CVE-2026-61828 (CVE-2026-61828)
vulnerability in CVE-2026-61828 (CVE-2026-61828). Risk of unauthorized operations or information disclosure.
CVE-2026-61605 Vulnerability in CVE-2026-61605 (CVE-2026-61605)
vulnerability in CVE-2026-61605 (CVE-2026-61605). Risk of unauthorized operations or information disclosure.
CVE-2026-61371 Vulnerability in CVE-2026-61371 (CVE-2026-61371)
vulnerability in CVE-2026-61371 (CVE-2026-61371). Confidential information can be exposed externally.
CVE-2026-60005 Vulnerability in nginx (CVE-2026-60005)
vulnerability in nginx (CVE-2026-60005). Risk of unauthorized operations or information disclosure.
CVE-2026-55242 Authorization Flaw in CVE-2026-55242 (CVE-2026-55242)
vulnerability in CVE-2026-55242 (CVE-2026-55242). Successful exploitation can lead to full system takeover.
CVE-2026-50148 Vulnerability in metabase (CVE-2026-50148)
vulnerability in metabase (CVE-2026-50148). Successful exploitation can lead to full system takeover.
CVE-2026-50147 Vulnerability in metabase (CVE-2026-50147)
vulnerability in metabase (CVE-2026-50147). Confidential information can be exposed externally.
CVE-2026-47164 Vulnerability in CVE-2026-47164 (CVE-2026-47164)
vulnerability in CVE-2026-47164 (CVE-2026-47164). Confidential information can be exposed externally.
CVE-2026-47160 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-47160)
SSRF in ssrf (CVE-2026-47160). Risk of unauthorized operations or information disclosure.
CVE-2026-47159 Authentication Bypass in CVE-2026-47159 (CVE-2026-47159)
authentication bypass in CVE-2026-47159 (CVE-2026-47159). Risk of unauthorized operations or information disclosure.
CVE-2026-47158 Cross-Site Request Forgery (CSRF) in CVE-2026-47158 (CVE-2026-47158)
vulnerability in CVE-2026-47158 (CVE-2026-47158). Data can be tampered with by attackers.
CVE-2026-46709 Command Injection in tabby (CVE-2026-46709)
command injection in tabby (CVE-2026-46709). Successful exploitation can lead to full system takeover.
CVE-2026-45806 SSRF (Server-Side Request Forgery) in CVE-2026-45806 (CVE-2026-45806)
SSRF in CVE-2026-45806 (CVE-2026-45806). Confidential information can be exposed externally.
CVE-2026-45150 Vulnerability in CVE-2026-45150 (CVE-2026-45150)
vulnerability in CVE-2026-45150 (CVE-2026-45150). Risk of unauthorized operations or information disclosure.
CVE-2026-44986 Authentication Bypass in CVE-2026-44986 (CVE-2026-44986)
authentication bypass in CVE-2026-44986 (CVE-2026-44986). Successful exploitation can lead to full system takeover.
CVE-2026-41580 Cross-Site Scripting (XSS) in stirling (CVE-2026-41580)
cross-site scripting in stirling (CVE-2026-41580). Risk of unauthorized operations or information disclosure.
CVE-2026-56434 Use-After-Free in nginx (CVE-2026-56434)
vulnerability in nginx (CVE-2026-56434). Risk of unauthorized operations or information disclosure.
CVE-2026-55723 Vulnerability in nginx (CVE-2026-55723)
vulnerability in nginx (CVE-2026-55723). Confidential information can be exposed externally.
CVE-2026-42533 Vulnerability in nginx (CVE-2026-42533)
vulnerability in nginx (CVE-2026-42533). Successful exploitation can lead to full system takeover.
CVE-2026-59762 Vulnerability in dos (CVE-2026-59762)
vulnerability in dos (CVE-2026-59762). Risk of unauthorized operations or information disclosure.
CVE-2026-52865 Vulnerability in nginx (CVE-2026-52865)
vulnerability in nginx (CVE-2026-52865). Risk of unauthorized operations or information disclosure.
CVE-2026-58553 Vulnerability in CVE-2026-58553 (CVE-2026-58553)
vulnerability in CVE-2026-58553 (CVE-2026-58553). Risk of unauthorized operations or information disclosure.
CVE-2026-58558 Vulnerability in CVE-2026-58558 (CVE-2026-58558)
vulnerability in CVE-2026-58558 (CVE-2026-58558). Successful exploitation can lead to full system takeover.
CVE-2026-43637 Path Traversal in path-traversal (CVE-2026-43637)
path traversal in path-traversal (CVE-2026-43637). Data can be tampered with by attackers.
CVE-2026-58556 Vulnerability in CVE-2026-58556 (CVE-2026-58556)
vulnerability in CVE-2026-58556 (CVE-2026-58556). Risk of unauthorized operations or information disclosure.
CVE-2026-59838 Vulnerability in fortinet (CVE-2026-59838)
vulnerability in fortinet (CVE-2026-59838). Risk of unauthorized operations or information disclosure.
CVE-2026-58557 Vulnerability in CVE-2026-58557 (CVE-2026-58557)
vulnerability in CVE-2026-58557 (CVE-2026-58557). Risk of unauthorized operations or information disclosure.
CVE-2026-60065 Out-of-Bounds Read in nginx (CVE-2026-60065)
vulnerability in nginx (CVE-2026-60065). Risk of unauthorized operations or information disclosure.
CVE-2026-58559 Vulnerability in dos (CVE-2026-58559)
vulnerability in dos (CVE-2026-58559). Risk of unauthorized operations or information disclosure.
CVE-2026-58555 Vulnerability in CVE-2026-58555 (CVE-2026-58555)
vulnerability in CVE-2026-58555 (CVE-2026-58555). Risk of unauthorized operations or information disclosure.
CVE-2026-58554 Information Disclosure in CVE-2026-58554 (CVE-2026-58554)
vulnerability in CVE-2026-58554 (CVE-2026-58554). Confidential information can be exposed externally.
CVE-2026-60062 Path Traversal in nginx (CVE-2026-60062)
path traversal in nginx (CVE-2026-60062). Risk of unauthorized operations or information disclosure.
CVE-2026-58551 Vulnerability in CVE-2026-58551 (CVE-2026-58551)
vulnerability in CVE-2026-58551 (CVE-2026-58551). Risk of unauthorized operations or information disclosure.
CVE-2026-58550 Vulnerability in CVE-2026-58550 (CVE-2026-58550)
vulnerability in CVE-2026-58550 (CVE-2026-58550). Risk of unauthorized operations or information disclosure.
CVE-2026-58552 Vulnerability in CVE-2026-58552 (CVE-2026-58552)
vulnerability in CVE-2026-58552 (CVE-2026-58552). Risk of unauthorized operations or information disclosure.
CVE-2026-58549 Vulnerability in CVE-2026-58549 (CVE-2026-58549)
vulnerability in CVE-2026-58549 (CVE-2026-58549). Risk of unauthorized operations or information disclosure.
CVE-2026-46458 Vulnerability in CVE-2026-46458 (CVE-2026-46458)
vulnerability in CVE-2026-46458 (CVE-2026-46458). Risk of unauthorized operations or information disclosure.
CVE-2026-46459 Vulnerability in CVE-2026-46459 (CVE-2026-46459)
vulnerability in CVE-2026-46459 (CVE-2026-46459). Risk of unauthorized operations or information disclosure.
CVE-2026-15809 Vulnerability in CVE-2026-15809 (CVE-2026-15809)
vulnerability in CVE-2026-15809 (CVE-2026-15809). Successful exploitation can lead to full system takeover.
CVE-2026-15779 Vulnerability in privilege-escalation (CVE-2026-15779)
vulnerability in privilege-escalation (CVE-2026-15779). Risk of unauthorized operations or information disclosure.
CVE-2026-62294 Vulnerability in CVE-2026-62294 (CVE-2026-62294)
vulnerability in CVE-2026-62294 (CVE-2026-62294). Risk of unauthorized operations or information disclosure.
CVE-2026-61836 Vulnerability in directus (CVE-2026-61836)
vulnerability in directus (CVE-2026-61836). Confidential information can be exposed externally. Exploitable via ``version``. Mitigation: upgrade to `12.0.0` or later.
CVE-2026-61835 SSRF (Server-Side Request Forgery) in directus (CVE-2026-61835)
SSRF in directus (CVE-2026-61835). Confidential information can be exposed externally. Exploitable via ``IMPORT_IP_DENY_LIST``. Mitigation: upgrade to `12.0.0` or later.
CVE-2026-61740 Authentication Bypass in lightrag-hku (CVE-2026-61740)
authentication bypass in lightrag-hku (CVE-2026-61740). Risk of unauthorized operations or information disclosure. Exploitable via `DELETE /documents`. Mitigation: upgrade to `1.5.4` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →