Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-50650 |
|
Code Injection in Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
code injection in Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50648 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50648)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50648). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-50646 |
|
Unsafe Deserialization in csharp (CVE-2026-50646)
vulnerability in csharp (CVE-2026-50646). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50528 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50528). Data can be tampered with by attackers. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50527 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50527)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50527). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-50526 |
|
Vulnerability in Microsoft.NET.Build.Containers (CVE-2026-50526)
vulnerability in Microsoft.NET.Build.Containers (CVE-2026-50526). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-50525 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50525)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50525). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-50524 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50524). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-53603 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53603)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53603). Risk of unauthorized operations or information disclosure. Exploitable via ``operator_sessions``. Mitigation: upgrade to `0.3.8` or later.
|
| CVE-2026-44891 |
|
Vulnerability in io.netty:netty-codec-stomp (CVE-2026-44891)
vulnerability in io.netty:netty-codec-stomp (CVE-2026-44891). Risk of unauthorized operations or information disclosure. Exploitable via ``maxLineLength``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-53604 |
|
Vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53604)
vulnerability in github.com/forgekeep/nebula-mesh (CVE-2026-53604). Risk of unauthorized operations or information disclosure. Exploitable via ``renderMobileBundle``. Mitigation: upgrade to `0.3.8` or later.
|
| CVE-2026-54628 |
|
Vulnerability in github.com/julien040/anyquery (CVE-2026-54628)
vulnerability in github.com/julien040/anyquery (CVE-2026-54628). Risk of unauthorized operations or information disclosure. Exploitable via ``server``.
|
| GHSA-q3v2-xj35-9grx |
|
Information Disclosure in Umbraco.AI (GHSA-q3v2-xj35-9grx)
vulnerability in Umbraco.AI (GHSA-q3v2-xj35-9grx). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.0` or later.
|
| GHSA-mqxv-9rm6-w8qc |
|
Vulnerability in github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc)
vulnerability in github.com/lin-snow/ech0 (GHSA-mqxv-9rm6-w8qc). Risk of unauthorized operations or information disclosure. Exploitable via ``goi18n.NewLocalizer``.
|
| GHSA-9hc2-hjx8-q6pv |
|
Code Injection in tidgi (GHSA-9hc2-hjx8-q6pv)
code injection in tidgi (GHSA-9hc2-hjx8-q6pv). Risk of unauthorized operations or information disclosure. Exploitable via ``loadWikiTiddlers``.
|
| CVE-2026-54087 |
|
Cross-Site Scripting (XSS) in easycorp/easyadmin-bundle (CVE-2026-54087)
cross-site scripting in easycorp/easyadmin-bundle (CVE-2026-54087). Risk of unauthorized operations or information disclosure. Exploitable via ``FileField``. Mitigation: upgrade to `5.0.13` or later.
|
| GHSA-pqg7-v6wh-3pfp |
|
Vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp)
vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-pqg7-v6wh-3pfp). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54335 |
|
Vulnerability in @feathersjs/commons (CVE-2026-54335)
vulnerability in @feathersjs/commons (CVE-2026-54335). Risk of unauthorized operations or information disclosure. Exploitable via ``source``. Mitigation: upgrade to `5.0.45` or later.
|
| CVE-2026-50158 |
|
Vulnerability in github.com/eat-pray-ai/yutu (CVE-2026-50158)
vulnerability in github.com/eat-pray-ai/yutu (CVE-2026-50158). Risk of unauthorized operations or information disclosure. Exploitable via ``file``. Mitigation: upgrade to `0.10.9-dev1` or later.
|
| CVE-2026-50157 |
|
Information Disclosure in auth0/symfony (CVE-2026-50157)
vulnerability in auth0/symfony (CVE-2026-50157). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `5.9.0` or later.
|
| CVE-2026-5040 |
|
Vulnerability in tp-link (CVE-2026-5040)
vulnerability in tp-link (CVE-2026-5040). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47305 |
|
Vulnerability in microsoft (CVE-2026-47305)
vulnerability in microsoft (CVE-2026-47305). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47304 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-47303 |
|
Vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303)
vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47303). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-47302 |
|
Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47302)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47302). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
|
| CVE-2026-47301 |
|
Vulnerability in microsoft (CVE-2026-47301)
vulnerability in microsoft (CVE-2026-47301). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47300 |
|
Vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300)
vulnerability in Microsoft.AspNetCore.Authentication.Negotiate (CVE-2026-47300). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-15720 |
|
Out-of-Bounds Read in dos (CVE-2026-15720)
vulnerability in dos (CVE-2026-15720). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15712 |
|
Out-of-Bounds Read in c (CVE-2026-15712)
vulnerability in c (CVE-2026-15712). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15642 |
|
Information Disclosure in CVE-2026-15642 (CVE-2026-15642)
vulnerability in CVE-2026-15642 (CVE-2026-15642). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15641 |
|
Authorization Flaw in devolutions (CVE-2026-15641)
vulnerability in devolutions (CVE-2026-15641). Confidential information can be exposed externally.
|
| CVE-2026-15637 |
|
Vulnerability in devolutions (CVE-2026-15637)
vulnerability in devolutions (CVE-2026-15637). Confidential information can be exposed externally.
|
| CVE-2026-15058 |
|
Vulnerability in devolutions (CVE-2026-15058)
vulnerability in devolutions (CVE-2026-15058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54052 |
|
Vulnerability in n8n-mcp (CVE-2026-54052)
vulnerability in n8n-mcp (CVE-2026-54052). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `2.56.1` or later.
|
| CVE-2026-50006 |
|
Path Traversal in github.com/julien040/anyquery (CVE-2026-50006)
path traversal in github.com/julien040/anyquery (CVE-2026-50006). Risk of unauthorized operations or information disclosure. Exploitable via ``server``.
|
| CVE-2026-55010 |
|
Vulnerability in microsoft (CVE-2026-55010)
vulnerability in microsoft (CVE-2026-55010). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54115 |
|
Vulnerability in microsoft (CVE-2026-54115)
vulnerability in microsoft (CVE-2026-54115). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50509 |
|
Unsafe Deserialization in deserialization (CVE-2026-50509)
vulnerability in deserialization (CVE-2026-50509). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50657 |
|
Vulnerability in microsoft (CVE-2026-50657)
vulnerability in microsoft (CVE-2026-50657). Confidential information can be exposed externally.
|
| CVE-2026-50647 |
|
Vulnerability in microsoft (CVE-2026-50647)
vulnerability in microsoft (CVE-2026-50647). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50655 |
|
Vulnerability in microsoft (CVE-2026-50655)
vulnerability in microsoft (CVE-2026-50655). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50505 |
|
Use-After-Free in microsoft (CVE-2026-50505)
vulnerability in microsoft (CVE-2026-50505). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50510 |
|
Vulnerability in microsoft (CVE-2026-50510)
vulnerability in microsoft (CVE-2026-50510). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50503 |
|
Vulnerability in microsoft (CVE-2026-50503)
vulnerability in microsoft (CVE-2026-50503). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50504 |
|
Vulnerability in microsoft (CVE-2026-50504)
vulnerability in microsoft (CVE-2026-50504). Confidential information can be exposed externally.
|
| CVE-2026-50501 |
|
Vulnerability in microsoft (CVE-2026-50501)
vulnerability in microsoft (CVE-2026-50501). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50499 |
|
Vulnerability in microsoft (CVE-2026-50499)
vulnerability in microsoft (CVE-2026-50499). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50500 |
|
Use-After-Free in microsoft (CVE-2026-50500)
vulnerability in microsoft (CVE-2026-50500). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50498 |
|
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
Windows Universal Disk Format File System Driver (UDFS) Elevation of Privilege Vulnerability
|