Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-50688 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50687 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50686 |
|
Vulnerability in microsoft (CVE-2026-50686)
vulnerability in microsoft (CVE-2026-50686). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50685 |
|
Double free in Windows DHCP Server allows an authorized attacker to execute code over a network.
Double free in Windows DHCP Server allows an authorized attacker to execute code over a network.
|
| CVE-2026-50684 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-50684)
cross-site scripting in microsoft (CVE-2026-50684). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50683 |
|
Vulnerability in microsoft (CVE-2026-50683)
vulnerability in microsoft (CVE-2026-50683). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50682 |
|
Out-of-Bounds Read in microsoft (CVE-2026-50682)
vulnerability in microsoft (CVE-2026-50682). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50681 |
|
Information Disclosure in microsoft (CVE-2026-50681)
vulnerability in microsoft (CVE-2026-50681). Confidential information can be exposed externally.
|
| CVE-2026-50680 |
|
Vulnerability in microsoft (CVE-2026-50680)
vulnerability in microsoft (CVE-2026-50680). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50679 |
|
Vulnerability in microsoft (CVE-2026-50679)
vulnerability in microsoft (CVE-2026-50679). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50677 |
|
Use after free in Windows Media allows an authorized attacker to elevate privileges locally.
Use after free in Windows Media allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50676 |
|
Vulnerability in microsoft (CVE-2026-50676)
vulnerability in microsoft (CVE-2026-50676). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50674 |
|
Use-After-Free in microsoft (CVE-2026-50674)
vulnerability in microsoft (CVE-2026-50674). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50673 |
|
Vulnerability in microsoft (CVE-2026-50673)
vulnerability in microsoft (CVE-2026-50673). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50672 |
|
Use after free in Windows NTFS allows an authorized attacker to elevate privileges locally.
Use after free in Windows NTFS allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50670 |
|
Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
Out-of-bounds read in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-50669 |
|
Vulnerability in microsoft (CVE-2026-50669)
vulnerability in microsoft (CVE-2026-50669). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50668 |
|
Vulnerability in microsoft (CVE-2026-50668)
vulnerability in microsoft (CVE-2026-50668). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50667 |
|
Vulnerability in microsoft (CVE-2026-50667)
vulnerability in microsoft (CVE-2026-50667). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50666 |
|
Use-After-Free in microsoft (CVE-2026-50666)
vulnerability in microsoft (CVE-2026-50666). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50665 |
|
Out-of-Bounds Read in microsoft (CVE-2026-50665)
vulnerability in microsoft (CVE-2026-50665). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50661 |
|
Vulnerability in microsoft (CVE-2026-50661)
vulnerability in microsoft (CVE-2026-50661). Confidential information can be exposed externally.
|
| CVE-2026-50658 |
|
Vulnerability in microsoft (CVE-2026-50658)
vulnerability in microsoft (CVE-2026-50658). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50518 |
|
Vulnerability in microsoft (CVE-2026-50518)
vulnerability in microsoft (CVE-2026-50518). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50502 |
|
Vulnerability in microsoft (CVE-2026-50502)
vulnerability in microsoft (CVE-2026-50502). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50494 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-50491 |
|
Out-of-Bounds Read in microsoft (CVE-2026-50491)
vulnerability in microsoft (CVE-2026-50491). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50479 |
|
Vulnerability in microsoft (CVE-2026-50479)
vulnerability in microsoft (CVE-2026-50479). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50473 |
|
Information Disclosure in microsoft (CVE-2026-50473)
vulnerability in microsoft (CVE-2026-50473). Confidential information can be exposed externally.
|
| CVE-2026-50470 |
|
Out-of-Bounds Read in microsoft (CVE-2026-50470)
vulnerability in microsoft (CVE-2026-50470). Confidential information can be exposed externally.
|
| CVE-2026-50465 |
|
Vulnerability in microsoft (CVE-2026-50465)
vulnerability in microsoft (CVE-2026-50465). Data can be tampered with by attackers.
|
| CVE-2026-50463 |
|
Out-of-Bounds Read in microsoft (CVE-2026-50463)
vulnerability in microsoft (CVE-2026-50463). Confidential information can be exposed externally.
|
| CVE-2026-50125 |
|
Vulnerability in github.com/StacklokLabs/mkp (CVE-2026-50125)
vulnerability in github.com/StacklokLabs/mkp (CVE-2026-50125). Risk of unauthorized operations or information disclosure. Exploitable via ``limitBytes``. Mitigation: upgrade to `0.4.1` or later.
|
| CVE-2026-50018 |
|
Vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50018)
vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50018). Risk of unauthorized operations or information disclosure. Exploitable via ``http.DefaultClient``. Mitigation: upgrade to `1.12.8` or later.
|
| CVE-2026-50013 |
|
Vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50013)
vulnerability in github.com/SpectoLabs/hoverfly (CVE-2026-50013). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v2/hoverfly/mode`. Mitigation: upgrade to `1.12.8` or later.
|
| CVE-2025-61670 |
|
Vulnerability in wasmtime-c-api-impl (CVE-2025-61670)
vulnerability in wasmtime-c-api-impl (CVE-2025-61670). Risk of unauthorized operations or information disclosure. Exploitable via ``anyref``. Mitigation: upgrade to `37.0.2` or later.
|
| CVE-2026-45710 |
|
Cross-Site Scripting (XSS) in facturascripts/facturascripts (CVE-2026-45710)
cross-site scripting in facturascripts/facturascripts (CVE-2026-45710). Risk of unauthorized operations or information disclosure. Exploitable via ``referencia``.
|
| CVE-2026-45263 |
|
Vulnerability in facturascripts/facturascripts (CVE-2026-45263)
vulnerability in facturascripts/facturascripts (CVE-2026-45263). Risk of unauthorized operations or information disclosure. Exploitable via `Cookie header`.
|
| CVE-2026-59891 |
|
Vulnerability in @sigstore/oci (CVE-2026-59891)
vulnerability in @sigstore/oci (CVE-2026-59891). Successful exploitation can lead to full system takeover. Exploitable via ``cr.io``. Mitigation: upgrade to `0.7.1` or later.
|
| CVE-2026-59888 |
|
Vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888)
vulnerability in com.fasterxml.jackson.core:jackson-databind (CVE-2026-59888). Risk of unauthorized operations or information disclosure. Exploitable via ``PropertyNamingStrategy``. Mitigation: upgrade to `2.21.4` or later.
|
| CVE-2026-59886 |
|
Vulnerability in pyasn1 (CVE-2026-59886)
vulnerability in pyasn1 (CVE-2026-59886). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.4` or later.
|
| CVE-2026-59885 |
|
Vulnerability in pyasn1 (CVE-2026-59885)
vulnerability in pyasn1 (CVE-2026-59885). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.4` or later.
|
| CVE-2026-59884 |
|
Vulnerability in pyssn1 (CVE-2026-59884)
vulnerability in pyssn1 (CVE-2026-59884). Risk of unauthorized operations or information disclosure. Exploitable via ``ValueError``. Mitigation: upgrade to `0.6.4` or later.
|
| CVE-2026-59200 |
|
Vulnerability in Pillow (CVE-2026-59200)
vulnerability in Pillow (CVE-2026-59200). Risk of unauthorized operations or information disclosure. Exploitable via ``PdfParser.py``. Mitigation: upgrade to `12.3.0` or later.
|
| CVE-2026-59197 |
|
Vulnerability in Pillow (CVE-2026-59197)
vulnerability in Pillow (CVE-2026-59197). Risk of unauthorized operations or information disclosure. Exploitable via ``INT_MAX``. Mitigation: upgrade to `12.3.0` or later.
|
| CVE-2026-58647 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-58647)
cross-site scripting in microsoft (CVE-2026-58647). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58644 KEV |
|
[KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-58644)
vulnerability in Microsoft deserialization (CVE-2026-58644). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-58640 |
|
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an authorized attacker to execute code locally.
|
| CVE-2026-58636 |
|
Vulnerability in microsoft (CVE-2026-58636)
vulnerability in microsoft (CVE-2026-58636). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58635 |
|
Command Injection in microsoft (CVE-2026-58635)
command injection in microsoft (CVE-2026-58635). Successful exploitation can lead to full system takeover.
|