Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-0487 |
|
Vulnerability in CVE-2026-0487 (CVE-2026-0487)
vulnerability in CVE-2026-0487 (CVE-2026-0487). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52828 |
|
Vulnerability in kimai/kimai (CVE-2026-52828)
vulnerability in kimai/kimai (CVE-2026-52828). Risk of unauthorized operations or information disclosure. Exploitable via ``ExportController``. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52827 |
|
Authentication Bypass in kimai/kimai (CVE-2026-52827)
authentication bypass in kimai/kimai (CVE-2026-52827). Risk of unauthorized operations or information disclosure. Exploitable via ``KIMAI_SESSION``. Mitigation: upgrade to `2.59.0` or later.
|
| CVE-2026-15619 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15619 (CVE-2026-15619)
SSRF in CVE-2026-15619 (CVE-2026-15619). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15618 |
|
Vulnerability in CVE-2026-15618 (CVE-2026-15618)
vulnerability in CVE-2026-15618 (CVE-2026-15618). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52826 |
|
Vulnerability in kimai/kimai (CVE-2026-52826)
vulnerability in kimai/kimai (CVE-2026-52826). Risk of unauthorized operations or information disclosure. Exploitable via `POST /en/admin/project/{id}/rate/{rate}`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-52825 |
|
Vulnerability in kimai/kimai (CVE-2026-52825)
vulnerability in kimai/kimai (CVE-2026-52825). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/teams/{id}/members/{userId}`. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52824 |
|
Vulnerability in kimai/kimai (CVE-2026-52824)
vulnerability in kimai/kimai (CVE-2026-52824). Risk of unauthorized operations or information disclosure. Exploitable via ``APP_SECRET``. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52823 |
|
Cross-Site Request Forgery (CSRF) in kimai/kimai (CVE-2026-52823)
vulnerability in kimai/kimai (CVE-2026-52823). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/timesheets/{id}/stop`. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52822 |
|
Vulnerability in kimai/kimai (CVE-2026-52822)
vulnerability in kimai/kimai (CVE-2026-52822). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/timesheets/{id}/restart`. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52821 |
|
Vulnerability in kimai/kimai (CVE-2026-52821)
vulnerability in kimai/kimai (CVE-2026-52821). Risk of unauthorized operations or information disclosure. Exploitable via `POST /en/admin/activity/create/{project}`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-15410 KEV |
|
[KEV] Code Injection in Sonicwall sma6210-firmware (CVE-2026-15410)
code injection in Sonicwall sma6210-firmware (CVE-2026-15410). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Sonicwall ssrf (CVE-2026-15409)
SSRF in Sonicwall ssrf (CVE-2026-15409). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-52820 |
|
Vulnerability in kimai/kimai (CVE-2026-52820)
vulnerability in kimai/kimai (CVE-2026-52820). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/timesheets/{id}`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-52819 |
|
Authorization Flaw in kimai/kimai (CVE-2026-52819)
vulnerability in kimai/kimai (CVE-2026-52819). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/timesheets`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-49992 |
|
Cross-Site Request Forgery (CSRF) in kimai/kimai (CVE-2026-49992)
vulnerability in kimai/kimai (CVE-2026-49992). Risk of unauthorized operations or information disclosure. Exploitable via `GET /en/admin/project/{id}/create_team`. Mitigation: upgrade to `2.58.0` or later.
|
| GHSA-8f6j-263m-g72x |
|
Vulnerability in app-store-server-library (GHSA-8f6j-263m-g72x)
vulnerability in app-store-server-library (GHSA-8f6j-263m-g72x). Risk of unauthorized operations or information disclosure. Exploitable via ``SignedDataVerifier``. Mitigation: upgrade to `3.1.2` or later.
|
| GHSA-xf7x-x43h-rpqh |
|
Vulnerability in json-repair (GHSA-xf7x-x43h-rpqh)
vulnerability in json-repair (GHSA-xf7x-x43h-rpqh). Risk of unauthorized operations or information disclosure. Exploitable via ``json_repair``. Mitigation: upgrade to `0.60.1` or later.
|
| CVE-2026-47677 |
|
Authentication Bypass in facturascripts/facturascripts (CVE-2026-47677)
authentication bypass in facturascripts/facturascripts (CVE-2026-47677). Risk of unauthorized operations or information disclosure. Exploitable via ``fsNick``. Mitigation: upgrade to `2026.3` or later.
|
| CVE-2026-58489 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-58489 (CVE-2026-58489)
vulnerability in CVE-2026-58489 (CVE-2026-58489). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58486 |
|
Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58102 |
|
Out-of-Bounds Read in jonasbn (CVE-2026-58102)
vulnerability in jonasbn (CVE-2026-58102). Confidential information can be exposed externally.
|
| CVE-2026-58101 |
|
Vulnerability in dos (CVE-2026-58101)
vulnerability in dos (CVE-2026-58101). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57856 |
|
Path Traversal in path-traversal (CVE-2026-57856)
path traversal in path-traversal (CVE-2026-57856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57855 |
|
Vulnerability in CVE-2026-57855 (CVE-2026-57855)
vulnerability in CVE-2026-57855 (CVE-2026-57855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15607 |
|
Code Injection in CVE-2026-15607 (CVE-2026-15607)
code injection in CVE-2026-15607 (CVE-2026-15607). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15605 |
|
Vulnerability in CVE-2026-15605 (CVE-2026-15605)
vulnerability in CVE-2026-15605 (CVE-2026-15605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62328 |
|
Vulnerability in CVE-2026-62328 (CVE-2026-62328)
vulnerability in CVE-2026-62328 (CVE-2026-62328). Confidential information can be exposed externally.
|
| CVE-2026-62327 |
|
Vulnerability in CVE-2026-62327 (CVE-2026-62327)
vulnerability in CVE-2026-62327 (CVE-2026-62327). Confidential information can be exposed externally.
|
| CVE-2026-62242 |
|
SSRF (Server-Side Request Forgery) in spring (CVE-2026-62242)
SSRF in spring (CVE-2026-62242). Confidential information can be exposed externally.
|
| CVE-2026-62240 |
|
SSRF (Server-Side Request Forgery) in crewai (CVE-2026-62240)
SSRF in crewai (CVE-2026-62240). Confidential information can be exposed externally.
|
| CVE-2026-62239 |
|
Vulnerability in CVE-2026-62239 (CVE-2026-62239)
vulnerability in CVE-2026-62239 (CVE-2026-62239). Confidential information can be exposed externally.
|
| CVE-2026-62200 |
|
Vulnerability in c (CVE-2026-62200)
vulnerability in c (CVE-2026-62200). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62199 |
|
Vulnerability in openclaw (CVE-2026-62199)
vulnerability in openclaw (CVE-2026-62199). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62198 |
|
Authorization Flaw in openclaw (CVE-2026-62198)
vulnerability in openclaw (CVE-2026-62198). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62197 |
|
SSRF (Server-Side Request Forgery) in openclaw (CVE-2026-62197)
SSRF in openclaw (CVE-2026-62197). Confidential information can be exposed externally.
|
| CVE-2026-62196 |
|
Authorization Flaw in openclaw (CVE-2026-62196)
vulnerability in openclaw (CVE-2026-62196). Confidential information can be exposed externally.
|
| CVE-2026-62195 |
|
Vulnerability in openclaw (CVE-2026-62195)
vulnerability in openclaw (CVE-2026-62195). Confidential information can be exposed externally.
|
| CVE-2026-62194 |
|
Vulnerability in privilege-escalation (CVE-2026-62194)
vulnerability in privilege-escalation (CVE-2026-62194). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62193 |
|
Authorization Flaw in openclaw (CVE-2026-62193)
vulnerability in openclaw (CVE-2026-62193). Data can be tampered with by attackers. Mitigation: upgrade to `2026.6.9` or later.
|
| CVE-2026-62192 |
|
Authorization Flaw in openclaw (CVE-2026-62192)
vulnerability in openclaw (CVE-2026-62192). Data can be tampered with by attackers.
|
| CVE-2026-62191 |
|
Vulnerability in openclaw (CVE-2026-62191)
vulnerability in openclaw (CVE-2026-62191). Data can be tampered with by attackers.
|
| CVE-2026-62190 |
|
Vulnerability in openclaw (CVE-2026-62190)
vulnerability in openclaw (CVE-2026-62190). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62189 |
|
Vulnerability in openclaw (CVE-2026-62189)
vulnerability in openclaw (CVE-2026-62189). Confidential information can be exposed externally.
|
| CVE-2026-62188 |
|
Authorization Flaw in openclaw (CVE-2026-62188)
vulnerability in openclaw (CVE-2026-62188). Confidential information can be exposed externally.
|
| CVE-2026-62187 |
|
Authorization Flaw in openclaw (CVE-2026-62187)
vulnerability in openclaw (CVE-2026-62187). Confidential information can be exposed externally.
|
| CVE-2026-62186 |
|
Vulnerability in openclaw (CVE-2026-62186)
vulnerability in openclaw (CVE-2026-62186). Confidential information can be exposed externally.
|
| CVE-2026-62185 |
|
Vulnerability in CVE-2026-62185 (CVE-2026-62185)
vulnerability in CVE-2026-62185 (CVE-2026-62185). Confidential information can be exposed externally.
|
| CVE-2026-62184 |
|
Vulnerability in CVE-2026-62184 (CVE-2026-62184)
vulnerability in CVE-2026-62184 (CVE-2026-62184). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61458 |
|
Vulnerability in CVE-2026-61458 (CVE-2026-61458)
vulnerability in CVE-2026-61458 (CVE-2026-61458). Confidential information can be exposed externally. Exploitable via `POST /p/`.
|