Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-49394 |
|
Vulnerability in CVE-2026-49394 (CVE-2026-49394)
vulnerability in CVE-2026-49394 (CVE-2026-49394). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49213 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-49213)
SSRF in ssrf (CVE-2026-49213). Confidential information can be exposed externally. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
|
| CVE-2026-48127 |
|
Vulnerability in CVE-2026-48127 (CVE-2026-48127)
vulnerability in CVE-2026-48127 (CVE-2026-48127). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47422 |
|
Vulnerability in CVE-2026-47422 (CVE-2026-47422)
vulnerability in CVE-2026-47422 (CVE-2026-47422). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `15.107.5` or later.
|
| CVE-2026-47199 |
|
SQL Injection in CVE-2026-47199 (CVE-2026-47199)
SQL injection in CVE-2026-47199 (CVE-2026-47199). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42219 |
|
Path Traversal in path-traversal (CVE-2026-42219)
path traversal in path-traversal (CVE-2026-42219). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41482 |
|
Path Traversal in path-traversal (CVE-2026-41482)
path traversal in path-traversal (CVE-2026-41482). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15085 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-15085)
cross-site scripting in drupal (CVE-2026-15085). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15084 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-15084)
cross-site scripting in drupal (CVE-2026-15084). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15083 |
|
Vulnerability in drupal (CVE-2026-15083)
vulnerability in drupal (CVE-2026-15083). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15082 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-15082)
cross-site scripting in drupal (CVE-2026-15082). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15081 |
|
SQL Injection in drupal (CVE-2026-15081)
SQL injection in drupal (CVE-2026-15081). Confidential information can be exposed externally.
|
| CVE-2026-15080 |
|
Cross-Site Request Forgery (CSRF) in drupal (CVE-2026-15080)
vulnerability in drupal (CVE-2026-15080). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15079 |
|
Vulnerability in drupal (CVE-2026-15079)
vulnerability in drupal (CVE-2026-15079). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13244 |
|
Vulnerability in drupal/tealiumiq (CVE-2026-13244)
vulnerability in drupal/tealiumiq (CVE-2026-13244). Confidential information can be exposed externally. Exploitable via ``tealiumiq``. Mitigation: upgrade to `2.4.0` or later.
|
| CVE-2026-13243 |
|
Cross-Site Request Forgery (CSRF) in drupal/salesforce (CVE-2026-13243)
vulnerability in drupal/salesforce (CVE-2026-13243). Risk of unauthorized operations or information disclosure. Exploitable via ``salesforce_oauth``. Mitigation: upgrade to `5.1.3` or later.
|
| CVE-2026-13242 |
|
SQL Injection in drupal/geolocation (CVE-2026-13242)
SQL injection in drupal/geolocation (CVE-2026-13242). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.15.0` or later.
|
| CVE-2026-13241 |
|
Vulnerability in drupal/paragraphs (CVE-2026-13241)
vulnerability in drupal/paragraphs (CVE-2026-13241). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.21.0` or later.
|
| CVE-2026-13240 |
|
Vulnerability in drupal/paragraphs (CVE-2026-13240)
vulnerability in drupal/paragraphs (CVE-2026-13240). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.21.0` or later.
|
| CVE-2026-13239 |
|
Vulnerability in drupal/wisski (CVE-2026-13239)
vulnerability in drupal/wisski (CVE-2026-13239). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.0` or later.
|
| CVE-2026-13238 |
|
Authorization Flaw in drupal/commerce_realex (CVE-2026-13238)
vulnerability in drupal/commerce_realex (CVE-2026-13238). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-13237 |
|
Authorization Flaw in drupal/ai_agents (CVE-2026-13237)
vulnerability in drupal/ai_agents (CVE-2026-13237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13236 |
|
Vulnerability in drupal/ai_agents (CVE-2026-13236)
vulnerability in drupal/ai_agents (CVE-2026-13236). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13235 |
|
Vulnerability in drupal/ai (CVE-2026-13235)
vulnerability in drupal/ai (CVE-2026-13235). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
|
| CVE-2026-13234 |
|
Cross-Site Scripting (XSS) in drupal/ai (CVE-2026-13234)
cross-site scripting in drupal/ai (CVE-2026-13234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
|
| CVE-2026-13233 |
|
SSRF (Server-Side Request Forgery) in drupal/ai_provider_openai (CVE-2026-13233)
SSRF in drupal/ai_provider_openai (CVE-2026-13233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.1, 1.2.2` or later.
|
| CVE-2026-13232 |
|
Authorization Flaw in drupal/admin_feedback (CVE-2026-13232)
vulnerability in drupal/admin_feedback (CVE-2026-13232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-13231 |
|
Cross-Site Scripting (XSS) in drupal/admin_feedback (CVE-2026-13231)
cross-site scripting in drupal/admin_feedback (CVE-2026-13231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-12535 |
|
Vulnerability in drupal/formatter_field (CVE-2026-12535)
vulnerability in drupal/formatter_field (CVE-2026-12535). Successful exploitation can lead to full system takeover. Exploitable via ``formatter_field``. Mitigation: upgrade to `2.0.0` or later.
|
| GHSA-g936-7jqj-mwv8 |
|
Information Disclosure in github.com/almeidapaulopt/tsdproxy (GHSA-g936-7jqj-mwv8)
vulnerability in github.com/almeidapaulopt/tsdproxy (GHSA-g936-7jqj-mwv8). Risk of unauthorized operations or information disclosure. Exploitable via ``identityHeaders``. Mitigation: upgrade to `1.4.4-0.20260603142855-434819b4421e` or later.
|
| CVE-2026-54174 |
|
Vulnerability in chainguard.dev/apko (CVE-2026-54174)
vulnerability in chainguard.dev/apko (CVE-2026-54174). Risk of unauthorized operations or information disclosure. Exploitable via ``APKINDEX``. Mitigation: upgrade to `1.2.9` or later.
|
| CVE-2026-41154 |
|
Out-of-Bounds Write in imaginationtech (CVE-2026-41154)
out-of-bounds write in imaginationtech (CVE-2026-41154). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7639 |
|
Vulnerability in imaginationtech (CVE-2026-7639)
vulnerability in imaginationtech (CVE-2026-7639). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45203 |
|
Vulnerability in imaginationtech (CVE-2026-45203)
vulnerability in imaginationtech (CVE-2026-45203). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34196 |
|
Use-After-Free in imaginationtech (CVE-2026-34196)
vulnerability in imaginationtech (CVE-2026-34196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57807 |
|
Vulnerability in CVE-2026-57807 (CVE-2026-57807)
vulnerability in CVE-2026-57807 (CVE-2026-57807). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45196 |
|
Vulnerability in privilege-escalation (CVE-2026-45196)
vulnerability in privilege-escalation (CVE-2026-45196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13039 |
|
Vulnerability in wordpress (CVE-2026-13039)
vulnerability in wordpress (CVE-2026-13039). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12761 |
|
Authentication Bypass in wordpress (CVE-2026-12761)
authentication bypass in wordpress (CVE-2026-12761). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58499 |
|
Path Traversal in path-traversal (CVE-2026-58499)
path traversal in path-traversal (CVE-2026-58499). Data can be tampered with by attackers. Exploitable via `POST /api/v1/memory/add`.
|
| CVE-2026-57575 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57575)
SSRF in ssrf (CVE-2026-57575). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57574 |
|
Vulnerability in CVE-2026-57574 (CVE-2026-57574)
vulnerability in CVE-2026-57574 (CVE-2026-57574). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57230 |
|
SQL Injection in CVE-2026-57230 (CVE-2026-57230)
SQL injection in CVE-2026-57230 (CVE-2026-57230). Confidential information can be exposed externally.
|
| CVE-2026-57221 |
|
Vulnerability in broadcom (CVE-2026-57221)
vulnerability in broadcom (CVE-2026-57221). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57220 |
|
Vulnerability in broadcom (CVE-2026-57220)
vulnerability in broadcom (CVE-2026-57220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57219 |
|
Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
|
| CVE-2026-57218 |
|
Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
|
| CVE-2026-57217 |
|
Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
|
| CVE-2026-57216 |
|
Authentication Bypass in broadcom (CVE-2026-57216)
authentication bypass in broadcom (CVE-2026-57216). Confidential information can be exposed externally.
|
| CVE-2026-57215 |
|
Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
|