Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-57214 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57214)
cross-site scripting in broadcom (CVE-2026-57214). Risk of unauthorized operations or information disclosure.
CVE-2026-57213 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57213)
cross-site scripting in broadcom (CVE-2026-57213). Risk of unauthorized operations or information disclosure.
CVE-2026-57212 Vulnerability in broadcom (CVE-2026-57212)
vulnerability in broadcom (CVE-2026-57212). Risk of unauthorized operations or information disclosure.
CVE-2026-57211 Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
CVE-2026-55881 Vulnerability in CVE-2026-55881 (CVE-2026-55881)
vulnerability in CVE-2026-55881 (CVE-2026-55881). Risk of unauthorized operations or information disclosure.
CVE-2026-55880 Vulnerability in CVE-2026-55880 (CVE-2026-55880)
vulnerability in CVE-2026-55880 (CVE-2026-55880). Data can be tampered with by attackers.
CVE-2026-55879 Cross-Site Scripting (XSS) in CVE-2026-55879 (CVE-2026-55879)
cross-site scripting in CVE-2026-55879 (CVE-2026-55879). Confidential information can be exposed externally.
CVE-2026-55665 Cross-Site Scripting (XSS) in CVE-2026-55665 (CVE-2026-55665)
cross-site scripting in CVE-2026-55665 (CVE-2026-55665). Risk of unauthorized operations or information disclosure.
CVE-2026-55664 Information Disclosure in CVE-2026-55664 (CVE-2026-55664)
vulnerability in CVE-2026-55664 (CVE-2026-55664). Risk of unauthorized operations or information disclosure. Exploitable via `GET /forms`.
CVE-2026-55659 Cross-Site Scripting (XSS) in CVE-2026-55659 (CVE-2026-55659)
cross-site scripting in CVE-2026-55659 (CVE-2026-55659). Confidential information can be exposed externally.
CVE-2026-55233 Out-of-Bounds Write in dos (CVE-2026-55233)
out-of-bounds write in dos (CVE-2026-55233). Risk of unauthorized operations or information disclosure.
CVE-2026-55213 Vulnerability in c (CVE-2026-55213)
vulnerability in c (CVE-2026-55213). Risk of unauthorized operations or information disclosure.
CVE-2026-54171 Vulnerability in excon (CVE-2026-54171)
vulnerability in excon (CVE-2026-54171). Confidential information can be exposed externally. Mitigation: upgrade to `1.5.0` or later.
GHSA-h4g2-xfmw-q2c9 Vulnerability in clauster (GHSA-h4g2-xfmw-q2c9)
vulnerability in clauster (GHSA-h4g2-xfmw-q2c9). Risk of unauthorized operations or information disclosure. Exploitable via ``auth.enabled``. Mitigation: upgrade to `0.2.2` or later.
CVE-2026-54163 Cross-Site Scripting (XSS) in secure_headers (CVE-2026-54163)
cross-site scripting in secure_headers (CVE-2026-54163). Risk of unauthorized operations or information disclosure. Exploitable via `GET /sandbox`. Mitigation: upgrade to `7.3.0` or later.
CVE-2026-54159 Vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159)
vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159). Successful exploitation can lead to full system takeover. Exploitable via ``ps_facetedsearch``. Mitigation: upgrade to `4.0.4` or later.
CVE-2026-57850 Vulnerability in CVE-2026-57850 (CVE-2026-57850)
vulnerability in CVE-2026-57850 (CVE-2026-57850). Confidential information can be exposed externally.
CVE-2026-57158 Out-of-Bounds Read in c (CVE-2026-57158)
vulnerability in c (CVE-2026-57158). Confidential information can be exposed externally.
CVE-2026-57157 Out-of-Bounds Read in c (CVE-2026-57157)
vulnerability in c (CVE-2026-57157). Risk of unauthorized operations or information disclosure.
CVE-2026-57156 Vulnerability in c (CVE-2026-57156)
vulnerability in c (CVE-2026-57156). Successful exploitation can lead to full system takeover.
CVE-2026-55827 Vulnerability in freerdp (CVE-2026-55827)
vulnerability in freerdp (CVE-2026-55827). Successful exploitation can lead to full system takeover.
CVE-2026-55789 Vulnerability in privilege-escalation (CVE-2026-55789)
vulnerability in privilege-escalation (CVE-2026-55789). Data can be tampered with by attackers.
CVE-2026-55515 Vulnerability in snipe/snipe-it (CVE-2026-55515)
vulnerability in snipe/snipe-it (CVE-2026-55515). Risk of unauthorized operations or information disclosure. Exploitable via ``reports.view``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55481 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55481)
cross-site scripting in snipe/snipe-it (CVE-2026-55481). Risk of unauthorized operations or information disclosure. Exploitable via ``default.blade.php``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55479 Authorization Flaw in snipe/snipe-it (CVE-2026-55479)
vulnerability in snipe/snipe-it (CVE-2026-55479). Risk of unauthorized operations or information disclosure. Exploitable via ``checkout``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55475 Authorization Flaw in snipe/snipe-it (CVE-2026-55475)
vulnerability in snipe/snipe-it (CVE-2026-55475). Data can be tampered with by attackers. Exploitable via ``created_by``. Mitigation: upgrade to `8.6.1` or later.
CVE-2026-55469 Path Traversal in snipe/snipe-it (CVE-2026-55469)
path traversal in snipe/snipe-it (CVE-2026-55469). Data can be tampered with by attackers. Exploitable via ``import``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55466 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55466)
cross-site scripting in snipe/snipe-it (CVE-2026-55466). Confidential information can be exposed externally. Exploitable via ``mimes``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55462 Authorization Flaw in snipe/snipe-it (CVE-2026-55462)
vulnerability in snipe/snipe-it (CVE-2026-55462). Risk of unauthorized operations or information disclosure. Exploitable via `GET /users/{user}`. Mitigation: upgrade to `374f426f0c` or later.
CVE-2026-55461 Open Redirect in snipe/snipe-it (CVE-2026-55461)
vulnerability in snipe/snipe-it (CVE-2026-55461). Risk of unauthorized operations or information disclosure. Exploitable via ``Referer``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55452 Vulnerability in snipe/snipe-it (CVE-2026-55452)
vulnerability in snipe/snipe-it (CVE-2026-55452). Confidential information can be exposed externally. Exploitable via `User-Agent header`. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55377 Authentication Bypass in CVE-2026-55377 (CVE-2026-55377)
authentication bypass in CVE-2026-55377 (CVE-2026-55377). Confidential information can be exposed externally.
CVE-2026-55370 Vulnerability in CVE-2026-55370 (CVE-2026-55370)
vulnerability in CVE-2026-55370 (CVE-2026-55370). Confidential information can be exposed externally.
CVE-2026-54714 Cross-Site Scripting (XSS) in CVE-2026-54714 (CVE-2026-54714)
cross-site scripting in CVE-2026-54714 (CVE-2026-54714). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/saml/`.
CVE-2026-15295 Vulnerability in wordpress (CVE-2026-15295)
vulnerability in wordpress (CVE-2026-15295). Risk of unauthorized operations or information disclosure.
CVE-2026-11321 SQL Injection in sqli (CVE-2026-11321)
SQL injection in sqli (CVE-2026-11321). Successful exploitation can lead to full system takeover.
CVE-2026-73498 Path Traversal in mcp-atlassian (CVE-2026-73498)
path traversal in mcp-atlassian (CVE-2026-73498). Confidential information can be exposed externally. Exploitable via ``confluence_upload_attachment``. Mitigation: upgrade to `0.22.0` or later.
GHSA-wm45-qh3g-v83f Path Traversal in mcp-atlassian (GHSA-wm45-qh3g-v83f)
path traversal in mcp-atlassian (GHSA-wm45-qh3g-v83f). Risk of unauthorized operations or information disclosure. Exploitable via ``file_path``. Mitigation: upgrade to `0.22.0` or later.
GHSA-xrmc-c5cg-rv7x Vulnerability in safeinstall-cli (GHSA-xrmc-c5cg-rv7x)
vulnerability in safeinstall-cli (GHSA-xrmc-c5cg-rv7x). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.2` or later.
GHSA-qv4m-m73m-8hj7 Path Traversal in notrinos/notrinos-erp (GHSA-qv4m-m73m-8hj7)
path traversal in notrinos/notrinos-erp (GHSA-qv4m-m73m-8hj7). Risk of unauthorized operations or information disclosure. Exploitable via `POST /hrm/manage/employees.php`.
CVE-2026-54071 Unsafe Deserialization in BabelDOC (CVE-2026-54071)
vulnerability in BabelDOC (CVE-2026-54071). Successful exploitation can lead to full system takeover. Exploitable via ``psparser._parse_literal_hex``. Mitigation: upgrade to `0.6.3` or later.
GHSA-99j7-fhr2-xfj4 Vulnerability in exploration (GHSA-99j7-fhr2-xfj4)
vulnerability in exploration (GHSA-99j7-fhr2-xfj4). Risk of unauthorized operations or information disclosure. Exploitable via ``exploration``.
CVE-2026-54136 Authorization Flaw in windmill-api (CVE-2026-54136)
vulnerability in windmill-api (CVE-2026-54136). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/w/{workspace}/scripts/list_search`. Mitigation: upgrade to `1.715.0` or later.
GHSA-9mqm-qcwf-5qhg Vulnerability in credsweeper (GHSA-9mqm-qcwf-5qhg)
vulnerability in credsweeper (GHSA-9mqm-qcwf-5qhg). Risk of unauthorized operations or information disclosure. Exploitable via ``recursive_limit_size``. Mitigation: upgrade to `1.16.0` or later.
CVE-2026-54072 Open Redirect in github.com/authorizerdev/authorizer (CVE-2026-54072)
vulnerability in github.com/authorizerdev/authorizer (CVE-2026-54072). Risk of unauthorized operations or information disclosure. Exploitable via ``redirect_uri``. Mitigation: upgrade to `0.0.0-20260409051328-bd3f5baf6d3d` or later.
CVE-2026-6872 Vulnerability in CVE-2026-6872 (CVE-2026-6872)
vulnerability in CVE-2026-6872 (CVE-2026-6872). Risk of unauthorized operations or information disclosure.
CVE-2026-6212 Vulnerability in CVE-2026-6212 (CVE-2026-6212)
vulnerability in CVE-2026-6212 (CVE-2026-6212). Successful exploitation can lead to full system takeover.
CVE-2026-61461 SQL Injection in sqli (CVE-2026-61461)
SQL injection in sqli (CVE-2026-61461). Successful exploitation can lead to full system takeover.
CVE-2026-61460 Vulnerability in CVE-2026-61460 (CVE-2026-61460)
vulnerability in CVE-2026-61460 (CVE-2026-61460). Successful exploitation can lead to full system takeover.
CVE-2026-61459 Vulnerability in mcp-server-kubernetes (CVE-2026-61459)
vulnerability in mcp-server-kubernetes (CVE-2026-61459). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →