Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MINI-5prg-r73c-995r MINI-5prg-r73c-995r
CVE-2026-55790 Cross-Site Scripting (XSS) in craftcms/cms (CVE-2026-55790)
cross-site scripting in craftcms/cms (CVE-2026-55790). Risk of unauthorized operations or information disclosure. Exploitable via ``CraftSupportWidget.js``. Mitigation: upgrade to `4.17.16` or later.
CVE-2026-50284 Vulnerability in craftcms/cms (CVE-2026-50284)
vulnerability in craftcms/cms (CVE-2026-50284). Risk of unauthorized operations or information disclosure. Exploitable via ``actionDeleteAsset``. Mitigation: upgrade to `4.17.15` or later.
CVE-2026-50283 Vulnerability in craftcms/cms (CVE-2026-50283)
vulnerability in craftcms/cms (CVE-2026-50283). Risk of unauthorized operations or information disclosure. Exploitable via ``assetId``. Mitigation: upgrade to `4.17.14` or later.
PYSEC-2026-611 Vulnerability in uprobe (PYSEC-2026-611)
vulnerability in uprobe (PYSEC-2026-611). Risk of unauthorized operations or information disclosure.
CVE-2026-55793 Cross-Site Scripting (XSS) in craftcms/cms (CVE-2026-55793)
cross-site scripting in craftcms/cms (CVE-2026-55793). Risk of unauthorized operations or information disclosure. Exploitable via ``saveEntries``. Mitigation: upgrade to `5.9.53` or later.
CVE-2026-54712 Vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.0` or later.
CVE-2026-54704 Vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704)
vulnerability in io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54704). Confidential information can be exposed externally. Mitigation: upgrade to `2.28.0-alpha` or later.
CVE-2026-54263 Cross-Site Scripting (XSS) in wagtail (CVE-2026-54263)
cross-site scripting in wagtail (CVE-2026-54263). Confidential information can be exposed externally. Mitigation: upgrade to `7.4.2` or later.
CVE-2026-54262 Vulnerability in wagtail (CVE-2026-54262)
vulnerability in wagtail (CVE-2026-54262). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
CVE-2026-54261 Vulnerability in wagtail (CVE-2026-54261)
vulnerability in wagtail (CVE-2026-54261). Confidential information can be exposed externally. Mitigation: upgrade to `7.4.2` or later.
CVE-2026-54260 Vulnerability in wagtail (CVE-2026-54260)
vulnerability in wagtail (CVE-2026-54260). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
CVE-2026-54259 Vulnerability in wagtail (CVE-2026-54259)
vulnerability in wagtail (CVE-2026-54259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `7.4.2` or later.
GHSA-9c3v-684m-579c Information Disclosure in openclaw (GHSA-9c3v-684m-579c)
vulnerability in openclaw (GHSA-9c3v-684m-579c). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `2026.6.5` or later.
PYSEC-2026-610 Vulnerability in ufish (PYSEC-2026-610)
vulnerability in ufish (PYSEC-2026-610). Risk of unauthorized operations or information disclosure.
CVE-2026-50143 SSRF (Server-Side Request Forgery) in @apify/actors-mcp-server (CVE-2026-50143)
SSRF in @apify/actors-mcp-server (CVE-2026-50143). Confidential information can be exposed externally. Exploitable via ``webServerMcpPath``. Mitigation: upgrade to `0.10.11` or later.
CVE-2026-50139 Vulnerability in goshs.de/goshs/v2 (CVE-2026-50139)
vulnerability in goshs.de/goshs/v2 (CVE-2026-50139). Confidential information can be exposed externally. Exploitable via ``ShareHandler``. Mitigation: upgrade to `2.1.0` or later.
CVE-2026-50138 Vulnerability in goshs.de/goshs/v2 (CVE-2026-50138)
vulnerability in goshs.de/goshs/v2 (CVE-2026-50138). Confidential information can be exposed externally. Exploitable via ``goshs``. Mitigation: upgrade to `2.1.0` or later.
GHSA-vh4v-2xq2-g5cg Information Disclosure in oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg)
vulnerability in oras.land/oras-go/v2 (GHSA-vh4v-2xq2-g5cg). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `2.6.1` or later.
CVE-2026-53712 Vulnerability in com.ongres.scram:scram-client (CVE-2026-53712)
vulnerability in com.ongres.scram:scram-client (CVE-2026-53712). Risk of unauthorized operations or information disclosure. Exploitable via ``TlsServerEndpoint``. Mitigation: upgrade to `3.3` or later.
CVE-2026-50163 Path Traversal in oras.land/oras-go/v2 (CVE-2026-50163)
path traversal in oras.land/oras-go/v2 (CVE-2026-50163). Confidential information can be exposed externally. Exploitable via ``ensureLinkPath``. Mitigation: upgrade to `2.6.2` or later.
CVE-2026-50162 Vulnerability in oras.land/oras-go/v2 (CVE-2026-50162)
vulnerability in oras.land/oras-go/v2 (CVE-2026-50162). Risk of unauthorized operations or information disclosure. Exploitable via ``workingDir``. Mitigation: upgrade to `2.6.1` or later.
CVE-2026-58593 Vulnerability in nodebb (CVE-2026-58593)
vulnerability in nodebb (CVE-2026-58593). Data can be tampered with by attackers.
CVE-2026-58592 Out-of-Bounds Write in cpp (CVE-2026-58592)
out-of-bounds write in cpp (CVE-2026-58592). Successful exploitation can lead to full system takeover.
CVE-2026-14363 SQL Injection in sqli (CVE-2026-14363)
SQL injection in sqli (CVE-2026-14363). Successful exploitation can lead to full system takeover.
CVE-2026-50521 Use-After-Free in microsoft (CVE-2026-50521)
vulnerability in microsoft (CVE-2026-50521). Confidential information can be exposed externally.
CVE-2026-14340 Authorization Flaw in github (CVE-2026-14340)
vulnerability in github (CVE-2026-14340). Risk of unauthorized operations or information disclosure.
CVE-2026-58517 Vulnerability in mediawiki (CVE-2026-58517)
vulnerability in mediawiki (CVE-2026-58517). Risk of unauthorized operations or information disclosure.
CVE-2026-58451 Path Traversal in csrf (CVE-2026-58451)
path traversal in csrf (CVE-2026-58451). Confidential information can be exposed externally.
CVE-2026-58457 OS Command Injection in CVE-2026-58457 (CVE-2026-58457)
OS command injection in CVE-2026-58457 (CVE-2026-58457). Successful exploitation can lead to full system takeover.
CVE-2026-51947 Unsafe Deserialization in CVE-2026-51947 (CVE-2026-51947)
vulnerability in CVE-2026-51947 (CVE-2026-51947). Successful exploitation can lead to full system takeover.
CVE-2026-49119 Path Traversal in path-traversal (CVE-2026-49119)
path traversal in path-traversal (CVE-2026-49119). Confidential information can be exposed externally.
CVE-2026-38142 Command Injection in CVE-2026-38142 (CVE-2026-38142)
command injection in CVE-2026-38142 (CVE-2026-38142). Risk of unauthorized operations or information disclosure.
CVE-2026-41121 Vulnerability in dell (CVE-2026-41121)
vulnerability in dell (CVE-2026-41121). Successful exploitation can lead to full system takeover.
CVE-2026-14358 Cross-Site Scripting (XSS) in mediawiki (CVE-2026-14358)
cross-site scripting in mediawiki (CVE-2026-14358). Risk of unauthorized operations or information disclosure.
PYSEC-2026-609 Vulnerability in synago (PYSEC-2026-609)
vulnerability in synago (PYSEC-2026-609). Risk of unauthorized operations or information disclosure.
CVE-2026-50151 SSRF (Server-Side Request Forgery) in oras.land/oras-go/v2 (CVE-2026-50151)
SSRF in oras.land/oras-go/v2 (CVE-2026-50151). Confidential information can be exposed externally. Exploitable via ``Location``. Mitigation: upgrade to `2.6.1` or later.
PYSEC-2026-608 Vulnerability in pantheon-toolsets (PYSEC-2026-608)
vulnerability in pantheon-toolsets (PYSEC-2026-608). Risk of unauthorized operations or information disclosure.
PYSEC-2026-607 Vulnerability in pantheon-agents (PYSEC-2026-607)
vulnerability in pantheon-agents (PYSEC-2026-607). Risk of unauthorized operations or information disclosure.
CVE-2026-58263 Cross-Site Scripting (XSS) in jodit (CVE-2026-58263)
cross-site scripting in jodit (CVE-2026-58263). Risk of unauthorized operations or information disclosure. Exploitable via ``onerror``. Mitigation: upgrade to `4.12.28` or later.
CVE-2026-55153 Vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153)
vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153). Successful exploitation can lead to full system takeover. Exploitable via ``ObjectFactory``. Mitigation: upgrade to `0.6.0` or later.
CVE-2026-54786 Vulnerability in wasmtime-wasi (CVE-2026-54786)
vulnerability in wasmtime-wasi (CVE-2026-54786). Risk of unauthorized operations or information disclosure. Exploitable via ``fd_renumber``. Mitigation: upgrade to `44.0.3` or later.
CVE-2026-54756 Vulnerability in jodit (CVE-2026-54756)
vulnerability in jodit (CVE-2026-54756). Risk of unauthorized operations or information disclosure. Exploitable via ``ConfigMerge``. Mitigation: upgrade to `4.12.18` or later.
CVE-2026-54720 Cross-Site Scripting (XSS) in silverstripe/framework (CVE-2026-54720)
cross-site scripting in silverstripe/framework (CVE-2026-54720). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.2` or later.
MAL-2026-6724 Vulnerability in starlette-healthcheck (MAL-2026-6724)
vulnerability in starlette-healthcheck (MAL-2026-6724). Risk of unauthorized operations or information disclosure.
CVE-2026-48978 Vulnerability in oras.land/oras-go/v2 (CVE-2026-48978)
vulnerability in oras.land/oras-go/v2 (CVE-2026-48978). Risk of unauthorized operations or information disclosure. Exploitable via ``auth.Client``. Mitigation: upgrade to `2.6.1` or later.
CVE-2026-48824 Vulnerability in github.com/axllent/mailpit (CVE-2026-48824)
vulnerability in github.com/axllent/mailpit (CVE-2026-48824). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/send`. Mitigation: upgrade to `1.30.1` or later.
CVE-2026-48819 Vulnerability in @hey-api/openapi-ts (CVE-2026-48819)
vulnerability in @hey-api/openapi-ts (CVE-2026-48819). Risk of unauthorized operations or information disclosure. Exploitable via `GET /search`. Mitigation: upgrade to `0.97.3` or later.
CVE-2026-41053 Vulnerability in github.com/rancher/rancher (CVE-2026-41053)
vulnerability in github.com/rancher/rancher (CVE-2026-41053). Successful exploitation can lead to full system takeover. Exploitable via ``allowedPrincipalIds``. Mitigation: upgrade to `0.0.0-20260519172014-d0c047bbc6d2` or later.
CVE-2026-44935 Authorization Flaw in github.com/rancher/fleet (CVE-2026-44935)
vulnerability in github.com/rancher/fleet (CVE-2026-44935). Successful exploitation can lead to full system takeover. Exploitable via ``HelmOp``. Mitigation: upgrade to `0.12.15` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →