Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55762 |
|
Vulnerability in CVE-2026-55762 (CVE-2026-55762)
vulnerability in CVE-2026-55762 (CVE-2026-55762). Data can be tampered with by attackers. Exploitable via `POST /api/v1/fingerprint`. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55759 |
|
Authentication Bypass in CVE-2026-55759 (CVE-2026-55759)
authentication bypass in CVE-2026-55759 (CVE-2026-55759). Confidential information can be exposed externally. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55666 |
|
Authentication Bypass in CVE-2026-55666 (CVE-2026-55666)
authentication bypass in CVE-2026-55666 (CVE-2026-55666). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.5.1` or later.
|
| CVE-2026-55570 |
|
Cross-Site Scripting (XSS) in CVE-2026-55570 (CVE-2026-55570)
cross-site scripting in CVE-2026-55570 (CVE-2026-55570). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.7.0` or later.
|
| CVE-2026-55455 |
|
SSRF (Server-Side Request Forgery) in appsmith (CVE-2026-55455)
SSRF in appsmith (CVE-2026-55455). Confidential information can be exposed externally. Mitigation: upgrade to `2.1` or later.
|
| CVE-2026-55454 |
|
Vulnerability in ssrf (CVE-2026-55454)
vulnerability in ssrf (CVE-2026-55454). Successful exploitation can lead to full system takeover. Exploitable via `POST /load`. Mitigation: upgrade to `2.1` or later.
|
| CVE-2026-54759 |
|
Cross-Site Scripting (XSS) in CVE-2026-54759 (CVE-2026-54759)
cross-site scripting in CVE-2026-54759 (CVE-2026-54759). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.7.0` or later.
|
| CVE-2026-54158 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). Successful exploitation can lead to full system takeover. Exploitable via ``genAVValueHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54070 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Confidential information can be exposed externally. Exploitable via ``renderPackageREADME``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54069 |
|
Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54069). Risk of unauthorized operations or information disclosure. Exploitable via ``RoleAdministrator``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54068 |
|
Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-54068). Confidential information can be exposed externally. Exploitable via `GET /api/icon/getDynamicIcon`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54067 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). Successful exploitation can lead to full system takeover. Exploitable via ``insertAdjacentHTML``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-54066 |
|
Path Traversal in github.com/siyuan-note/siyuan/kernel (CVE-2026-54066)
path traversal in github.com/siyuan-note/siyuan/kernel (CVE-2026-54066). Confidential information can be exposed externally. Exploitable via `GET /assets/`. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-53766 |
|
Path Traversal in chrome-devtools-mcp (CVE-2026-53766)
path traversal in chrome-devtools-mcp (CVE-2026-53766). Data can be tampered with by attackers. Exploitable via ``roots``. Mitigation: upgrade to `1.1.0` or later.
|
| CVE-2026-52794 |
|
Vulnerability in dos (CVE-2026-52794)
vulnerability in dos (CVE-2026-52794). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `26.5.2` or later.
|
| CVE-2026-50551 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-50551). Successful exploitation can lead to full system takeover. Exploitable via ``getAttribute``. Mitigation: upgrade to `0.0.0-20260628153353-2d5d72223df4` or later.
|
| CVE-2026-50189 |
|
Vulnerability in appsmith (CVE-2026-50189)
vulnerability in appsmith (CVE-2026-50189). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/v1/admin/env`. Mitigation: upgrade to `2.1` or later.
|
| CVE-2026-49979 |
|
Vulnerability in appsmith (CVE-2026-49979)
vulnerability in appsmith (CVE-2026-49979). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/admin/send-test-email`. Mitigation: upgrade to `1.99` or later.
|
| CVE-2026-39897 |
|
Cross-Site Scripting (XSS) in cacti (CVE-2026-39897)
cross-site scripting in cacti (CVE-2026-39897). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39894 |
|
Vulnerability in cacti (CVE-2026-39894)
vulnerability in cacti (CVE-2026-39894). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39893 |
|
SQL Injection in sqli (CVE-2026-39893)
SQL injection in sqli (CVE-2026-39893). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10642 |
|
Vulnerability in c (CVE-2026-10642)
vulnerability in c (CVE-2026-10642). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-2050 |
|
Vulnerability in gegl (UBUNTU-CVE-2026-2050)
vulnerability in gegl (UBUNTU-CVE-2026-2050). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2026-39897 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39897)
vulnerability in cacti (UBUNTU-CVE-2026-39897). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-39894 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39894)
vulnerability in cacti (UBUNTU-CVE-2026-39894). Risk of unauthorized operations or information disclosure.
|
| UBUNTU-CVE-2026-39893 |
|
Vulnerability in cacti (UBUNTU-CVE-2026-39893)
vulnerability in cacti (UBUNTU-CVE-2026-39893). Successful exploitation can lead to full system takeover.
|
| UBUNTU-CVE-2025-60468 |
|
Vulnerability in gpac (UBUNTU-CVE-2025-60468)
vulnerability in gpac (UBUNTU-CVE-2025-60468). Risk of unauthorized operations or information disclosure.
|
| SUSE-SU-2026:22360-1 |
|
Vulnerability in python-starlette (SUSE-SU-2026:22360-1)
vulnerability in python-starlette (SUSE-SU-2026:22360-1). Risk of unauthorized operations or information disclosure. Exploitable via ``HTTPEndpoint``. Mitigation: upgrade to `0.41.3-160000.4.1` or later.
|
| openSUSE-SU-2026:21053-1 |
|
Vulnerability in python-starlette (openSUSE-SU-2026:21053-1)
vulnerability in python-starlette (openSUSE-SU-2026:21053-1). Risk of unauthorized operations or information disclosure. Exploitable via ``HTTPEndpoint``. Mitigation: upgrade to `0.41.3-160000.4.1` or later.
|
| SUSE-SU-2026:22358-1 |
|
Vulnerability in dracut (SUSE-SU-2026:22358-1)
vulnerability in dracut (SUSE-SU-2026:22358-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `059+suse.722.gdd9d67ff5-160000.1.1` or later.
|
| SUSE-SU-2026:22356-1 |
|
Vulnerability in python-idna (SUSE-SU-2026:22356-1)
vulnerability in python-idna (SUSE-SU-2026:22356-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.10-160000.3.1` or later.
|
| SUSE-SU-2026:22273-1 |
|
Vulnerability in dracut (SUSE-SU-2026:22273-1)
vulnerability in dracut (SUSE-SU-2026:22273-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `059+suse.722.gdd9d67ff5-160000.1.1` or later.
|
| SUSE-SU-2026:22271-1 |
|
Vulnerability in python-idna (SUSE-SU-2026:22271-1)
vulnerability in python-idna (SUSE-SU-2026:22271-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.10-160000.3.1` or later.
|
| openSUSE-SU-2026:21048-1 |
|
Vulnerability in python-idna (openSUSE-SU-2026:21048-1)
vulnerability in python-idna (openSUSE-SU-2026:21048-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.10-160000.3.1` or later.
|
| openSUSE-SU-2026:21054-1 |
|
Vulnerability in dracut (openSUSE-SU-2026:21054-1)
vulnerability in dracut (openSUSE-SU-2026:21054-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `059+suse.722.gdd9d67ff5-160000.1.1` or later.
|
| SUSE-SU-2026:22355-1 |
|
Vulnerability in libgcrypt (SUSE-SU-2026:22355-1)
vulnerability in libgcrypt (SUSE-SU-2026:22355-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.1-160000.2.1` or later.
|
| SUSE-SU-2026:22270-1 |
|
Vulnerability in libgcrypt (SUSE-SU-2026:22270-1)
vulnerability in libgcrypt (SUSE-SU-2026:22270-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.1-160000.2.1` or later.
|
| openSUSE-SU-2026:21047-1 |
|
Vulnerability in libgcrypt (openSUSE-SU-2026:21047-1)
vulnerability in libgcrypt (openSUSE-SU-2026:21047-1). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.12.1-160000.2.1` or later.
|
| CVE-2026-7539 |
|
Vulnerability in CVE-2026-7539 (CVE-2026-7539)
vulnerability in CVE-2026-7539 (CVE-2026-7539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13033 |
|
Out-of-Bounds Read in google (CVE-2026-13033)
vulnerability in google (CVE-2026-13033). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13036 |
|
Use-After-Free in google (CVE-2026-13036)
vulnerability in google (CVE-2026-13036). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11998 |
|
Vulnerability in angular (CVE-2026-11998)
vulnerability in angular (CVE-2026-11998). Confidential information can be exposed externally.
|
| CVE-2026-13201 |
|
Vulnerability in kubevirt (CVE-2026-13201)
vulnerability in kubevirt (CVE-2026-13201). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13032 |
|
Use-After-Free in google (CVE-2026-13032)
vulnerability in google (CVE-2026-13032). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13208 |
|
Authentication Bypass in kubevirt (CVE-2026-13208)
authentication bypass in kubevirt (CVE-2026-13208). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13035 |
|
Use-After-Free in google (CVE-2026-13035)
vulnerability in google (CVE-2026-13035). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13038 |
|
Use-After-Free in google (CVE-2026-13038)
vulnerability in google (CVE-2026-13038). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13034 |
|
Vulnerability in google (CVE-2026-13034)
vulnerability in google (CVE-2026-13034). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13037 |
|
Use-After-Free in google (CVE-2026-13037)
vulnerability in google (CVE-2026-13037). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13030 |
|
Vulnerability in google (CVE-2026-13030)
vulnerability in google (CVE-2026-13030). Confidential information can be exposed externally.
|