Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55855 |
|
SQL Injection in mariadb (CVE-2026-55855)
SQL injection in mariadb (CVE-2026-55855). Confidential information can be exposed externally. Mitigation: upgrade to `3.2.4` or later.
|
| CVE-2026-55859 |
|
Vulnerability in org.mariadb:r2dbc-mariadb (CVE-2026-55859)
vulnerability in org.mariadb:r2dbc-mariadb (CVE-2026-55859). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.1` or later.
|
| CVE-2026-55891 |
|
Vulnerability in privatebin/privatebin (CVE-2026-55891)
vulnerability in privatebin/privatebin (CVE-2026-55891). Risk of unauthorized operations or information disclosure. Exploitable via ``FILTER_SANITIZE_URL``. Mitigation: upgrade to `2.0.5` or later.
|
| CVE-2026-82249 |
|
Vulnerability in CVE-2026-82249 (CVE-2026-82249)
vulnerability in CVE-2026-82249 (CVE-2026-82249). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-81522 |
|
Vulnerability in c (CVE-2026-81522)
vulnerability in c (CVE-2026-81522). Confidential information can be exposed externally.
|
| CVE-2026-81685 |
|
Vulnerability in CVE-2026-81685 (CVE-2026-81685)
vulnerability in CVE-2026-81685 (CVE-2026-81685). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65085 |
|
Vulnerability in CVE-2026-65085 (CVE-2026-65085)
vulnerability in CVE-2026-65085 (CVE-2026-65085). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55618 |
|
Vulnerability in eml_parser (CVE-2026-55618)
vulnerability in eml_parser (CVE-2026-55618). Data can be tampered with by attackers. Exploitable via ``eml_parser``. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-61824 |
|
Cross-Site Scripting (XSS) in defuddle (CVE-2026-61824)
cross-site scripting in defuddle (CVE-2026-61824). Confidential information can be exposed externally. Mitigation: upgrade to `0.19.1` or later.
|
| CVE-2026-63466 |
|
Vulnerability in unleash-server (CVE-2026-63466)
vulnerability in unleash-server (CVE-2026-63466). Risk of unauthorized operations or information disclosure. Exploitable via `POST /invite/`. Mitigation: upgrade to `8.0.3` or later.
|
| CVE-2026-61399 |
|
Vulnerability in apache (CVE-2026-61399)
vulnerability in apache (CVE-2026-61399). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61398 |
|
Vulnerability in apache (CVE-2026-61398)
vulnerability in apache (CVE-2026-61398). Confidential information can be exposed externally.
|
| CVE-2025-36254 |
|
Vulnerability in dos (CVE-2025-36254)
vulnerability in dos (CVE-2025-36254). Confidential information can be exposed externally.
|
| CVE-2026-72717 |
|
Code Injection in CVE-2026-72717 (CVE-2026-72717)
code injection in CVE-2026-72717 (CVE-2026-72717). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71869 |
|
Code Injection in CVE-2026-71869 (CVE-2026-71869)
code injection in CVE-2026-71869 (CVE-2026-71869). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71871 |
|
Code Injection in CVE-2026-71871 (CVE-2026-71871)
code injection in CVE-2026-71871 (CVE-2026-71871). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71864 |
|
Code Injection in CVE-2026-71864 (CVE-2026-71864)
code injection in CVE-2026-71864 (CVE-2026-71864). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71865 |
|
Code Injection in CVE-2026-71865 (CVE-2026-71865)
code injection in CVE-2026-71865 (CVE-2026-71865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62681 |
|
Code Injection in react (CVE-2026-62681)
code injection in react (CVE-2026-62681). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62682 |
|
Code Injection in CVE-2026-62682 (CVE-2026-62682)
code injection in CVE-2026-62682 (CVE-2026-62682). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61696 |
|
Vulnerability in csrf (CVE-2026-61696)
vulnerability in csrf (CVE-2026-61696). Confidential information can be exposed externally.
|
| CVE-2026-43971 |
|
Vulnerability in CVE-2026-43971 (CVE-2026-43971)
vulnerability in CVE-2026-43971 (CVE-2026-43971). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73055 |
|
Vulnerability in CVE-2026-73055 (CVE-2026-73055)
vulnerability in CVE-2026-73055 (CVE-2026-73055). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73479 |
|
Vulnerability in CVE-2026-73479 (CVE-2026-73479)
vulnerability in CVE-2026-73479 (CVE-2026-73479). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73480 |
|
Vulnerability in CVE-2026-73480 (CVE-2026-73480)
vulnerability in CVE-2026-73480 (CVE-2026-73480). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-62315 |
|
Vulnerability in CVE-2025-62315 (CVE-2025-62315)
vulnerability in CVE-2025-62315 (CVE-2025-62315). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48376 |
|
Vulnerability in adobe (CVE-2026-48376)
vulnerability in adobe (CVE-2026-48376). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72925 |
|
Cross-Site Scripting (XSS) in CVE-2026-72925 (CVE-2026-72925)
cross-site scripting in CVE-2026-72925 (CVE-2026-72925). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73161 |
|
Cross-Site Scripting (XSS) in CVE-2026-73161 (CVE-2026-73161)
cross-site scripting in CVE-2026-73161 (CVE-2026-73161). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73157 |
|
Cross-Site Scripting (XSS) in CVE-2026-73157 (CVE-2026-73157)
cross-site scripting in CVE-2026-73157 (CVE-2026-73157). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66486 |
|
Vulnerability in CVE-2026-66486 (CVE-2026-66486)
vulnerability in CVE-2026-66486 (CVE-2026-66486). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70609 |
|
Code Injection in electron (CVE-2026-70609)
code injection in electron (CVE-2026-70609). Confidential information can be exposed externally. Exploitable via ``mode``. Mitigation: upgrade to `42.0.0-beta.1` or later.
|
| CVE-2026-54364 |
|
Vulnerability in c (CVE-2026-54364)
vulnerability in c (CVE-2026-54364). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54705 |
|
Vulnerability in mathlive (CVE-2026-54705)
vulnerability in mathlive (CVE-2026-54705). Risk of unauthorized operations or information disclosure. Exploitable via ``Box.toMarkup``. Mitigation: upgrade to `0.110.0` or later.
|
| CVE-2026-50642 |
|
Vulnerability in CVE-2026-50642 (CVE-2026-50642)
vulnerability in CVE-2026-50642 (CVE-2026-50642). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73411 |
|
Vulnerability in shescape (CVE-2026-73411)
vulnerability in shescape (CVE-2026-73411). Risk of unauthorized operations or information disclosure. Exploitable via ``shell``. Mitigation: upgrade to `3.0.1` or later.
|
| CVE-2026-55730 |
|
Cross-Site Scripting (XSS) in CVE-2026-55730 (CVE-2026-55730)
cross-site scripting in CVE-2026-55730 (CVE-2026-55730). Risk of unauthorized operations or information disclosure. Exploitable via ``project``.
|
| CVE-2026-12496 |
|
Cross-Site Scripting (XSS) in CVE-2026-12496 (CVE-2026-12496)
cross-site scripting in CVE-2026-12496 (CVE-2026-12496). Risk of unauthorized operations or information disclosure. Exploitable via `POST /da`.
|
| CVE-2026-73417 |
|
Cross-Site Scripting (XSS) in jupyterlab (CVE-2026-73417)
cross-site scripting in jupyterlab (CVE-2026-73417). Risk of unauthorized operations or information disclosure. Exploitable via ``Import``. Mitigation: upgrade to `4.5.10` or later.
|
| CVE-2026-64647 |
|
Vulnerability in next (CVE-2026-64647)
vulnerability in next (CVE-2026-64647). Risk of unauthorized operations or information disclosure. Exploitable via ``fetch``. Mitigation: upgrade to `16.2.11` or later.
|
| CVE-2026-59727 |
|
Cross-Site Scripting (XSS) in astro (CVE-2026-59727)
cross-site scripting in astro (CVE-2026-59727). Risk of unauthorized operations or information disclosure. Exploitable via ``attrs``. Mitigation: upgrade to `7.0.4` or later.
|
| CVE-2025-51677 |
|
Vulnerability in CVE-2025-51677 (CVE-2025-51677)
vulnerability in CVE-2025-51677 (CVE-2025-51677). Data can be tampered with by attackers.
|
| CVE-2026-63397 |
|
Vulnerability in @genql/cli (CVE-2026-63397)
vulnerability in @genql/cli (CVE-2026-63397). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.3.4` or later.
|
| CVE-2026-15809 |
|
Vulnerability in CVE-2026-15809 (CVE-2026-15809)
vulnerability in CVE-2026-15809 (CVE-2026-15809). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48358 |
|
Vulnerability in adobe (CVE-2026-48358)
vulnerability in adobe (CVE-2026-48358). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50659 |
|
Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Data can be tampered with by attackers. Mitigation: upgrade to `8.0.29` or later.
|
| CVE-2026-62184 |
|
Vulnerability in CVE-2026-62184 (CVE-2026-62184)
vulnerability in CVE-2026-62184 (CVE-2026-62184). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58487 |
|
Cross-Site Scripting (XSS) in CVE-2026-58487 (CVE-2026-58487)
cross-site scripting in CVE-2026-58487 (CVE-2026-58487). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49844 |
|
Vulnerability in org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnerability in org.apache.logging.log4j:log4j-api (CVE-2026-49844). Data can be tampered with by attackers. Mitigation: upgrade to `2.26.1` or later.
|
| CVE-2026-55659 |
|
Cross-Site Scripting (XSS) in CVE-2026-55659 (CVE-2026-55659)
cross-site scripting in CVE-2026-55659 (CVE-2026-55659). Confidential information can be exposed externally.
|