Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-524 Clear
ID Title
CVE-2026-15743 Vulnerability in CVE-2026-15743 (CVE-2026-15743)
vulnerability in CVE-2026-15743 (CVE-2026-15743). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-54625 Vulnerability in django-cms (CVE-2026-54625)
vulnerability in django-cms (CVE-2026-54625). Risk of unauthorized operations or information disclosure. Exploitable via ``Vary``. Mitigation: upgrade to `5.0.8` or later.
CVE-2026-59903 Vulnerability in io.netty:netty-codec-http (CVE-2026-59903)
vulnerability in io.netty:netty-codec-http (CVE-2026-59903). Confidential information can be exposed externally. Exploitable via ``CorsHandler``. Mitigation: upgrade to `4.1.137.Final` or later.
CVE-2026-71316 Vulnerability in nuxt (CVE-2026-71316)
vulnerability in nuxt (CVE-2026-71316). Confidential information can be exposed externally. Exploitable via ``routeRules``. Mitigation: upgrade to `4.5.1` or later.
CVE-2026-25703 Vulnerability in CVE-2026-25703 (CVE-2026-25703)
vulnerability in CVE-2026-25703 (CVE-2026-25703). Risk of unauthorized operations or information disclosure.
CVE-2026-14643 Vulnerability in undici (CVE-2026-14643)
vulnerability in undici (CVE-2026-14643). Confidential information can be exposed externally. Exploitable via ``private``. Mitigation: upgrade to `8.9.0` or later.
CVE-2026-65755 Vulnerability in CVE-2026-65755 (CVE-2026-65755)
vulnerability in CVE-2026-65755 (CVE-2026-65755). Confidential information can be exposed externally.
CVE-2026-64648 Vulnerability in next (CVE-2026-64648)
vulnerability in next (CVE-2026-64648). Risk of unauthorized operations or information disclosure. Exploitable via ``fetch``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64792 Vulnerability in CVE-2026-64792 (CVE-2026-64792)
vulnerability in CVE-2026-64792 (CVE-2026-64792). Confidential information can be exposed externally.
CVE-2026-61836 Vulnerability in directus (CVE-2026-61836)
vulnerability in directus (CVE-2026-61836). Confidential information can be exposed externally. Exploitable via ``version``. Mitigation: upgrade to `12.0.0` or later.
CVE-2026-0281 Vulnerability in paloaltonetworks (CVE-2026-0281)
vulnerability in paloaltonetworks (CVE-2026-0281). Confidential information can be exposed externally.
CVE-2026-59213 Vulnerability in open-webui (CVE-2026-59213)
vulnerability in open-webui (CVE-2026-59213). Risk of unauthorized operations or information disclosure. Exploitable via ``get_all_models``. Mitigation: upgrade to `0.10.0` or later.
CVE-2026-48588 Vulnerability in django (CVE-2026-48588)
vulnerability in django (CVE-2026-48588). Risk of unauthorized operations or information disclosure. Exploitable via ``UpdateCacheMiddleware``. Mitigation: upgrade to `6.0.7` or later.
CVE-2026-49858 Vulnerability in api-platform/core (CVE-2026-49858)
vulnerability in api-platform/core (CVE-2026-49858). Confidential information can be exposed externally. Exploitable via ``componentsCache``. Mitigation: upgrade to `4.3.8` or later.
CVE-2026-40012 Vulnerability in CVE-2026-40012 (CVE-2026-40012)
vulnerability in CVE-2026-40012 (CVE-2026-40012). Risk of unauthorized operations or information disclosure.
CVE-2026-53943 Vulnerability in ghost (CVE-2026-53943)
vulnerability in ghost (CVE-2026-53943). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.37.0` or later.
CVE-2026-13007 Vulnerability in tenable (CVE-2026-13007)
vulnerability in tenable (CVE-2026-13007). Confidential information can be exposed externally.
CVE-2026-9678 Vulnerability in undici (CVE-2026-9678)
vulnerability in undici (CVE-2026-9678). Confidential information can be exposed externally. Exploitable via ``private``. Mitigation: upgrade to `8.5.0` or later.
CVE-2026-50184 Information Disclosure in @angular/service-worker (CVE-2026-50184)
vulnerability in @angular/service-worker (CVE-2026-50184). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`.
CVE-2026-50170 Vulnerability in @angular/common (CVE-2026-50170)
vulnerability in @angular/common (CVE-2026-50170). Confidential information can be exposed externally. Exploitable via ``HttpTransferCache``. Mitigation: upgrade to `21.2.15` or later.
CVE-2026-50169 Information Disclosure in @angular/service-worker (CVE-2026-50169)
vulnerability in @angular/service-worker (CVE-2026-50169). Risk of unauthorized operations or information disclosure. Exploitable via ``Request``. Mitigation: upgrade to `21.2.15` or later.
CVE-2026-47225 Vulnerability in CVE-2026-47225 (CVE-2026-47225)
vulnerability in CVE-2026-47225 (CVE-2026-47225). Risk of unauthorized operations or information disclosure.
CVE-2026-41841 Vulnerability in org.springframework:spring-webmvc (CVE-2026-41841)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41841). Confidential information can be exposed externally.
CVE-2026-46309 Vulnerability in linux (CVE-2026-46309)
vulnerability in linux (CVE-2026-46309). Successful exploitation can lead to full system takeover.
CVE-2026-35193 Vulnerability in django (CVE-2026-35193)
vulnerability in django (CVE-2026-35193). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `5.2.15, 6.0.6` or later.
CVE-2026-48901 Vulnerability in joomla (CVE-2026-48901)
vulnerability in joomla (CVE-2026-48901). Confidential information can be exposed externally. Mitigation: upgrade to `5.4.6, 6.1.1` or later.
CVE-2026-32244 Information Disclosure in discourse (CVE-2026-32244)
vulnerability in discourse (CVE-2026-32244). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2026.1.4, 2026.3.1, 2026.4.1` or later.
CVE-2026-44457 Vulnerability in hono (CVE-2026-44457)
vulnerability in hono (CVE-2026-44457). Risk of unauthorized operations or information disclosure. Exploitable via ``private``. Mitigation: upgrade to `4.12.18` or later.
CVE-2026-30246 Vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-30246)
vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-30246). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.2.0` or later.
CVE-2026-35172 Vulnerability in distribution (CVE-2026-35172)
vulnerability in distribution (CVE-2026-35172). Confidential information can be exposed externally. Mitigation: upgrade to `3.1.0` or later.
CVE-2025-9901 Vulnerability in CVE-2025-9901 (CVE-2025-9901)
vulnerability in CVE-2025-9901 (CVE-2025-9901). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →