Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-19295 |
|
Vulnerability in privilege-escalation (CVE-2026-19295)
vulnerability in privilege-escalation (CVE-2026-19295). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54569 |
|
Vulnerability in senaite.core (CVE-2026-54569)
vulnerability in senaite.core (CVE-2026-54569). Successful exploitation can lead to full system takeover. Exploitable via `GET /senaite/bika_setup/`.
|
| CVE-2026-75062 |
|
Vulnerability in CVE-2026-75062 (CVE-2026-75062)
vulnerability in CVE-2026-75062 (CVE-2026-75062). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-61539 |
|
Vulnerability in xinference (CVE-2026-61539)
vulnerability in xinference (CVE-2026-61539). Successful exploitation can lead to full system takeover. Exploitable via ``tools``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-77810 |
|
Vulnerability in Amazon aws (CVE-2026-77810)
vulnerability in Amazon aws (CVE-2026-77810). Successful exploitation can lead to full system takeover.
|
| CVE-2026-76833 |
|
Vulnerability in CVE-2026-76833 (CVE-2026-76833)
vulnerability in CVE-2026-76833 (CVE-2026-76833). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71867 |
|
SQL Injection in CVE-2026-71867 (CVE-2026-71867)
SQL injection in CVE-2026-71867 (CVE-2026-71867). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71866 |
|
SQL Injection in CVE-2026-71866 (CVE-2026-71866)
SQL injection in CVE-2026-71866 (CVE-2026-71866). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71865 |
|
Code Injection in CVE-2026-71865 (CVE-2026-71865)
code injection in CVE-2026-71865 (CVE-2026-71865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71864 |
|
Code Injection in CVE-2026-71864 (CVE-2026-71864)
code injection in CVE-2026-71864 (CVE-2026-71864). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34399 |
|
Vulnerability in CVE-2026-34399 (CVE-2026-34399)
vulnerability in CVE-2026-34399 (CVE-2026-34399). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34398 |
|
Vulnerability in CVE-2026-34398 (CVE-2026-34398)
vulnerability in CVE-2026-34398 (CVE-2026-34398). Successful exploitation can lead to full system takeover.
|
| CVE-2026-74234 |
|
Vulnerability in CVE-2026-74234 (CVE-2026-74234)
vulnerability in CVE-2026-74234 (CVE-2026-74234). Confidential information can be exposed externally.
|
| CVE-2026-74899 |
|
Vulnerability in jahlives (CVE-2026-74899)
vulnerability in jahlives (CVE-2026-74899). Successful exploitation can lead to full system takeover.
|
| CVE-2026-19626 |
|
Vulnerability in tenable (CVE-2026-19626)
vulnerability in tenable (CVE-2026-19626). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13048 |
|
Path Traversal in CVE-2026-13048 (CVE-2026-13048)
path traversal in CVE-2026-13048 (CVE-2026-13048). Data can be tampered with by attackers.
|
| CVE-2026-73601 |
|
Vulnerability in CVE-2026-73601 (CVE-2026-73601)
vulnerability in CVE-2026-73601 (CVE-2026-73601). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73602 |
|
Vulnerability in path-traversal (CVE-2026-73602)
vulnerability in path-traversal (CVE-2026-73602). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73248 |
|
Code Injection in CVE-2026-73248 (CVE-2026-73248)
code injection in CVE-2026-73248 (CVE-2026-73248). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73231 |
|
Vulnerability in CVE-2026-73231 (CVE-2026-73231)
vulnerability in CVE-2026-73231 (CVE-2026-73231). Successful exploitation can lead to full system takeover.
|
| CVE-2025-31114 |
|
Vulnerability in CVE-2025-31114 (CVE-2025-31114)
vulnerability in CVE-2025-31114 (CVE-2025-31114). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-72904 |
|
Command Injection in ssrf (CVE-2026-72904)
command injection in ssrf (CVE-2026-72904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69264 |
|
Code Injection in flowise (CVE-2026-69264)
code injection in flowise (CVE-2026-69264). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-67195 |
|
Vulnerability in CVE-2026-67195 (CVE-2026-67195)
vulnerability in CVE-2026-67195 (CVE-2026-67195). Successful exploitation can lead to full system takeover.
|
| CVE-2026-69253 |
|
Vulnerability in flowise (CVE-2026-69253)
vulnerability in flowise (CVE-2026-69253). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/auth/login`. Mitigation: upgrade to `3.1.3` or later.
|
| CVE-2026-48317 |
|
Vulnerability in adobe (CVE-2026-48317)
vulnerability in adobe (CVE-2026-48317). Confidential information can be exposed externally.
|
| CVE-2026-39932 |
|
Vulnerability in CVE-2026-39932 (CVE-2026-39932)
vulnerability in CVE-2026-39932 (CVE-2026-39932). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15971 |
|
Vulnerability in lmsys (CVE-2026-15971)
vulnerability in lmsys (CVE-2026-15971). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55415 |
|
Code Injection in datamodel-code-generator (CVE-2026-55415)
code injection in datamodel-code-generator (CVE-2026-55415). Successful exploitation can lead to full system takeover. Exploitable via ``customTypePath``. Mitigation: upgrade to `0.63.0` or later.
|
| CVE-2026-45293 |
|
Vulnerability in wp-coding-standards/wpcs (CVE-2026-45293)
vulnerability in wp-coding-standards/wpcs (CVE-2026-45293). Successful exploitation can lead to full system takeover. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Mitigation: upgrade to `3.4.1` or later.
|
| CVE-2026-61511 |
|
Vulnerability in CVE-2026-61511 (CVE-2026-61511)
vulnerability in CVE-2026-61511 (CVE-2026-61511). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71408 |
|
Vulnerability in nltk (CVE-2025-71408)
vulnerability in nltk (CVE-2025-71408). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.3` or later.
|
| CVE-2026-64193 |
|
Vulnerability in CVE-2026-64193 (CVE-2026-64193)
vulnerability in CVE-2026-64193 (CVE-2026-64193). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14380 |
|
Vulnerability in perl (CVE-2026-14380)
vulnerability in perl (CVE-2026-14380). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40187 |
|
OS Command Injection in egroupware/egroupware (CVE-2026-40187)
OS command injection in egroupware/egroupware (CVE-2026-40187). Risk of unauthorized operations or information disclosure. Exploitable via ``chgrp``. Mitigation: upgrade to `23.1.20260601` or later.
|
| CVE-2026-45406 |
|
Vulnerability in dokku (CVE-2026-45406)
vulnerability in dokku (CVE-2026-45406). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.38.2` or later.
|
| CVE-2026-44939 |
|
Vulnerability in github.com/rancher/rancher (CVE-2026-44939)
vulnerability in github.com/rancher/rancher (CVE-2026-44939). Risk of unauthorized operations or information disclosure. Exploitable via ``authImage``. Mitigation: upgrade to `0.0.0-20260617231817-2aa77eb283e7` or later.
|
| CVE-2026-53875 |
|
Vulnerability in picklescan (CVE-2026-53875)
vulnerability in picklescan (CVE-2026-53875). Risk of unauthorized operations or information disclosure. Exploitable via ``scan_pytorch``. Mitigation: upgrade to `1.0.3` or later.
|
| CVE-2026-47103 |
|
Vulnerability in python-statemachine (CVE-2026-47103)
vulnerability in python-statemachine (CVE-2026-47103). Successful exploitation can lead to full system takeover. Exploitable via ``SCXMLProcessor``. Mitigation: upgrade to `3.2.0` or later.
|
| CVE-2026-52858 |
|
Code Injection in vim (CVE-2026-52858)
code injection in vim (CVE-2026-52858). Successful exploitation can lead to full system takeover.
|
| CVE-2026-47167 |
|
Code Injection in vim (CVE-2026-47167)
code injection in vim (CVE-2026-47167). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11422 |
|
Vulnerability in CVE-2026-11422 (CVE-2026-11422)
vulnerability in CVE-2026-11422 (CVE-2026-11422). Confidential information can be exposed externally.
|
| CVE-2026-50733 |
|
Vulnerability in CVE-2026-50733 (CVE-2026-50733)
vulnerability in CVE-2026-50733 (CVE-2026-50733). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.28` or later.
|
| CVE-2026-8914 |
|
Vulnerability in CVE-2026-8914 (CVE-2026-8914)
vulnerability in CVE-2026-8914 (CVE-2026-8914). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47391 |
|
Vulnerability in PraisonAI (CVE-2026-47391)
vulnerability in PraisonAI (CVE-2026-47391). Successful exploitation can lead to full system takeover. Exploitable via `POST /a2a`. Mitigation: upgrade to `4.6.40` or later.
|
| CVE-2026-46562 |
|
Code Injection in org.yamcs:yamcs-core (CVE-2026-46562)
code injection in org.yamcs:yamcs-core (CVE-2026-46562). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Mitigation: upgrade to `5.12.7` or later.
|
| CVE-2026-48962 |
|
Code Injection in CVE-2026-48962 (CVE-2026-48962)
code injection in CVE-2026-48962 (CVE-2026-48962). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46586 |
|
Code Injection in apache (CVE-2026-46586)
code injection in apache (CVE-2026-46586). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31254 |
|
Vulnerability in CVE-2026-31254 (CVE-2026-31254)
vulnerability in CVE-2026-31254 (CVE-2026-31254). Risk of unauthorized operations or information disclosure.
|