Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-95 Clear
ID Title
CVE-2026-19295 Vulnerability in privilege-escalation (CVE-2026-19295)
vulnerability in privilege-escalation (CVE-2026-19295). Successful exploitation can lead to full system takeover.
CVE-2026-54569 Vulnerability in senaite.core (CVE-2026-54569)
vulnerability in senaite.core (CVE-2026-54569). Successful exploitation can lead to full system takeover. Exploitable via `GET /senaite/bika_setup/`.
CVE-2026-75062 Vulnerability in CVE-2026-75062 (CVE-2026-75062)
vulnerability in CVE-2026-75062 (CVE-2026-75062). Risk of unauthorized operations or information disclosure.
CVE-2026-78136 chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
CVE-2026-61539 Vulnerability in xinference (CVE-2026-61539)
vulnerability in xinference (CVE-2026-61539). Successful exploitation can lead to full system takeover. Exploitable via ``tools``. Mitigation: upgrade to `2.7.0` or later.
CVE-2026-77810 Vulnerability in Amazon aws (CVE-2026-77810)
vulnerability in Amazon aws (CVE-2026-77810). Successful exploitation can lead to full system takeover.
CVE-2026-76833 Vulnerability in CVE-2026-76833 (CVE-2026-76833)
vulnerability in CVE-2026-76833 (CVE-2026-76833). Successful exploitation can lead to full system takeover.
CVE-2026-71867 SQL Injection in CVE-2026-71867 (CVE-2026-71867)
SQL injection in CVE-2026-71867 (CVE-2026-71867). Risk of unauthorized operations or information disclosure.
CVE-2026-71866 SQL Injection in CVE-2026-71866 (CVE-2026-71866)
SQL injection in CVE-2026-71866 (CVE-2026-71866). Risk of unauthorized operations or information disclosure.
CVE-2026-71865 Code Injection in CVE-2026-71865 (CVE-2026-71865)
code injection in CVE-2026-71865 (CVE-2026-71865). Risk of unauthorized operations or information disclosure.
CVE-2026-71864 Code Injection in CVE-2026-71864 (CVE-2026-71864)
code injection in CVE-2026-71864 (CVE-2026-71864). Risk of unauthorized operations or information disclosure.
CVE-2026-34399 Vulnerability in CVE-2026-34399 (CVE-2026-34399)
vulnerability in CVE-2026-34399 (CVE-2026-34399). Successful exploitation can lead to full system takeover.
CVE-2026-34398 Vulnerability in CVE-2026-34398 (CVE-2026-34398)
vulnerability in CVE-2026-34398 (CVE-2026-34398). Successful exploitation can lead to full system takeover.
CVE-2026-74234 Vulnerability in CVE-2026-74234 (CVE-2026-74234)
vulnerability in CVE-2026-74234 (CVE-2026-74234). Confidential information can be exposed externally.
CVE-2026-74899 Vulnerability in jahlives (CVE-2026-74899)
vulnerability in jahlives (CVE-2026-74899). Successful exploitation can lead to full system takeover.
CVE-2026-19626 Vulnerability in tenable (CVE-2026-19626)
vulnerability in tenable (CVE-2026-19626). Successful exploitation can lead to full system takeover.
CVE-2026-13048 Path Traversal in CVE-2026-13048 (CVE-2026-13048)
path traversal in CVE-2026-13048 (CVE-2026-13048). Data can be tampered with by attackers.
CVE-2026-73601 Vulnerability in CVE-2026-73601 (CVE-2026-73601)
vulnerability in CVE-2026-73601 (CVE-2026-73601). Risk of unauthorized operations or information disclosure.
CVE-2026-73602 Vulnerability in path-traversal (CVE-2026-73602)
vulnerability in path-traversal (CVE-2026-73602). Risk of unauthorized operations or information disclosure.
CVE-2026-73248 Code Injection in CVE-2026-73248 (CVE-2026-73248)
code injection in CVE-2026-73248 (CVE-2026-73248). Risk of unauthorized operations or information disclosure.
CVE-2026-73231 Vulnerability in CVE-2026-73231 (CVE-2026-73231)
vulnerability in CVE-2026-73231 (CVE-2026-73231). Successful exploitation can lead to full system takeover.
CVE-2025-31114 Vulnerability in CVE-2025-31114 (CVE-2025-31114)
vulnerability in CVE-2025-31114 (CVE-2025-31114). Risk of unauthorized operations or information disclosure.
CVE-2026-72904 Command Injection in ssrf (CVE-2026-72904)
command injection in ssrf (CVE-2026-72904). Risk of unauthorized operations or information disclosure.
CVE-2026-69264 Code Injection in flowise (CVE-2026-69264)
code injection in flowise (CVE-2026-69264). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-67195 Vulnerability in CVE-2026-67195 (CVE-2026-67195)
vulnerability in CVE-2026-67195 (CVE-2026-67195). Successful exploitation can lead to full system takeover.
CVE-2026-69253 Vulnerability in flowise (CVE-2026-69253)
vulnerability in flowise (CVE-2026-69253). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/auth/login`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-48317 Vulnerability in adobe (CVE-2026-48317)
vulnerability in adobe (CVE-2026-48317). Confidential information can be exposed externally.
CVE-2026-39932 Vulnerability in CVE-2026-39932 (CVE-2026-39932)
vulnerability in CVE-2026-39932 (CVE-2026-39932). Successful exploitation can lead to full system takeover.
CVE-2026-15971 Vulnerability in lmsys (CVE-2026-15971)
vulnerability in lmsys (CVE-2026-15971). Successful exploitation can lead to full system takeover.
CVE-2026-55415 Code Injection in datamodel-code-generator (CVE-2026-55415)
code injection in datamodel-code-generator (CVE-2026-55415). Successful exploitation can lead to full system takeover. Exploitable via ``customTypePath``. Mitigation: upgrade to `0.63.0` or later.
CVE-2026-45293 Vulnerability in wp-coding-standards/wpcs (CVE-2026-45293)
vulnerability in wp-coding-standards/wpcs (CVE-2026-45293). Successful exploitation can lead to full system takeover. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Mitigation: upgrade to `3.4.1` or later.
CVE-2026-61511 Vulnerability in CVE-2026-61511 (CVE-2026-61511)
vulnerability in CVE-2026-61511 (CVE-2026-61511). Successful exploitation can lead to full system takeover.
CVE-2025-71408 Vulnerability in nltk (CVE-2025-71408)
vulnerability in nltk (CVE-2025-71408). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.9.3` or later.
CVE-2026-64193 Vulnerability in CVE-2026-64193 (CVE-2026-64193)
vulnerability in CVE-2026-64193 (CVE-2026-64193). Successful exploitation can lead to full system takeover.
CVE-2026-14380 Vulnerability in perl (CVE-2026-14380)
vulnerability in perl (CVE-2026-14380). Successful exploitation can lead to full system takeover.
CVE-2026-40187 OS Command Injection in egroupware/egroupware (CVE-2026-40187)
OS command injection in egroupware/egroupware (CVE-2026-40187). Risk of unauthorized operations or information disclosure. Exploitable via ``chgrp``. Mitigation: upgrade to `23.1.20260601` or later.
CVE-2026-45406 Vulnerability in dokku (CVE-2026-45406)
vulnerability in dokku (CVE-2026-45406). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.38.2` or later.
CVE-2026-44939 Vulnerability in github.com/rancher/rancher (CVE-2026-44939)
vulnerability in github.com/rancher/rancher (CVE-2026-44939). Risk of unauthorized operations or information disclosure. Exploitable via ``authImage``. Mitigation: upgrade to `0.0.0-20260617231817-2aa77eb283e7` or later.
CVE-2026-53875 Vulnerability in picklescan (CVE-2026-53875)
vulnerability in picklescan (CVE-2026-53875). Risk of unauthorized operations or information disclosure. Exploitable via ``scan_pytorch``. Mitigation: upgrade to `1.0.3` or later.
CVE-2026-47103 Vulnerability in python-statemachine (CVE-2026-47103)
vulnerability in python-statemachine (CVE-2026-47103). Successful exploitation can lead to full system takeover. Exploitable via ``SCXMLProcessor``. Mitigation: upgrade to `3.2.0` or later.
CVE-2026-52858 Code Injection in vim (CVE-2026-52858)
code injection in vim (CVE-2026-52858). Successful exploitation can lead to full system takeover.
CVE-2026-47167 Code Injection in vim (CVE-2026-47167)
code injection in vim (CVE-2026-47167). Risk of unauthorized operations or information disclosure.
CVE-2026-11422 Vulnerability in CVE-2026-11422 (CVE-2026-11422)
vulnerability in CVE-2026-11422 (CVE-2026-11422). Confidential information can be exposed externally.
CVE-2026-50733 Vulnerability in CVE-2026-50733 (CVE-2026-50733)
vulnerability in CVE-2026-50733 (CVE-2026-50733). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.28` or later.
CVE-2026-8914 Vulnerability in CVE-2026-8914 (CVE-2026-8914)
vulnerability in CVE-2026-8914 (CVE-2026-8914). Risk of unauthorized operations or information disclosure.
CVE-2026-47391 Vulnerability in PraisonAI (CVE-2026-47391)
vulnerability in PraisonAI (CVE-2026-47391). Successful exploitation can lead to full system takeover. Exploitable via `POST /a2a`. Mitigation: upgrade to `4.6.40` or later.
CVE-2026-46562 Code Injection in org.yamcs:yamcs-core (CVE-2026-46562)
code injection in org.yamcs:yamcs-core (CVE-2026-46562). Successful exploitation can lead to full system takeover. Exploitable via `PATCH /api/mdb/{instance}/{processor}/algorithms/{name`. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-48962 Code Injection in CVE-2026-48962 (CVE-2026-48962)
code injection in CVE-2026-48962 (CVE-2026-48962). Risk of unauthorized operations or information disclosure.
CVE-2026-46586 Code Injection in apache (CVE-2026-46586)
code injection in apache (CVE-2026-46586). Successful exploitation can lead to full system takeover.
CVE-2026-31254 Vulnerability in CVE-2026-31254 (CVE-2026-31254)
vulnerability in CVE-2026-31254 (CVE-2026-31254). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →