Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-48187 |
|
Vulnerability in otrs (CVE-2026-48187)
vulnerability in otrs (CVE-2026-48187). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10156 |
|
Vulnerability in c (CVE-2026-10156)
vulnerability in c (CVE-2026-10156). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47183 |
|
Vulnerability in zeroconf (CVE-2026-47183)
vulnerability in zeroconf (CVE-2026-47183). Risk of unauthorized operations or information disclosure. Exploitable via ``DNSIncoming._log_exception_debug``. Mitigation: upgrade to `0.149.6` or later.
|
| CVE-2026-10069 |
|
Vulnerability in CVE-2026-10069 (CVE-2026-10069)
vulnerability in CVE-2026-10069 (CVE-2026-10069). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49324 |
|
Vulnerability in CVE-2026-49324 (CVE-2026-49324)
vulnerability in CVE-2026-49324 (CVE-2026-49324). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46843 |
|
Vulnerability in c (CVE-2026-46843)
vulnerability in c (CVE-2026-46843). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49094 |
|
Vulnerability in elk (CVE-2026-49094)
vulnerability in elk (CVE-2026-49094). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.16` or later.
|
| CVE-2026-46829 |
|
Vulnerability in c (CVE-2026-46829)
vulnerability in c (CVE-2026-46829). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46834 |
|
Vulnerability in c (CVE-2026-46834)
vulnerability in c (CVE-2026-46834). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46835 |
|
Vulnerability in c (CVE-2026-46835)
vulnerability in c (CVE-2026-46835). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42399 |
|
Vulnerability in elk (CVE-2026-42399)
vulnerability in elk (CVE-2026-42399). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.16, 9.3.5` or later.
|
| CVE-2026-42400 |
|
Vulnerability in elk (CVE-2026-42400)
vulnerability in elk (CVE-2026-42400). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.19.16, 9.3.5, 9.4.2` or later.
|
| CVE-2026-46775 |
|
Vulnerability in c (CVE-2026-46775)
vulnerability in c (CVE-2026-46775). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35277 |
|
Vulnerability in c (CVE-2026-35277)
vulnerability in c (CVE-2026-35277). Confidential information can be exposed externally.
|
| CVE-2026-35266 |
|
Vulnerability in c (CVE-2026-35266)
vulnerability in c (CVE-2026-35266). Confidential information can be exposed externally.
|
| CVE-2026-33464 |
|
Vulnerability in elk (CVE-2026-33464)
vulnerability in elk (CVE-2026-33464). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.4.2` or later.
|
| CVE-2026-45756 |
|
Vulnerability in symfony/json-path (CVE-2026-45756)
vulnerability in symfony/json-path (CVE-2026-45756). Risk of unauthorized operations or information disclosure. Exploitable via ``JsonPath``. Mitigation: upgrade to `8.0.12` or later.
|
| CVE-2026-48525 |
|
Vulnerability in pyjwt (CVE-2026-48525)
vulnerability in pyjwt (CVE-2026-48525). Risk of unauthorized operations or information disclosure. Exploitable via `POST /verify`. Mitigation: upgrade to `2.13.0` or later.
|
| CVE-2026-48155 |
|
Vulnerability in pypdf (CVE-2026-48155)
vulnerability in pypdf (CVE-2026-48155). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.12.0` or later.
|
| CVE-2026-45357 |
|
Vulnerability in liquidjs (CVE-2026-45357)
vulnerability in liquidjs (CVE-2026-45357). Risk of unauthorized operations or information disclosure. Exploitable via ``date``.
|
| CVE-2026-7528 |
|
Vulnerability in dos (CVE-2026-7528)
vulnerability in dos (CVE-2026-7528). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6051 |
|
Vulnerability in dos (CVE-2026-6051)
vulnerability in dos (CVE-2026-6051). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6052 |
|
Vulnerability in ibm (CVE-2026-6052)
vulnerability in ibm (CVE-2026-6052). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4410 |
|
Vulnerability in c (CVE-2026-4410)
vulnerability in c (CVE-2026-4410). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7493 |
|
Vulnerability in wordpress (CVE-2026-7493)
vulnerability in wordpress (CVE-2026-7493). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44645 |
|
Vulnerability in liquidjs (CVE-2026-44645)
vulnerability in liquidjs (CVE-2026-44645). Risk of unauthorized operations or information disclosure. Exploitable via ``renderLimit``.
|
| CVE-2026-48593 |
|
Vulnerability in oban_web (CVE-2026-48593)
vulnerability in oban_web (CVE-2026-48593). Risk of unauthorized operations or information disclosure. Exploitable via ``oban_web``. Mitigation: upgrade to `2.12.5` or later.
|
| CVE-2026-8856 |
|
Vulnerability in dos (CVE-2026-8856)
vulnerability in dos (CVE-2026-8856). Data can be tampered with by attackers.
|
| CVE-2026-9496 |
|
Vulnerability in pacote (CVE-2026-9496)
vulnerability in pacote (CVE-2026-9496). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `21.5.1` or later.
|
| CVE-2026-47077 |
|
Vulnerability in hackney (CVE-2026-47077)
vulnerability in hackney (CVE-2026-47077). Risk of unauthorized operations or information disclosure. Exploitable via ``stream_data``. Mitigation: upgrade to `4.0.1` or later.
|
| CVE-2026-42626 |
|
Vulnerability in dos (CVE-2026-42626)
vulnerability in dos (CVE-2026-42626). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5755 |
|
Vulnerability in github.com/mattermost/mattermost-server (CVE-2026-5755)
vulnerability in github.com/mattermost/mattermost-server (CVE-2026-5755). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.11.15` or later.
|
| CVE-2026-5308 |
|
Vulnerability in github.com/mattermost/mattermost-server (CVE-2026-5308)
vulnerability in github.com/mattermost/mattermost-server (CVE-2026-5308). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.11.15` or later.
|
| CVE-2026-47073 |
|
Vulnerability in hackney (CVE-2026-47073)
vulnerability in hackney (CVE-2026-47073). Risk of unauthorized operations or information disclosure. Exploitable via ``Buffer``. Mitigation: upgrade to `4.0.1` or later.
|
| CVE-2026-47071 |
|
Vulnerability in hackney (CVE-2026-47071)
vulnerability in hackney (CVE-2026-47071). Risk of unauthorized operations or information disclosure. Exploitable via ``infinity``. Mitigation: upgrade to `4.0.1` or later.
|
| CVE-2026-70646 |
|
Vulnerability in aiosend (CVE-2026-70646)
vulnerability in aiosend (CVE-2026-70646). Risk of unauthorized operations or information disclosure. Exploitable via ``aiosend``. Mitigation: upgrade to `3.0.7` or later.
|
| CVE-2026-25680 |
|
Vulnerability in golang.org/x/net (CVE-2026-25680)
vulnerability in golang.org/x/net (CVE-2026-25680). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.55.0` or later.
|
| CVE-2026-46679 |
|
Vulnerability in @libp2p/gossipsub (CVE-2026-46679)
vulnerability in @libp2p/gossipsub (CVE-2026-46679). Risk of unauthorized operations or information disclosure. Exploitable via ``handleReceivedSubscription``. Mitigation: upgrade to `15.0.23` or later.
|
| CVE-2026-42001 |
|
Insufficient Validation of Autoprimary SOA Queries
Insufficient Validation of Autoprimary SOA Queries
|
| CVE-2026-9137 |
|
Vulnerability in c (CVE-2026-9137)
vulnerability in c (CVE-2026-9137). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45498 KEV |
|
Microsoft Defender Denial of Service Vulnerability
Microsoft Defender Denial of Service Vulnerability
|
| CVE-2026-24215 |
|
Vulnerability in dos (CVE-2026-24215)
vulnerability in dos (CVE-2026-24215). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46374 |
|
Vulnerability in sqlfluff (CVE-2026-46374)
vulnerability in sqlfluff (CVE-2026-46374). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.0` or later.
|
| CVE-2026-45783 |
|
Vulnerability in @libp2p/kad-dht (CVE-2026-45783)
vulnerability in @libp2p/kad-dht (CVE-2026-45783). Risk of unauthorized operations or information disclosure. Exploitable via ``PUT_VALUE``. Mitigation: upgrade to `16.2.6` or later.
|
| CVE-2026-45802 |
|
Vulnerability in setasign/fpdi (CVE-2026-45802)
vulnerability in setasign/fpdi (CVE-2026-45802). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.7` or later.
|
| CVE-2026-45713 |
|
Vulnerability in github.com/axllent/mailpit (CVE-2026-45713)
vulnerability in github.com/axllent/mailpit (CVE-2026-45713). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/send`. Mitigation: upgrade to `1.30.0` or later.
|
| CVE-2026-8968 |
|
Vulnerability in mozilla (CVE-2026-8968)
vulnerability in mozilla (CVE-2026-8968). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33232 |
|
Vulnerability in dos (CVE-2026-33232)
vulnerability in dos (CVE-2026-33232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46522 |
|
Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46522)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-46522). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
|
| CVE-2026-45664 |
|
Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-45664)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-45664). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.13.1` or later.
|