Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-45352 |
|
Vulnerability in c (CVE-2026-45352)
vulnerability in c (CVE-2026-45352). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.43.4` or later.
|
| CVE-2026-47255 |
|
Vulnerability in @agenticmail/api (CVE-2026-47255)
vulnerability in @agenticmail/api (CVE-2026-47255). Data can be tampered with by attackers. Mitigation: upgrade to `0.9.32` or later.
|
| CVE-2026-44518 |
|
Vulnerability in c (CVE-2026-44518)
vulnerability in c (CVE-2026-44518). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.16.0` or later.
|
| CVE-2026-45628 |
|
Vulnerability in c (CVE-2026-45628)
vulnerability in c (CVE-2026-45628). Confidential information can be exposed externally.
|
| CVE-2026-45615 |
|
Vulnerability in c (CVE-2026-45615)
vulnerability in c (CVE-2026-45615). Risk of unauthorized operations or information disclosure. Exploitable via ``INTEGER_decode_oer``.
|
| CVE-2026-9880 |
|
Vulnerability in google (CVE-2026-9880)
vulnerability in google (CVE-2026-9880). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9885 |
|
Vulnerability in google (CVE-2026-9885)
vulnerability in google (CVE-2026-9885). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9898 |
|
Vulnerability in google (CVE-2026-9898)
vulnerability in google (CVE-2026-9898). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9903 |
|
Vulnerability in google (CVE-2026-9903)
vulnerability in google (CVE-2026-9903). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10020 |
|
Vulnerability in google (CVE-2026-10020)
vulnerability in google (CVE-2026-10020). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10021 |
|
Vulnerability in google (CVE-2026-10021)
vulnerability in google (CVE-2026-10021). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10004 |
|
Vulnerability in google (CVE-2026-10004)
vulnerability in google (CVE-2026-10004). Data can be tampered with by attackers.
|
| CVE-2026-9979 |
|
Vulnerability in google (CVE-2026-9979)
vulnerability in google (CVE-2026-9979). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9980 |
|
Vulnerability in google (CVE-2026-9980)
vulnerability in google (CVE-2026-9980). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9982 |
|
Vulnerability in google (CVE-2026-9982)
vulnerability in google (CVE-2026-9982). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9985 |
|
Vulnerability in google (CVE-2026-9985)
vulnerability in google (CVE-2026-9985). Confidential information can be exposed externally.
|
| CVE-2026-9986 |
|
Vulnerability in google (CVE-2026-9986)
vulnerability in google (CVE-2026-9986). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9987 |
|
Vulnerability in google (CVE-2026-9987)
vulnerability in google (CVE-2026-9987). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9969 |
|
Vulnerability in google (CVE-2026-9969)
vulnerability in google (CVE-2026-9969). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9977 |
|
Vulnerability in google (CVE-2026-9977)
vulnerability in google (CVE-2026-9977). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9950 |
|
Vulnerability in google (CVE-2026-9950)
vulnerability in google (CVE-2026-9950). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9914 |
|
Vulnerability in google (CVE-2026-9914)
vulnerability in google (CVE-2026-9914). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49095 |
|
Vulnerability in elk (CVE-2026-49095)
vulnerability in elk (CVE-2026-49095). Confidential information can be exposed externally. Mitigation: upgrade to `8.19.16, 9.3.5, 9.4.2` or later.
|
| CVE-2026-30760 |
|
Vulnerability in CVE-2026-30760 (CVE-2026-30760)
vulnerability in CVE-2026-30760 (CVE-2026-30760). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-22872 |
|
Vulnerability in github.com/projectcapsule/capsule (CVE-2026-22872)
vulnerability in github.com/projectcapsule/capsule (CVE-2026-22872). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.13.0` or later.
|
| CVE-2026-30963 |
|
Vulnerability in github.com/projectcapsule/capsule (CVE-2026-30963)
vulnerability in github.com/projectcapsule/capsule (CVE-2026-30963). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.13.0` or later.
|
| CVE-2026-5509 |
|
Vulnerability in tp-link (CVE-2026-5509)
vulnerability in tp-link (CVE-2026-5509). Successful exploitation can lead to full system takeover.
|
| CVE-2026-42553 |
|
Vulnerability in cinny (CVE-2026-42553)
vulnerability in cinny (CVE-2026-42553). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `4.10.3` or later.
|
| CVE-2026-42459 |
|
Vulnerability in github.com/free5gc/udm (CVE-2026-42459)
vulnerability in github.com/free5gc/udm (CVE-2026-42459). Confidential information can be exposed externally. Exploitable via ``supi``.
|
| CVE-2026-48922 |
|
Path Traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
path traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `725.ve52b` or later.
|
| CVE-2026-24195 |
|
Vulnerability in dos (CVE-2026-24195)
vulnerability in dos (CVE-2026-24195). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-33221 |
|
Vulnerability in dos (CVE-2025-33221)
vulnerability in dos (CVE-2025-33221). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-43935 |
|
Vulnerability in CVE-2026-43935 (CVE-2026-43935)
vulnerability in CVE-2026-43935 (CVE-2026-43935). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `2.3.4` or later.
|
| CVE-2026-9521 |
|
Vulnerability in CVE-2026-9521 (CVE-2026-9521)
vulnerability in CVE-2026-9521 (CVE-2026-9521). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9497 |
|
Vulnerability in org.mengyun:tcc-transaction (CVE-2026-9497)
vulnerability in org.mengyun:tcc-transaction (CVE-2026-9497). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40411 |
|
Vulnerability in microsoft (CVE-2026-40411)
vulnerability in microsoft (CVE-2026-40411). Successful exploitation can lead to full system takeover.
|
| CVE-2026-26147 |
|
Vulnerability in microsoft (CVE-2026-26147)
vulnerability in microsoft (CVE-2026-26147). Confidential information can be exposed externally.
|
| CVE-2026-3294 |
|
Vulnerability in tp-link (CVE-2026-3294)
vulnerability in tp-link (CVE-2026-3294). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44417 |
|
Vulnerability in org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417)
vulnerability in org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.11` or later.
|
| CVE-2026-34207 |
|
Vulnerability in ssrf (CVE-2026-34207)
vulnerability in ssrf (CVE-2026-34207). Confidential information can be exposed externally.
|
| CVE-2026-5072 |
|
Vulnerability in c (CVE-2026-5072)
vulnerability in c (CVE-2026-5072). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34910 KEV |
|
[KEV] Vulnerability in Ubiquiti ui (CVE-2026-34910)
vulnerability in Ubiquiti ui (CVE-2026-34910). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-33000 |
|
Vulnerability in ui (CVE-2026-33000)
vulnerability in ui (CVE-2026-33000). Successful exploitation can lead to full system takeover.
|
| CVE-2026-46679 |
|
Vulnerability in @libp2p/gossipsub (CVE-2026-46679)
vulnerability in @libp2p/gossipsub (CVE-2026-46679). Risk of unauthorized operations or information disclosure. Exploitable via ``handleReceivedSubscription``. Mitigation: upgrade to `15.0.23` or later.
|
| CVE-2026-9157 |
|
Vulnerability in CVE-2026-9157 (CVE-2026-9157)
vulnerability in CVE-2026-9157 (CVE-2026-9157). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9124 |
|
Vulnerability in google (CVE-2026-9124)
vulnerability in google (CVE-2026-9124). Confidential information can be exposed externally.
|
| CVE-2026-20240 |
|
Vulnerability in dos (CVE-2026-20240)
vulnerability in dos (CVE-2026-20240). Risk of unauthorized operations or information disclosure. Exploitable via ``coldToFrozen.sh``.
|
| CVE-2026-5946 |
|
Vulnerability in isc (CVE-2026-5946)
vulnerability in isc (CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
|
| CVE-2026-45783 |
|
Vulnerability in @libp2p/kad-dht (CVE-2026-45783)
vulnerability in @libp2p/kad-dht (CVE-2026-45783). Risk of unauthorized operations or information disclosure. Exploitable via ``PUT_VALUE``. Mitigation: upgrade to `16.2.6` or later.
|
| CVE-2026-46357 |
|
Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46357)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46357). Risk of unauthorized operations or information disclosure. Exploitable via ``createSite``. Mitigation: upgrade to `26.0.0` or later.
|