Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-20 Clear
ID Title
CVE-2026-45352 Vulnerability in c (CVE-2026-45352)
vulnerability in c (CVE-2026-45352). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.43.4` or later.
CVE-2026-47255 Vulnerability in @agenticmail/api (CVE-2026-47255)
vulnerability in @agenticmail/api (CVE-2026-47255). Data can be tampered with by attackers. Mitigation: upgrade to `0.9.32` or later.
CVE-2026-44518 Vulnerability in c (CVE-2026-44518)
vulnerability in c (CVE-2026-44518). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.16.0` or later.
CVE-2026-45628 Vulnerability in c (CVE-2026-45628)
vulnerability in c (CVE-2026-45628). Confidential information can be exposed externally.
CVE-2026-45615 Vulnerability in c (CVE-2026-45615)
vulnerability in c (CVE-2026-45615). Risk of unauthorized operations or information disclosure. Exploitable via ``INTEGER_decode_oer``.
CVE-2026-9880 Vulnerability in google (CVE-2026-9880)
vulnerability in google (CVE-2026-9880). Successful exploitation can lead to full system takeover.
CVE-2026-9885 Vulnerability in google (CVE-2026-9885)
vulnerability in google (CVE-2026-9885). Successful exploitation can lead to full system takeover.
CVE-2026-9898 Vulnerability in google (CVE-2026-9898)
vulnerability in google (CVE-2026-9898). Successful exploitation can lead to full system takeover.
CVE-2026-9903 Vulnerability in google (CVE-2026-9903)
vulnerability in google (CVE-2026-9903). Risk of unauthorized operations or information disclosure.
CVE-2026-10020 Vulnerability in google (CVE-2026-10020)
vulnerability in google (CVE-2026-10020). Successful exploitation can lead to full system takeover.
CVE-2026-10021 Vulnerability in google (CVE-2026-10021)
vulnerability in google (CVE-2026-10021). Successful exploitation can lead to full system takeover.
CVE-2026-10004 Vulnerability in google (CVE-2026-10004)
vulnerability in google (CVE-2026-10004). Data can be tampered with by attackers.
CVE-2026-9979 Vulnerability in google (CVE-2026-9979)
vulnerability in google (CVE-2026-9979). Risk of unauthorized operations or information disclosure.
CVE-2026-9980 Vulnerability in google (CVE-2026-9980)
vulnerability in google (CVE-2026-9980). Risk of unauthorized operations or information disclosure.
CVE-2026-9982 Vulnerability in google (CVE-2026-9982)
vulnerability in google (CVE-2026-9982). Successful exploitation can lead to full system takeover.
CVE-2026-9985 Vulnerability in google (CVE-2026-9985)
vulnerability in google (CVE-2026-9985). Confidential information can be exposed externally.
CVE-2026-9986 Vulnerability in google (CVE-2026-9986)
vulnerability in google (CVE-2026-9986). Risk of unauthorized operations or information disclosure.
CVE-2026-9987 Vulnerability in google (CVE-2026-9987)
vulnerability in google (CVE-2026-9987). Successful exploitation can lead to full system takeover.
CVE-2026-9969 Vulnerability in google (CVE-2026-9969)
vulnerability in google (CVE-2026-9969). Successful exploitation can lead to full system takeover.
CVE-2026-9977 Vulnerability in google (CVE-2026-9977)
vulnerability in google (CVE-2026-9977). Successful exploitation can lead to full system takeover.
CVE-2026-9950 Vulnerability in google (CVE-2026-9950)
vulnerability in google (CVE-2026-9950). Risk of unauthorized operations or information disclosure.
CVE-2026-9914 Vulnerability in google (CVE-2026-9914)
vulnerability in google (CVE-2026-9914). Successful exploitation can lead to full system takeover.
CVE-2026-49095 Vulnerability in elk (CVE-2026-49095)
vulnerability in elk (CVE-2026-49095). Confidential information can be exposed externally. Mitigation: upgrade to `8.19.16, 9.3.5, 9.4.2` or later.
CVE-2026-30760 Vulnerability in CVE-2026-30760 (CVE-2026-30760)
vulnerability in CVE-2026-30760 (CVE-2026-30760). Risk of unauthorized operations or information disclosure.
CVE-2026-22872 Vulnerability in github.com/projectcapsule/capsule (CVE-2026-22872)
vulnerability in github.com/projectcapsule/capsule (CVE-2026-22872). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.13.0` or later.
CVE-2026-30963 Vulnerability in github.com/projectcapsule/capsule (CVE-2026-30963)
vulnerability in github.com/projectcapsule/capsule (CVE-2026-30963). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.13.0` or later.
CVE-2026-5509 Vulnerability in tp-link (CVE-2026-5509)
vulnerability in tp-link (CVE-2026-5509). Successful exploitation can lead to full system takeover.
CVE-2026-42553 Vulnerability in cinny (CVE-2026-42553)
vulnerability in cinny (CVE-2026-42553). Risk of unauthorized operations or information disclosure. Exploitable via `Authorization header`. Mitigation: upgrade to `4.10.3` or later.
CVE-2026-42459 Vulnerability in github.com/free5gc/udm (CVE-2026-42459)
vulnerability in github.com/free5gc/udm (CVE-2026-42459). Confidential information can be exposed externally. Exploitable via ``supi``.
CVE-2026-48922 Path Traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922)
path traversal in org.jenkins-ci.plugins:credentials-binding (CVE-2026-48922). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `725.ve52b` or later.
CVE-2026-24195 Vulnerability in dos (CVE-2026-24195)
vulnerability in dos (CVE-2026-24195). Risk of unauthorized operations or information disclosure.
CVE-2025-33221 Vulnerability in dos (CVE-2025-33221)
vulnerability in dos (CVE-2025-33221). Risk of unauthorized operations or information disclosure.
CVE-2026-43935 Vulnerability in CVE-2026-43935 (CVE-2026-43935)
vulnerability in CVE-2026-43935 (CVE-2026-43935). Confidential information can be exposed externally. Exploitable via `Host header`. Mitigation: upgrade to `2.3.4` or later.
CVE-2026-9521 Vulnerability in CVE-2026-9521 (CVE-2026-9521)
vulnerability in CVE-2026-9521 (CVE-2026-9521). Risk of unauthorized operations or information disclosure.
CVE-2026-9497 Vulnerability in org.mengyun:tcc-transaction (CVE-2026-9497)
vulnerability in org.mengyun:tcc-transaction (CVE-2026-9497). Risk of unauthorized operations or information disclosure.
CVE-2026-40411 Vulnerability in microsoft (CVE-2026-40411)
vulnerability in microsoft (CVE-2026-40411). Successful exploitation can lead to full system takeover.
CVE-2026-26147 Vulnerability in microsoft (CVE-2026-26147)
vulnerability in microsoft (CVE-2026-26147). Confidential information can be exposed externally.
CVE-2026-3294 Vulnerability in tp-link (CVE-2026-3294)
vulnerability in tp-link (CVE-2026-3294). Successful exploitation can lead to full system takeover.
CVE-2026-44417 Vulnerability in org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417)
vulnerability in org.apache.cxf:cxf-rt-transports-jms (CVE-2026-44417). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.6.11` or later.
CVE-2026-34207 Vulnerability in ssrf (CVE-2026-34207)
vulnerability in ssrf (CVE-2026-34207). Confidential information can be exposed externally.
CVE-2026-5072 Vulnerability in c (CVE-2026-5072)
vulnerability in c (CVE-2026-5072). Risk of unauthorized operations or information disclosure.
CVE-2026-34910 KEV [KEV] Vulnerability in Ubiquiti ui (CVE-2026-34910)
vulnerability in Ubiquiti ui (CVE-2026-34910). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-33000 Vulnerability in ui (CVE-2026-33000)
vulnerability in ui (CVE-2026-33000). Successful exploitation can lead to full system takeover.
CVE-2026-46679 Vulnerability in @libp2p/gossipsub (CVE-2026-46679)
vulnerability in @libp2p/gossipsub (CVE-2026-46679). Risk of unauthorized operations or information disclosure. Exploitable via ``handleReceivedSubscription``. Mitigation: upgrade to `15.0.23` or later.
CVE-2026-9157 Vulnerability in CVE-2026-9157 (CVE-2026-9157)
vulnerability in CVE-2026-9157 (CVE-2026-9157). Successful exploitation can lead to full system takeover.
CVE-2026-9124 Vulnerability in google (CVE-2026-9124)
vulnerability in google (CVE-2026-9124). Confidential information can be exposed externally.
CVE-2026-20240 Vulnerability in dos (CVE-2026-20240)
vulnerability in dos (CVE-2026-20240). Risk of unauthorized operations or information disclosure. Exploitable via ``coldToFrozen.sh``.
CVE-2026-5946 Vulnerability in isc (CVE-2026-5946)
vulnerability in isc (CVE-2026-5946). Risk of unauthorized operations or information disclosure. Exploitable via ``named``.
CVE-2026-45783 Vulnerability in @libp2p/kad-dht (CVE-2026-45783)
vulnerability in @libp2p/kad-dht (CVE-2026-45783). Risk of unauthorized operations or information disclosure. Exploitable via ``PUT_VALUE``. Mitigation: upgrade to `16.2.6` or later.
CVE-2026-46357 Vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46357)
vulnerability in @haxtheweb/haxcms-nodejs (CVE-2026-46357). Risk of unauthorized operations or information disclosure. Exploitable via ``createSite``. Mitigation: upgrade to `26.0.0` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →