Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-9398 |
|
Authentication Bypass in CVE-2026-9398 (CVE-2026-9398)
authentication bypass in CVE-2026-9398 (CVE-2026-9398). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37982 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-37982)
vulnerability in org.keycloak:keycloak-services (CVE-2026-37982). Confidential information can be exposed externally. Exploitable via ``ExecuteActionsActionToken``. Mitigation: upgrade to `26.6.2` or later.
|
| CVE-2026-42602 |
|
Vulnerability in github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602)
vulnerability in github.com/open-telemetry/opentelemetry-collector-contrib/extension/azureauthextension (CVE-2026-42602). Data can be tampered with by attackers. Exploitable via `POST /v1/traces`.
|
| CVE-2026-7168 |
|
Vulnerability in haxx (CVE-2026-7168)
vulnerability in haxx (CVE-2026-7168). Risk of unauthorized operations or information disclosure. Exploitable via ``proxyA``.
|
| CVE-2025-13777 |
|
Vulnerability in cisa (CVE-2025-13777)
vulnerability in cisa (CVE-2025-13777). Confidential information can be exposed externally.
|
| CVE-2026-30080 |
|
Vulnerability in openairinterface (CVE-2026-30080)
vulnerability in openairinterface (CVE-2026-30080). Data can be tampered with by attackers.
|
| CVE-2026-34209 |
|
Vulnerability in wevm (CVE-2026-34209)
vulnerability in wevm (CVE-2026-34209). Data can be tampered with by attackers.
|
| CVE-2025-65553 |
|
Vulnerability in d3dsecurity (CVE-2025-65553)
vulnerability in d3dsecurity (CVE-2025-65553). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-65552 |
|
Vulnerability in d3dsecurity (CVE-2025-65552)
vulnerability in d3dsecurity (CVE-2025-65552). Successful exploitation can lead to full system takeover.
|
| CVE-2024-12137 |
|
Vulnerability in CVE-2024-12137 (CVE-2024-12137)
vulnerability in CVE-2024-12137 (CVE-2024-12137). Data can be tampered with by attackers.
|
| CVE-2025-26201 |
|
Vulnerability in CVE-2025-26201 (CVE-2025-26201)
vulnerability in CVE-2025-26201 (CVE-2025-26201). Confidential information can be exposed externally.
|
| CVE-2023-50128 |
|
Vulnerability in hozard (CVE-2023-50128)
vulnerability in hozard (CVE-2023-50128). Data can be tampered with by attackers.
|
| CVE-2023-33621 |
|
Vulnerability in gl-inet (CVE-2023-33621)
vulnerability in gl-inet (CVE-2023-33621). Confidential information can be exposed externally.
|
| CVE-2023-23397 KEV |
|
[KEV] Vulnerability in Microsoft office (CVE-2023-23397)
vulnerability in Microsoft office (CVE-2023-23397). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2022-33971 |
|
Vulnerability in dos (CVE-2022-33971)
vulnerability in dos (CVE-2022-33971). Successful exploitation can lead to full system takeover.
|
| CVE-2019-13533 |
|
Vulnerability in omron (CVE-2019-13533)
vulnerability in omron (CVE-2019-13533). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-7790 |
|
Vulnerability in schneider-electric (CVE-2018-7790)
vulnerability in schneider-electric (CVE-2018-7790). Successful exploitation can lead to full system takeover.
|
| CVE-2020-27374 |
|
Vulnerability in drtrustusa (CVE-2020-27374)
vulnerability in drtrustusa (CVE-2020-27374). Successful exploitation can lead to full system takeover.
|
| CVE-2020-13799 |
|
Vulnerability in westerndigital (CVE-2020-13799)
vulnerability in westerndigital (CVE-2020-13799). Successful exploitation can lead to full system takeover.
|
| CVE-2017-3191 |
|
Vulnerability in d-link (CVE-2017-3191)
vulnerability in d-link (CVE-2017-3191). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11786 |
|
Vulnerability in microsoft (CVE-2017-11786)
vulnerability in microsoft (CVE-2017-11786). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6034 |
|
Authentication Bypass in schneider-electric (CVE-2017-6034)
authentication bypass in schneider-electric (CVE-2017-6034). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6823 |
|
Vulnerability in fiyo (CVE-2017-6823)
vulnerability in fiyo (CVE-2017-6823). Successful exploitation can lead to full system takeover.
|