Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-284 Clear
ID Title
CVE-2026-9412 Vulnerability in CVE-2026-9412 (CVE-2026-9412)
vulnerability in CVE-2026-9412 (CVE-2026-9412). Risk of unauthorized operations or information disclosure.
CVE-2026-9374 Vulnerability in vue (CVE-2026-9374)
vulnerability in vue (CVE-2026-9374). Risk of unauthorized operations or information disclosure.
CVE-2026-9352 Information Disclosure in CVE-2026-9352 (CVE-2026-9352)
vulnerability in CVE-2026-9352 (CVE-2026-9352). Risk of unauthorized operations or information disclosure.
CVE-2026-9349 Information Disclosure in react (CVE-2026-9349)
vulnerability in react (CVE-2026-9349). Risk of unauthorized operations or information disclosure.
CVE-2026-9223 Vulnerability in devolutions (CVE-2026-9223)
vulnerability in devolutions (CVE-2026-9223). Risk of unauthorized operations or information disclosure.
CVE-2026-5171 Vulnerability in devolutions (CVE-2026-5171)
vulnerability in devolutions (CVE-2026-5171). Risk of unauthorized operations or information disclosure.
CVE-2022-31231 Vulnerability in dell (CVE-2022-31231)
vulnerability in dell (CVE-2022-31231). Confidential information can be exposed externally.
CVE-2026-39968 Vulnerability in CVE-2026-39968 (CVE-2026-39968)
vulnerability in CVE-2026-39968 (CVE-2026-39968). Confidential information can be exposed externally.
CVE-2026-34908 KEV [KEV] Vulnerability in Ubiquiti ui (CVE-2026-34908)
vulnerability in Ubiquiti ui (CVE-2026-34908). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-8240 Vulnerability in concrete5/concrete5 (CVE-2026-8240)
vulnerability in concrete5/concrete5 (CVE-2026-8240). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
CVE-2026-46614 Vulnerability in github.com/fission/fission (CVE-2026-46614)
vulnerability in github.com/fission/fission (CVE-2026-46614). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v2/foo`. Mitigation: upgrade to `1.23.0` or later.
CVE-2026-47261 Vulnerability in wasmtime-wasi (CVE-2026-47261)
vulnerability in wasmtime-wasi (CVE-2026-47261). Data can be tampered with by attackers. Exploitable via ``path_open``. Mitigation: upgrade to `24.0.9` or later.
CVE-2026-41999 Incorrect Behaviour of Views with TCP PROXY Requests
Incorrect Behaviour of Views with TCP PROXY Requests
CVE-2026-2734 Vulnerability in mlflow (CVE-2026-2734)
vulnerability in mlflow (CVE-2026-2734). Confidential information can be exposed externally. Exploitable via ``SearchModelVersions``. Mitigation: upgrade to `3.10.0` or later.
CVE-2026-39310 Vulnerability in csrf (CVE-2026-39310)
vulnerability in csrf (CVE-2026-39310). Data can be tampered with by attackers.
CVE-2026-44926 InfoScale CmdServer before 7.4.2 mishandles access control.
InfoScale CmdServer before 7.4.2 mishandles access control.
CVE-2026-0856 Vulnerability in CVE-2026-0856 (CVE-2026-0856)
vulnerability in CVE-2026-0856 (CVE-2026-0856). Successful exploitation can lead to full system takeover.
CVE-2026-34234 OS Command Injection in CVE-2026-34234 (CVE-2026-34234)
OS command injection in CVE-2026-34234 (CVE-2026-34234). Successful exploitation can lead to full system takeover.
CVE-2026-34358 Vulnerability in privilege-escalation (CVE-2026-34358)
vulnerability in privilege-escalation (CVE-2026-34358). Confidential information can be exposed externally.
CVE-2026-39250 Vulnerability in CVE-2026-39250 (CVE-2026-39250)
vulnerability in CVE-2026-39250 (CVE-2026-39250). Risk of unauthorized operations or information disclosure.
CVE-2026-34233 Vulnerability in CVE-2026-34233 (CVE-2026-34233)
vulnerability in CVE-2026-34233 (CVE-2026-34233). Confidential information can be exposed externally.
CVE-2026-46415 Vulnerability in pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnerability in pkg.jsn.cam/caddy-defender (CVE-2026-46415). Confidential information can be exposed externally. Exploitable via ``r.RemoteAddr``. Mitigation: upgrade to `0.10.1` or later.
CVE-2026-37979 Vulnerability in org.keycloak:keycloak-services (CVE-2026-37979)
vulnerability in org.keycloak:keycloak-services (CVE-2026-37979). Confidential information can be exposed externally. Mitigation: upgrade to `26.6.2` or later.
CVE-2026-31388 Vulnerability in apache (CVE-2026-31388)
vulnerability in apache (CVE-2026-31388). Risk of unauthorized operations or information disclosure.
CVE-2026-32994 Vulnerability in CVE-2026-32994 (CVE-2026-32994)
vulnerability in CVE-2026-32994 (CVE-2026-32994). Confidential information can be exposed externally.
CVE-2023-24215 Vulnerability in CVE-2023-24215 (CVE-2023-24215)
vulnerability in CVE-2023-24215 (CVE-2023-24215). Confidential information can be exposed externally.
CVE-2026-45707 Vulnerability in n8n-mcp (CVE-2026-45707)
vulnerability in n8n-mcp (CVE-2026-45707). Confidential information can be exposed externally. Exploitable via ``N8N_API_URL``. Mitigation: upgrade to `2.51.2` or later.
CVE-2026-8766 Information Disclosure in @kilocode/cli (CVE-2026-8766)
vulnerability in @kilocode/cli (CVE-2026-8766). Risk of unauthorized operations or information disclosure.
CVE-2026-8758 Vulnerability in CVE-2026-8758 (CVE-2026-8758)
vulnerability in CVE-2026-8758 (CVE-2026-8758). Risk of unauthorized operations or information disclosure.
CVE-2026-8752 Vulnerability in h2o (CVE-2026-8752)
vulnerability in h2o (CVE-2026-8752). Risk of unauthorized operations or information disclosure.
CVE-2026-8750 Information Disclosure in h2o (CVE-2026-8750)
vulnerability in h2o (CVE-2026-8750). Risk of unauthorized operations or information disclosure.
CVE-2026-46695 Vulnerability in boxlite (CVE-2026-46695)
vulnerability in boxlite (CVE-2026-46695). Confidential information can be exposed externally. Exploitable via ``VolumeSpec``. Mitigation: upgrade to `0.9.0` or later.
CVE-2025-67437 Vulnerability in CVE-2025-67437 (CVE-2025-67437)
vulnerability in CVE-2025-67437 (CVE-2025-67437). Risk of unauthorized operations or information disclosure.
CVE-2024-36323 Vulnerability in CVE-2024-36323 (CVE-2024-36323)
vulnerability in CVE-2024-36323 (CVE-2024-36323). Risk of unauthorized operations or information disclosure.
CVE-2025-0040 Vulnerability in CVE-2025-0040 (CVE-2025-0040)
vulnerability in CVE-2025-0040 (CVE-2025-0040). Risk of unauthorized operations or information disclosure.
CVE-2026-7373 Vulnerability in privilege-escalation (CVE-2026-7373)
vulnerability in privilege-escalation (CVE-2026-7373). Risk of unauthorized operations or information disclosure.
CVE-2026-8586 Vulnerability in google (CVE-2026-8586)
vulnerability in google (CVE-2026-8586). Risk of unauthorized operations or information disclosure.
CVE-2026-8556 Buffer Overflow in google (CVE-2026-8556)
vulnerability in google (CVE-2026-8556). Risk of unauthorized operations or information disclosure.
CVE-2026-8566 Vulnerability in google (CVE-2026-8566)
vulnerability in google (CVE-2026-8566). Risk of unauthorized operations or information disclosure.
CVE-2026-8545 Buffer Overflow in google (CVE-2026-8545)
vulnerability in google (CVE-2026-8545). Risk of unauthorized operations or information disclosure.
CVE-2026-45301 Vulnerability in open-webui (CVE-2026-45301)
vulnerability in open-webui (CVE-2026-45301). Confidential information can be exposed externally. Exploitable via ``user_id``. Mitigation: upgrade to `0.3.16` or later.
CVE-2026-24711 Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
CVE-2026-46441 Vulnerability in flowise (CVE-2026-46441)
vulnerability in flowise (CVE-2026-46441). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/assistants/{assistantId}`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-42863 Vulnerability in flowise (CVE-2026-42863)
vulnerability in flowise (CVE-2026-42863). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/chatflows/{chatflowId}`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-42862 Vulnerability in flowise (CVE-2026-42862)
vulnerability in flowise (CVE-2026-42862). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/tools/{toolId}`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-42861 Vulnerability in flowise (CVE-2026-42861)
vulnerability in flowise (CVE-2026-42861). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/variables/{variableId}`. Mitigation: upgrade to `3.1.2` or later.
CVE-2026-44478 Vulnerability in CVE-2026-44478 (CVE-2026-44478)
vulnerability in CVE-2026-44478 (CVE-2026-44478). Confidential information can be exposed externally. Exploitable via `POST /v1/onboarding/config`. Mitigation: upgrade to `2026.4.0` or later.
CVE-2026-33377 Vulnerability in grafana (CVE-2026-33377)
vulnerability in grafana (CVE-2026-33377). Data can be tampered with by attackers. Mitigation: upgrade to `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` or later.
CVE-2026-33381 Vulnerability in grafana (CVE-2026-33381)
vulnerability in grafana (CVE-2026-33381). Confidential information can be exposed externally. Mitigation: upgrade to `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` or later.
CVE-2026-28374 Vulnerability in grafana (CVE-2026-28374)
vulnerability in grafana (CVE-2026-28374). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →