Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-9412 |
|
Vulnerability in CVE-2026-9412 (CVE-2026-9412)
vulnerability in CVE-2026-9412 (CVE-2026-9412). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9374 |
|
Vulnerability in vue (CVE-2026-9374)
vulnerability in vue (CVE-2026-9374). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9352 |
|
Information Disclosure in CVE-2026-9352 (CVE-2026-9352)
vulnerability in CVE-2026-9352 (CVE-2026-9352). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9349 |
|
Information Disclosure in react (CVE-2026-9349)
vulnerability in react (CVE-2026-9349). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9223 |
|
Vulnerability in devolutions (CVE-2026-9223)
vulnerability in devolutions (CVE-2026-9223). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5171 |
|
Vulnerability in devolutions (CVE-2026-5171)
vulnerability in devolutions (CVE-2026-5171). Risk of unauthorized operations or information disclosure.
|
| CVE-2022-31231 |
|
Vulnerability in dell (CVE-2022-31231)
vulnerability in dell (CVE-2022-31231). Confidential information can be exposed externally.
|
| CVE-2026-39968 |
|
Vulnerability in CVE-2026-39968 (CVE-2026-39968)
vulnerability in CVE-2026-39968 (CVE-2026-39968). Confidential information can be exposed externally.
|
| CVE-2026-34908 KEV |
|
[KEV] Vulnerability in Ubiquiti ui (CVE-2026-34908)
vulnerability in Ubiquiti ui (CVE-2026-34908). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-8240 |
|
Vulnerability in concrete5/concrete5 (CVE-2026-8240)
vulnerability in concrete5/concrete5 (CVE-2026-8240). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `9.5.1` or later.
|
| CVE-2026-46614 |
|
Vulnerability in github.com/fission/fission (CVE-2026-46614)
vulnerability in github.com/fission/fission (CVE-2026-46614). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v2/foo`. Mitigation: upgrade to `1.23.0` or later.
|
| CVE-2026-47261 |
|
Vulnerability in wasmtime-wasi (CVE-2026-47261)
vulnerability in wasmtime-wasi (CVE-2026-47261). Data can be tampered with by attackers. Exploitable via ``path_open``. Mitigation: upgrade to `24.0.9` or later.
|
| CVE-2026-41999 |
|
Incorrect Behaviour of Views with TCP PROXY Requests
Incorrect Behaviour of Views with TCP PROXY Requests
|
| CVE-2026-2734 |
|
Vulnerability in mlflow (CVE-2026-2734)
vulnerability in mlflow (CVE-2026-2734). Confidential information can be exposed externally. Exploitable via ``SearchModelVersions``. Mitigation: upgrade to `3.10.0` or later.
|
| CVE-2026-39310 |
|
Vulnerability in csrf (CVE-2026-39310)
vulnerability in csrf (CVE-2026-39310). Data can be tampered with by attackers.
|
| CVE-2026-44926 |
|
InfoScale CmdServer before 7.4.2 mishandles access control.
InfoScale CmdServer before 7.4.2 mishandles access control.
|
| CVE-2026-0856 |
|
Vulnerability in CVE-2026-0856 (CVE-2026-0856)
vulnerability in CVE-2026-0856 (CVE-2026-0856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34234 |
|
OS Command Injection in CVE-2026-34234 (CVE-2026-34234)
OS command injection in CVE-2026-34234 (CVE-2026-34234). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34358 |
|
Vulnerability in privilege-escalation (CVE-2026-34358)
vulnerability in privilege-escalation (CVE-2026-34358). Confidential information can be exposed externally.
|
| CVE-2026-39250 |
|
Vulnerability in CVE-2026-39250 (CVE-2026-39250)
vulnerability in CVE-2026-39250 (CVE-2026-39250). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34233 |
|
Vulnerability in CVE-2026-34233 (CVE-2026-34233)
vulnerability in CVE-2026-34233 (CVE-2026-34233). Confidential information can be exposed externally.
|
| CVE-2026-46415 |
|
Vulnerability in pkg.jsn.cam/caddy-defender (CVE-2026-46415)
vulnerability in pkg.jsn.cam/caddy-defender (CVE-2026-46415). Confidential information can be exposed externally. Exploitable via ``r.RemoteAddr``. Mitigation: upgrade to `0.10.1` or later.
|
| CVE-2026-37979 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-37979)
vulnerability in org.keycloak:keycloak-services (CVE-2026-37979). Confidential information can be exposed externally. Mitigation: upgrade to `26.6.2` or later.
|
| CVE-2026-31388 |
|
Vulnerability in apache (CVE-2026-31388)
vulnerability in apache (CVE-2026-31388). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-32994 |
|
Vulnerability in CVE-2026-32994 (CVE-2026-32994)
vulnerability in CVE-2026-32994 (CVE-2026-32994). Confidential information can be exposed externally.
|
| CVE-2023-24215 |
|
Vulnerability in CVE-2023-24215 (CVE-2023-24215)
vulnerability in CVE-2023-24215 (CVE-2023-24215). Confidential information can be exposed externally.
|
| CVE-2026-45707 |
|
Vulnerability in n8n-mcp (CVE-2026-45707)
vulnerability in n8n-mcp (CVE-2026-45707). Confidential information can be exposed externally. Exploitable via ``N8N_API_URL``. Mitigation: upgrade to `2.51.2` or later.
|
| CVE-2026-8766 |
|
Information Disclosure in @kilocode/cli (CVE-2026-8766)
vulnerability in @kilocode/cli (CVE-2026-8766). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8758 |
|
Vulnerability in CVE-2026-8758 (CVE-2026-8758)
vulnerability in CVE-2026-8758 (CVE-2026-8758). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8752 |
|
Vulnerability in h2o (CVE-2026-8752)
vulnerability in h2o (CVE-2026-8752). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8750 |
|
Information Disclosure in h2o (CVE-2026-8750)
vulnerability in h2o (CVE-2026-8750). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46695 |
|
Vulnerability in boxlite (CVE-2026-46695)
vulnerability in boxlite (CVE-2026-46695). Confidential information can be exposed externally. Exploitable via ``VolumeSpec``. Mitigation: upgrade to `0.9.0` or later.
|
| CVE-2025-67437 |
|
Vulnerability in CVE-2025-67437 (CVE-2025-67437)
vulnerability in CVE-2025-67437 (CVE-2025-67437). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-36323 |
|
Vulnerability in CVE-2024-36323 (CVE-2024-36323)
vulnerability in CVE-2024-36323 (CVE-2024-36323). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-0040 |
|
Vulnerability in CVE-2025-0040 (CVE-2025-0040)
vulnerability in CVE-2025-0040 (CVE-2025-0040). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7373 |
|
Vulnerability in privilege-escalation (CVE-2026-7373)
vulnerability in privilege-escalation (CVE-2026-7373). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8586 |
|
Vulnerability in google (CVE-2026-8586)
vulnerability in google (CVE-2026-8586). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8556 |
|
Buffer Overflow in google (CVE-2026-8556)
vulnerability in google (CVE-2026-8556). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8566 |
|
Vulnerability in google (CVE-2026-8566)
vulnerability in google (CVE-2026-8566). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8545 |
|
Buffer Overflow in google (CVE-2026-8545)
vulnerability in google (CVE-2026-8545). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45301 |
|
Vulnerability in open-webui (CVE-2026-45301)
vulnerability in open-webui (CVE-2026-45301). Confidential information can be exposed externally. Exploitable via ``user_id``. Mitigation: upgrade to `0.3.16` or later.
|
| CVE-2026-24711 |
|
Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
Northern.tech CFEngine Enterprise before 3.21.8, 3.24.3, and 3.27.0 has Incorrect Access Control.
|
| CVE-2026-46441 |
|
Vulnerability in flowise (CVE-2026-46441)
vulnerability in flowise (CVE-2026-46441). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/assistants/{assistantId}`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-42863 |
|
Vulnerability in flowise (CVE-2026-42863)
vulnerability in flowise (CVE-2026-42863). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/chatflows/{chatflowId}`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-42862 |
|
Vulnerability in flowise (CVE-2026-42862)
vulnerability in flowise (CVE-2026-42862). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/tools/{toolId}`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-42861 |
|
Vulnerability in flowise (CVE-2026-42861)
vulnerability in flowise (CVE-2026-42861). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/variables/{variableId}`. Mitigation: upgrade to `3.1.2` or later.
|
| CVE-2026-44478 |
|
Vulnerability in CVE-2026-44478 (CVE-2026-44478)
vulnerability in CVE-2026-44478 (CVE-2026-44478). Confidential information can be exposed externally. Exploitable via `POST /v1/onboarding/config`. Mitigation: upgrade to `2026.4.0` or later.
|
| CVE-2026-33377 |
|
Vulnerability in grafana (CVE-2026-33377)
vulnerability in grafana (CVE-2026-33377). Data can be tampered with by attackers. Mitigation: upgrade to `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` or later.
|
| CVE-2026-33381 |
|
Vulnerability in grafana (CVE-2026-33381)
vulnerability in grafana (CVE-2026-33381). Confidential information can be exposed externally. Mitigation: upgrade to `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` or later.
|
| CVE-2026-28374 |
|
Vulnerability in grafana (CVE-2026-28374)
vulnerability in grafana (CVE-2026-28374). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.6.14, 12.2.8, 12.3.6, 12.4.3, 13.0.1` or later.
|