Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-57744 |
|
Unsafe Deserialization in deserialization (CVE-2026-57744)
vulnerability in deserialization (CVE-2026-57744). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57738 |
|
Unsafe Deserialization in deserialization (CVE-2026-57738)
vulnerability in deserialization (CVE-2026-57738). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57724 |
|
Unsafe Deserialization in deserialization (CVE-2026-57724)
vulnerability in deserialization (CVE-2026-57724). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57713 |
|
Unsafe Deserialization in deserialization (CVE-2026-57713)
vulnerability in deserialization (CVE-2026-57713). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57371 |
|
Unsafe Deserialization in deserialization (CVE-2026-57371)
vulnerability in deserialization (CVE-2026-57371). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15535 |
|
Vulnerability in deserialization (CVE-2026-15535)
vulnerability in deserialization (CVE-2026-15535). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15531 |
|
Vulnerability in deserialization (CVE-2026-15531)
vulnerability in deserialization (CVE-2026-15531). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15529 |
|
Vulnerability in deserialization (CVE-2026-15529)
vulnerability in deserialization (CVE-2026-15529). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58281 |
|
Unsafe Deserialization in deserialization (CVE-2026-58281)
vulnerability in deserialization (CVE-2026-58281). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55175 |
|
Unsafe Deserialization in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnerability in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.1.1` or later.
|
| CVE-2026-54071 |
|
Unsafe Deserialization in BabelDOC (CVE-2026-54071)
vulnerability in BabelDOC (CVE-2026-54071). Successful exploitation can lead to full system takeover. Exploitable via ``psparser._parse_literal_hex``. Mitigation: upgrade to `0.6.3` or later.
|
| CVE-2026-54469 |
|
Unsafe Deserialization in deserialization (CVE-2026-54469)
vulnerability in deserialization (CVE-2026-54469). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59827 |
|
Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15105 |
|
Vulnerability in cpp (CVE-2026-15105)
vulnerability in cpp (CVE-2026-15105). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33264 |
|
Unsafe Deserialization in apache (CVE-2026-33264)
vulnerability in apache (CVE-2026-33264). Successful exploitation can lead to full system takeover.
|
| CVE-2026-43825 |
|
Unsafe Deserialization in apache (CVE-2026-43825)
vulnerability in apache (CVE-2026-43825). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-46590 |
|
Unsafe Deserialization in org.apache.camel:camel-pqc (CVE-2026-46590)
vulnerability in org.apache.camel:camel-pqc (CVE-2026-46590). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
|
| CVE-2026-43867 |
|
Unsafe Deserialization in org.apache.camel:camel-pqc (CVE-2026-43867)
vulnerability in org.apache.camel:camel-pqc (CVE-2026-43867). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
|
| CVE-2026-42527 |
|
Unsafe Deserialization in org.apache.camel:camel-jms (CVE-2026-42527)
vulnerability in org.apache.camel:camel-jms (CVE-2026-42527). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
|
| CVE-2026-43865 |
|
Unsafe Deserialization in org.apache.camel:camel-hazelcast (CVE-2026-43865)
vulnerability in org.apache.camel:camel-hazelcast (CVE-2026-43865). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.21.0` or later.
|
| CVE-2026-40859 |
|
Unsafe Deserialization in org.apache.camel:camel-vertx-http (CVE-2026-40859)
vulnerability in org.apache.camel:camel-vertx-http (CVE-2026-40859). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.20.0` or later.
|
| CVE-2026-43866 |
|
Unsafe Deserialization in org.apache.camel:camel-jms (CVE-2026-43866)
vulnerability in org.apache.camel:camel-jms (CVE-2026-43866). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.21.0` or later.
|
| CVE-2026-14723 |
|
Vulnerability in deserialization (CVE-2026-14723)
vulnerability in deserialization (CVE-2026-14723). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14637 |
|
Vulnerability in deserialization (CVE-2026-14637)
vulnerability in deserialization (CVE-2026-14637). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14534 |
|
Vulnerability in c (CVE-2026-14534)
vulnerability in c (CVE-2026-14534). Successful exploitation can lead to full system takeover.
|
| CVE-2025-71375 |
|
Unsafe Deserialization in CVE-2025-71375 (CVE-2025-71375)
vulnerability in CVE-2025-71375 (CVE-2025-71375). Confidential information can be exposed externally.
|
| CVE-2025-71372 |
|
Unsafe Deserialization in CVE-2025-71372 (CVE-2025-71372)
vulnerability in CVE-2025-71372 (CVE-2025-71372). Confidential information can be exposed externally.
|
| CVE-2025-71369 |
|
Unsafe Deserialization in deserialization (CVE-2025-71369)
vulnerability in deserialization (CVE-2025-71369). Confidential information can be exposed externally.
|
| CVE-2025-71367 |
|
Unsafe Deserialization in CVE-2025-71367 (CVE-2025-71367)
vulnerability in CVE-2025-71367 (CVE-2025-71367). Confidential information can be exposed externally.
|
| CVE-2025-71366 |
|
Unsafe Deserialization in CVE-2025-71366 (CVE-2025-71366)
vulnerability in CVE-2025-71366 (CVE-2025-71366). Confidential information can be exposed externally.
|
| CVE-2025-71364 |
|
Unsafe Deserialization in CVE-2025-71364 (CVE-2025-71364)
vulnerability in CVE-2025-71364 (CVE-2025-71364). Confidential information can be exposed externally.
|
| CVE-2025-71362 |
|
Unsafe Deserialization in deserialization (CVE-2025-71362)
vulnerability in deserialization (CVE-2025-71362). Confidential information can be exposed externally.
|
| CVE-2025-71360 |
|
Unsafe Deserialization in CVE-2025-71360 (CVE-2025-71360)
vulnerability in CVE-2025-71360 (CVE-2025-71360). Confidential information can be exposed externally.
|
| CVE-2025-71359 |
|
Unsafe Deserialization in deserialization (CVE-2025-71359)
vulnerability in deserialization (CVE-2025-71359). Confidential information can be exposed externally.
|
| CVE-2025-71356 |
|
Unsafe Deserialization in CVE-2025-71356 (CVE-2025-71356)
vulnerability in CVE-2025-71356 (CVE-2025-71356). Confidential information can be exposed externally.
|
| CVE-2025-71353 |
|
Unsafe Deserialization in CVE-2025-71353 (CVE-2025-71353)
vulnerability in CVE-2025-71353 (CVE-2025-71353). Confidential information can be exposed externally.
|
| CVE-2025-71342 |
|
Unsafe Deserialization in CVE-2025-71342 (CVE-2025-71342)
vulnerability in CVE-2025-71342 (CVE-2025-71342). Confidential information can be exposed externally.
|
| CVE-2025-71343 |
|
Unsafe Deserialization in CVE-2025-71343 (CVE-2025-71343)
vulnerability in CVE-2025-71343 (CVE-2025-71343). Confidential information can be exposed externally.
|
| CVE-2025-71347 |
|
Unsafe Deserialization in deserialization (CVE-2025-71347)
vulnerability in deserialization (CVE-2025-71347). Confidential information can be exposed externally.
|
| CVE-2025-71345 |
|
Unsafe Deserialization in deserialization (CVE-2025-71345)
vulnerability in deserialization (CVE-2025-71345). Confidential information can be exposed externally.
|
| CVE-2026-12481 |
|
Unsafe Deserialization in keras (CVE-2026-12481)
vulnerability in keras (CVE-2026-12481). Successful exploitation can lead to full system takeover. Exploitable via ``Lambda``. Mitigation: upgrade to `3.15.0` or later.
|
| CVE-2026-13371 |
|
Unsafe Deserialization in deserialization (CVE-2026-13371)
vulnerability in deserialization (CVE-2026-13371). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57677 |
|
Unsafe Deserialization in CVE-2026-57677 (CVE-2026-57677)
vulnerability in CVE-2026-57677 (CVE-2026-57677). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-56037 |
|
Unsafe Deserialization in deserialization (CVE-2026-56037)
vulnerability in deserialization (CVE-2026-56037). Successful exploitation can lead to full system takeover.
|
| CVE-2026-27060 |
|
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
|
| CVE-2026-27414 |
|
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
|
| CVE-2026-51947 |
|
Unsafe Deserialization in CVE-2026-51947 (CVE-2026-51947)
vulnerability in CVE-2026-51947 (CVE-2026-51947). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55153 |
|
Vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153)
vulnerability in com.mchange:mchange-commons-java (CVE-2026-55153). Successful exploitation can lead to full system takeover. Exploitable via ``ObjectFactory``. Mitigation: upgrade to `0.6.0` or later.
|
| CVE-2026-14265 |
|
Unsafe Deserialization in Amazon aws (CVE-2026-14265)
vulnerability in Amazon aws (CVE-2026-14265). Successful exploitation can lead to full system takeover.
|