Find out if you have vulnerabilities that put you at risk
Test your applications
Toggle filtering controls
All Vulnerabilities
APPLICATION
Cargo | Rust
Objective-C, CocoaPods | Swift
Composer | PHP
Conan | C/C++
GitHub | Go
Hex | Elixir / Erlang
Maven | Java
npm | JavaScript
NuGet | C#/F#/VB
Pypi | Python
pub | Dart, Flutter
RubyGems | Ruby
Swift Packages | Swift
C/C++
OPERATING SYSTEM
All OS vulnerabilities
AlmaLinux
Alpine Linux
Amazon Linux
CentOS
Chainguard
Debian
Echo OS
MinimOS
Oracle Linux
Red Hat Enterprise Linux
Rocky Linux
SUSE Linux Enterprise Server
Ubuntu
Wolfi
Report a new vulnerability
Vulnerabilities
Packages
M
Cross-site Scripting (XSS)
CVE-2026-47995
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Cross-site Scripting (XSS)
CVE-2026-47999
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Incorrect Authorization
CVE-2026-47996
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Incorrect Authorization
CVE-2026-47984
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Cross-site Scripting (XSS)
CVE-2026-47994
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Incorrect Authorization
CVE-2026-47988
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Open Redirect
CVE-2026-48000
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
H
Improper Encoding or Escaping of Output
CVE-2026-48358
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Cross-site Scripting (XSS)
CVE-2026-48371
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
H
Arbitrary File Upload
CVE-2026-48356
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Information Exposure
CVE-2026-48001
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
Incorrect Authorization
CVE-2026-47997
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
M
SQL Injection
CVE-2026-47992
Affects
magento/community-edition
| Versions
<2.4.6-p15
>=2.4.7-beta1, <2.4.7-p10
>=2.4.8-beta1, <2.4.8-p5
>=2.4.9-alpha1, <2.4.9-beta1
H
Arbitrary File Upload
Affects
facturascripts/facturascripts
| Versions
>=2025.0, <2026.3
H
CSV Injection
CVE-2026-45263
Affects
facturascripts/facturascripts
| Versions
>=0.0.0
H
Server-side Request Forgery (SSRF)
CVE-2026-45262
Affects
facturascripts/facturascripts
| Versions
>=0.0.0
H
Directory Traversal
CVE-2026-45693
Affects
facturascripts/facturascripts
| Versions
<2026.2
H
Deserialization of Untrusted Data
CVE-2026-7888
Affects
concrete5/concrete5
| Versions
<9.5.2
H
Use of GET Request Method With Sensitive Query Strings
CVE-2026-50157
Affects
auth0/symfony
| Versions
>=5.0.0-BETA0, <5.9.0
M
Improper Encoding or Escaping of Output
CVE-2026-45710
Affects
facturascripts/facturascripts
| Versions
<2026.2
M
Information Exposure
CVE-2026-55651
Affects
alextselegidis/easyappointments
| Versions
<1.6.0
L
Authorization Bypass Through User-Controlled Key
CVE-2026-52841
Affects
alextselegidis/easyappointments
| Versions
<1.6.0
M
Cross-site Scripting (XSS)
CVE-2026-52838
Affects
alextselegidis/easyappointments
| Versions
<1.6.0
H
Server-side Request Forgery (SSRF)
CVE-2026-52840
Affects
alextselegidis/easyappointments
| Versions
<1.6.0
L
Authorization Bypass Through User-Controlled Key
CVE-2026-52839
Affects
alextselegidis/easyappointments
| Versions
<1.6.0
M
Information Exposure
CVE-2026-52837
Affects
alextselegidis/easyappointments
| Versions
<1.6.0
L
Server-side Request Forgery (SSRF)
CVE-2026-57232
Affects
contao/core-bundle
| Versions
>=5.3.35, <5.3.48
>=5.4.0, <5.7.9
L
Information Exposure
CVE-2026-55824
Affects
contao/core-bundle
| Versions
>=4.13.0, <5.3.47
>=5.4.0, <5.7.7
L
Directory Traversal
CVE-2026-55825
Affects
contao/core-bundle
| Versions
>=5.7.0, <5.7.7
C
Insecure Default Initialization of Resource
CVE-2026-52824
Affects
kimai/kimai
| Versions
<2.58.0