Recent vulnerabilities


ID CVSS Description Vendor Product Published Updated
cve-2026-77915 9.3 (v4.0) 9.8 (v3.1) rConfig Core 8.0.0 < 8.2.10 Unauthorized Admin Registr… rconfig
rconfig
2026-08-24T16:11:44.667Z 2026-08-29T11:47:54.529Z
cve-2026-77914 7.1 (v4.0) 6.5 (v3.1) rConfig Core 8.0.0 < 8.2.13 Core Path Traversal via Ex… rconfig
rconfig
2026-08-24T16:07:58.448Z 2026-08-29T11:47:53.860Z
cve-2026-77088 5.3 (v4.0) 6.1 (v3.1) justhtml 0.9.0 through 1.21.0 Cross-Site Scripting via… EmilStenstrom
justhtml
2026-08-23T13:34:12.574Z 2026-08-29T11:47:53.161Z
cve-2026-76842 8.8 (v4.0) 8.2 (v3.1) Mercado Pago Node.js SDK through 3.4.0 Path Injection … mercadopago
mercadopago
2026-08-24T13:11:59.790Z 2026-08-29T11:47:52.494Z
cve-2026-76841 8.7 (v4.0) 8.8 (v3.1) Xinference through 2.11.0 Remote Code Execution via Ha… xorbitsai
inference
2026-08-24T13:11:59.094Z 2026-08-29T11:47:51.824Z
cve-2026-76840 8.5 (v4.0) 9.6 (v3.1) RustDesk through 1.4.9 Heap Buffer Overflow via Unvali… rustdesk
rustdesk
2026-08-24T13:11:58.408Z 2026-08-29T11:47:51.166Z
cve-2026-76838 8.4 (v4.0) 8.5 (v3.1) Hi.Events before 1.11.1-beta Server-Side Request Forge… HiEventsDev
Hi.Events
2026-08-24T17:36:02.928Z 2026-08-29T11:47:50.490Z
cve-2026-76837 5.3 (v4.0) 6.4 (v3.1) Baserow before 2.3.0 Stored Cross-Site Scripting via R… Baserow
Baserow
2026-08-24T17:36:02.268Z 2026-08-29T11:47:49.784Z
cve-2026-76836 8.7 (v4.0) 8.8 (v3.1) AzuraCast through 0.23.8 Liquidsoap Configuration Writ… AzuraCast
AzuraCast
2026-08-24T17:36:01.620Z 2026-08-29T11:47:49.114Z
cve-2026-76835 9.3 (v4.0) 9.1 (v3.1) OAuth2 Proxy 7.15.2 through 7.15.4 Authentication Bypa… oauth2-proxy
oauth2-proxy
2026-08-24T17:55:39.829Z 2026-08-29T11:47:48.465Z
cve-2026-75575 6.9 (v4.0) 5.3 (v3.1) Rocket.Chat Missing DDP Rate Limit on the sendForgotPa… RocketChat
Rocket.Chat
2026-08-25T01:30:29.898Z 2026-08-29T11:47:47.758Z
cve-2026-75486 8.5 (v4.0) 8 (v3.1) Synk Sweater Comb < 3.8.8 Command Injection via .verve… snyk
sweater-comb
2026-08-28T15:47:21.519Z 2026-08-29T11:47:47.089Z
cve-2026-73108 8.7 (v4.0) 7.5 (v3.1) RustDesk < 1.4.7 Uncontrolled Memory Allocation DoS vi… rustdesk
rustdesk
2026-08-26T13:00:29.283Z 2026-08-29T11:47:46.413Z
cve-2026-73102 6.9 (v4.0) 5.7 (v3.1) RustDesk Path Traversal via macOS Clipboard File-Paste rustdesk
rustdesk
2026-08-26T13:00:00.405Z 2026-08-29T11:47:45.736Z
cve-2026-72711 6.8 (v4.0) 6.3 (v3.1) Lean 4 before 4.32.2 Kernel Accepts Opaque Declaration… leanprover
lean4
2026-08-24T20:08:33.219Z 2026-08-29T11:47:45.059Z
cve-2026-72705 6.8 (v4.0) 6.3 (v3.1) Rocq Prover before 9.2.0 Guard Checker Accepts Fixpoin… rocq-prover
rocq
2026-08-24T20:08:32.535Z 2026-08-29T11:47:44.348Z
cve-2026-72704 6.8 (v4.0) 6.3 (v3.1) Rocq Prover through 9.2.0 Guard Checker Trusts Corrupt… rocq-prover
rocq
2026-08-24T20:08:31.787Z 2026-08-29T11:47:43.676Z
cve-2026-72703 6.8 (v4.0) 6.3 (v3.1) Rocq Prover 8.20 before 9.2.0 Guard Checker Accepts No… rocq-prover
rocq
2026-08-24T20:08:30.607Z 2026-08-29T11:47:43.005Z
cve-2026-72699 9.3 (v4.0) 5.3 (v3.1) Grav Login Plugin before 3.9.1 Email Enumeration via R… getgrav
grav-plugin-login
2026-08-25T01:30:21.863Z 2026-08-29T11:47:42.332Z
cve-2026-71511 7.1 (v4.0) 6.5 (v3.1) Dolibarr < 24.0.0 Members REST API Sensitive Data Expo… Dolibarr
dolibarr
2026-08-24T19:06:35.183Z 2026-08-29T11:47:41.626Z
cve-2026-71510 7.1 (v4.0) 6.5 (v3.1) Dolibarr < 24.0.0 Users REST API SQL Injection via fil… Dolibarr
dolibarr
2026-08-24T19:05:39.848Z 2026-08-29T11:47:40.942Z
cve-2026-71509 7.1 (v4.0) 6.5 (v3.1) Dolibarr < 24.0.0 Expense Report REST API Improper Aut… Dolibarr
dolibarr
2026-08-24T19:04:52.122Z 2026-08-29T11:47:40.171Z
cve-2026-71508 7.1 (v4.0) 6.5 (v3.1) Dolibarr < 24.0.0 REST API Improper Authorization via … Dolibarr
dolibarr
2026-08-24T19:03:59.694Z 2026-08-29T11:47:38.779Z
cve-2026-71507 7.1 (v4.0) 6.5 (v3.1) Dolibarr < 24.0.0 REST API Broken Object-Level Authori… Dolibarr
dolibarr
2026-08-24T19:03:01.493Z 2026-08-29T11:47:38.074Z
cve-2026-71506 7.2 (v4.0) 8.1 (v3.1) Dolibarr < 24.0.0 Payments REST API Improper Authoriza… Dolibarr
dolibarr
2026-08-24T19:01:47.408Z 2026-08-29T11:47:37.389Z
cve-2026-71505 7.1 (v4.0) 7.1 (v3.1) Dolibarr < 24.0.0 REST API Broken Object-Level Authori… Dolibarr
dolibarr
2026-08-24T19:00:47.470Z 2026-08-29T11:47:36.700Z
cve-2026-71504 8.6 (v4.0) 8.1 (v3.1) Dolibarr < 24.0.0 Members REST API Improper Authorizat… Dolibarr
dolibarr
2026-08-24T18:57:47.028Z 2026-08-29T11:47:36.048Z
cve-2026-71503 5.1 (v4.0) 6.1 (v3.1) Dolibarr < 24.0.0 Reflected XSS via Extra Fields Admin… Dolibarr
dolibarr
2026-08-24T18:57:05.485Z 2026-08-29T11:47:35.368Z
cve-2026-6827 5.1 (v4.0) 6.1 (v3.1) justhtml before 1.17.0 Multiple Cross-Site Scripting V… EmilStenstrom
justhtml
2026-08-23T13:34:11.236Z 2026-08-29T11:47:34.707Z
cve-2026-67602 9.3 (v4.0) 9.1 (v3.1) phpIPAM < 1.8.2 Authentication Bypass via REST API Obj… phpipam
phpipam
2026-08-24T13:57:42.191Z 2026-08-29T11:47:34.046Z
ID CVSS Description Vendor Product Published Updated
ID Description Package Published Updated
ID Description Type
ID Description Updated
ID Description Updated
ID Description Published Updated
jvndb-2021-000052 Hitachi Application Server Help vulnerable cross-site scripting 2021-06-17T15:11+09:00 2021-06-17T15:11+09:00
jvndb-2021-000051 Multiple cross-site scripting vulnerabilities in multiple EC-CUBE plugins provided by EC-CUBE 2021-06-16T16:18+09:00 2021-06-16T16:18+09:00
jvndb-2021-000049 Multiple ETUNA EC-CUBE plugins vulnerable to cross-site scripting 2021-06-15T16:09+09:00 2021-06-16T11:52+09:00
jvndb-2021-000050 Multiple vulnerabilities in GROWI 2021-06-14T15:10+09:00 2021-06-14T15:10+09:00
jvndb-2021-000048 Asken App for Android fails to restrict custom URL schemes properly 2021-06-14T15:10+09:00 2021-06-14T15:10+09:00
jvndb-2021-000047 WordPress plugin "Welcart e-Commerce" vulnerable to cross-site scripting 2021-06-11T15:24+09:00 2021-06-11T15:24+09:00
jvndb-2021-001756 urllib3 vulnerable to Regular expression Denial-of-Service (ReDoS) 2021-06-08T12:21+09:00 2021-06-08T12:21+09:00
jvndb-2021-000044 Zettlr vulnerable to cross-site scripting 2021-05-26T14:50+09:00 2021-06-03T16:21+09:00
jvndb-2021-000046 ATOM - Smart life App vulnerable to improper server certificate verification 2021-06-03T14:05+09:00 2021-06-03T14:05+09:00
jvndb-2021-000045 goo blog App fails to restrict custom URL schemes properly 2021-06-02T15:46+09:00 2021-06-02T15:46+09:00
jvndb-2021-001575 Multiple vulnerabilities in Buffalo WSR-1166DHP3 and WSR-1166DHP4 routers 2021-06-01T15:18+09:00 2021-06-01T15:18+09:00
jvndb-2021-001506 Hitachi Ops Center Analyzer vulnerability of communication using a certificate not intended by the user 2021-05-25T14:11+09:00 2021-05-25T14:11+09:00
jvndb-2021-000041 The installers of ScanSnap Manager may insecurely load Dynamic Link Libraries 2021-05-21T16:34+09:00 2021-05-21T16:34+09:00
jvndb-2021-000043 Installer of Overwolf may insecurely load Dynamic Link Libraries 2021-05-21T16:07+09:00 2021-05-21T16:07+09:00
jvndb-2021-000042 Multiple cross-site scripting vulnerabilities in multiple PHP Factory products 2021-05-21T15:38+09:00 2021-05-21T15:38+09:00
jvndb-2021-000040 QND vulnerable to privilege escalation 2021-05-21T14:21+09:00 2021-05-21T14:21+09:00
jvndb-2021-000037 mod_auth_openidc vulnerable to denial-of-service (DoS) 2021-05-14T15:35+09:00 2021-05-14T15:35+09:00
jvndb-2021-000038 Multiple vulnerabilities in Cisco Small Business Series Wireless Access Points 2021-05-14T15:26+09:00 2021-05-14T15:26+09:00
jvndb-2021-000039 RFNTPS vulnerable to OS command injection 2021-05-13T16:05+09:00 2021-05-13T16:05+09:00
jvndb-2021-000036 Multiple vulnerabilities in KonaWiki2 2021-05-13T16:05+09:00 2021-05-13T16:05+09:00
jvndb-2021-000035 EC-CUBE vulnerable to cross-site scripting 2021-05-10T18:08+09:00 2021-05-10T18:08+09:00
jvndb-2021-001381 Multiple vulnerabilities in Buffalo broadband routers 2021-04-28T16:14+09:00 2021-05-07T16:28+09:00
jvndb-2021-001380 Multiple Buffalo network devices contain hidden functionality 2021-04-28T16:15+09:00 2021-05-07T16:16+09:00
jvndb-2021-000034 WordPress plugin "WP Fastest Cache" vulnerable to directory traversal 2021-04-27T17:12+09:00 2021-04-27T17:12+09:00
jvndb-2021-000909 yappa-ng vulnerable to cross-site scripting 2021-04-22T16:33+09:00 2021-04-22T16:33+09:00
jvndb-2021-001374 Trend Micro Password Manager may insecurely load Dynamic Link Libraries 2021-04-20T12:25+09:00 2021-04-20T12:25+09:00
jvndb-2021-001345 Information Disclosure Vulnerability in Cosminexus 2021-04-13T16:46+09:00 2021-04-13T16:46+09:00
jvndb-2021-001344 Vulnerability in JP1/VERITAS 2021-04-13T16:42+09:00 2021-04-13T16:42+09:00
jvndb-2021-001343 D-Link DAP-1880AC contains multiple vulnerabilities 2021-04-12T15:32+09:00 2021-04-12T15:32+09:00
jvndb-2021-000026 Fuji Xerox multifunction devices and printers vulnerable to denial-of-service (DoS) 2021-03-19T15:32+09:00 2021-04-12T13:30+09:00
ID Description Updated
ID Description
ID Description Published Updated
certfr-2026-avi-0050 Multiples vulnérabilités dans les produits Juniper Networks 2026-01-15T00:00:00.000000 2026-01-15T00:00:00.000000
certfr-2026-avi-0049 Multiples vulnérabilités dans les produits Palo Alto Networks 2026-01-15T00:00:00.000000 2026-01-15T00:00:00.000000
certfr-2026-avi-0048 Multiples vulnérabilités dans Wireshark 2026-01-15T00:00:00.000000 2026-01-15T00:00:00.000000
certfr-2026-avi-0047 Vulnérabilité dans F5 NGINX Ingress Controller 2026-01-15T00:00:00.000000 2026-01-15T00:00:00.000000
certfr-2026-avi-0038 Multiples vulnérabilités dans les produits Mozilla 2026-01-14T00:00:00.000000 2026-01-15T00:00:00.000000
certfr-2026-avi-0046 Multiples vulnérabilités dans les produits Microsoft 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0045 Multiples vulnérabilités dans Microsoft Azure 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0044 Multiples vulnérabilités dans Microsoft Windows 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0043 Multiples vulnérabilités dans Microsoft Office 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0042 Multiples vulnérabilités dans les produits HPE Aruba Networking 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0041 Multiples vulnérabilités dans les produits Elastic 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0040 Multiples vulnérabilités dans Google Chrome 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0039 Multiples vulnérabilités dans Node.js 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0037 Multiples vulnérabilités dans Typo3 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0036 Multiples vulnérabilités dans Suricata 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0035 Multiples vulnérabilités dans les produits Fortinet 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0034 Multiples vulnérabilités dans les produits SAP 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0033 Multiples vulnérabilités dans les produits Schneider Electric 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0032 Multiples vulnérabilités dans les produits Siemens 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0031 Vulnérabilité dans le greffon VSCode pour Spring CLI 2026-01-14T00:00:00.000000 2026-01-14T00:00:00.000000
certfr-2026-avi-0030 Vulnérabilité dans MISP 2026-01-13T00:00:00.000000 2026-01-13T00:00:00.000000
certfr-2026-avi-0029 Multiples vulnérabilités dans VMware Tanzu Gemfire 2026-01-13T00:00:00.000000 2026-01-13T00:00:00.000000
certfr-2026-avi-0028 Multiples vulnérabilités dans MariaDB 2026-01-13T00:00:00.000000 2026-01-13T00:00:00.000000
certfr-2026-avi-0027 Vulnérabilité dans NetApp ONTAP 2026-01-13T00:00:00.000000 2026-01-13T00:00:00.000000
certfr-2026-avi-0026 Vulnérabilité dans Google Pixel 2026-01-13T00:00:00.000000 2026-01-13T00:00:00.000000
certfr-2026-avi-0025 Vulnérabilité dans Microsoft Edge 2026-01-12T00:00:00.000000 2026-01-12T00:00:00.000000
certfr-2026-avi-0024 Multiples vulnérabilités dans VMware Tanzu Greenplum Backup and Restore 2026-01-12T00:00:00.000000 2026-01-12T00:00:00.000000
certfr-2026-avi-0023 Multiples vulnérabilités dans les produits Axis 2026-01-12T00:00:00.000000 2026-01-12T00:00:00.000000
certfr-2026-avi-0022 Multiples vulnérabilités dans les produits Microsoft 2026-01-09T00:00:00.000000 2026-01-09T00:00:00.000000
certfr-2026-avi-0021 Vulnérabilité dans Microsoft Edge 2026-01-09T00:00:00.000000 2026-01-09T00:00:00.000000