The dataset

Searchable CVE index

3,029 CVEs match · showing first 100
CVETitleExploit VerificationiAI-XIiCostGen timeTokensEPSSExploited in Wild
CVE-2026-56270
Missing Authentication for Critical Function vulnerability in Flowise
Could not verify
5 · Hard
$4.0986m517k0.4%
CVE-2026-56268
Authorization Bypass vulnerability in Flowise
Could not verify
5 · Hard
$5.0359m568k0.3%
CVE-2026-55700
pnpm: `stage download` writes outside its destination directory via manifest name/version traversal
AI-VERIFIED
4 · High
$2.3511m269k0.3%
CVE-2026-55697
OS Command Injection vulnerability in pnpm
Could not verify
5 · Hard
$3.4212m410k0.1%
CVE-2026-55603
HTTP Header Injection vulnerability in chimurai http-proxy-middleware
AI-VERIFIED
5 · Hard
$5.5720m695k0.2%
CVE-2026-55450
Unauthenticated File Upload vulnerability in Langflow
Could not verify0.3%
CVE-2026-55255
Langflow: IDOR Vulnerability in `/api/v1/responses` Endpoint Allows Authenticated Attackers to Access Another User's Flow
Could not verify
5 · Hard
$8.5449m1.1M0.2%
CVE-2026-55200
Out-of-Bounds Write vulnerability in libssh2
AI-VERIFIED
5 · Hard
$1.4447m143k
CVE-2026-55199
Pre-Authentication Denial of Service vulnerability in libssh2
AI-VERIFIED
4 · High
$3.2322m333k
CVE-2026-54420
UNIX Symbolic Link (Symlink) Following vulnerability in LiteSpeed cPanel plugin
AI-VERIFIED1.3%IN WILD
CVE-2026-54352
Arbitrary File Read vulnerability in budibase
Could not verify
5 · Hard
$6.8068m2.2M0.5%
CVE-2026-54350
Anonymous NoSQL operator injection vulnerability in Budibase
AI-VERIFIED
4 · High
$2.2430m517k0.5%
CVE-2026-54317
Information Disclosure vulnerability in home-assistant core
Could not verify
5 · Hard
$3.5328m368k0.2%
CVE-2026-54293
Path Traversal vulnerability in nltk
Could not verify
5 · Hard
$1.8410m197k0.4%
CVE-2026-54018
Server-Side Request Forgery vulnerability in open-webui
AI-VERIFIED
4 · High
$4.1767m277k0.3%
CVE-2026-54013
Cross-site Scripting vulnerability in open-webui
AI-VERIFIED
3 · Moderate
$3.1641m214k0.2%
CVE-2026-54011
Cross-site Scripting vulnerability in open-webui
AI-VERIFIED
5 · Hard
$5.5957m695k0.2%
CVE-2026-54008
Server-Side Request Forgery vulnerability in open-webui
AI-VERIFIED
5 · Hard
$5.7138m573k0.2%
CVE-2026-53622
Authentication Bypass vulnerability in traefik
AI-VERIFIED
4 · High
$5.4068m395k0.2%
CVE-2026-53571
Path Traversal vulnerability in vitejs vite
AI-VERIFIED
4 · High
$3.8411m495k0.4%
CVE-2026-52845
Authentication Bypass vulnerability in caddyserver caddy
AI-VERIFIED
4 · High
$3.5518m418k0.2%
CVE-2026-52844
Caddy: Windows `file_server` path authorization bypass via encoded backslash
Could not verify
5 · Hard
$4.5242m557k0.4%
CVE-2026-52813
Path Traversal vulnerability in Gogs
AI-VERIFIED
4 · High
$1.2020m106k1.1%
CVE-2026-52811
Path Traversal vulnerability in Gogs
Could not verify
5 · Hard
$7.5653m1.0M0.5%
CVE-2026-52806
PHP Remote File Inclusion vulnerability in Gogs
Could not verify
5 · Hard
$8.8229m943k1.0%
CVE-2026-50287
Missing Authentication for Critical Function vulnerability in AgenticMail
Could not verify
5 · Hard
$4.6830m1.3M0.4%
CVE-2026-50146
Astro: Reflected XSS via unescaped slot name
Could not verify
5 · Hard
$4.1947m526k0.2%
CVE-2026-50137
Improper Access Control vulnerability in budibase
Could not verify
5 · Hard
$5.8250m606k0.4%
CVE-2026-50136
Missing Authentication for Critical Function vulnerability in Budibase
AI-VERIFIED
5 · Hard
$2.5024m253k0.3%
CVE-2026-50016
Path Traversal vulnerability in pnpm
AI-VERIFIED
5 · Hard
$1.5116m148k0.3%
CVE-2026-50015
Path Traversal vulnerability in pnpm
AI-VERIFIED
4 · High
$6.4812m906k0.3%
CVE-2026-49402
OS Command Injection vulnerability in denoland deno
AI-VERIFIED
4 · High
$2.6048m308k0.3%
CVE-2026-49401
Improper Resolution of Path Equivalence vulnerability in denoland deno
Could not verify
5 · Hard
$3.8632m443k0.1%
CVE-2026-49257
Missing Authentication for Critical Function vulnerability in mcp-pinot
AI-VERIFIED
5 · Hard
$4.1418m340k0.5%
CVE-2026-48907
Unauthenticated Remote Code Execution vulnerability in JCE editor extension for Joomla
AI-VERIFIED80.4%IN WILD
CVE-2026-48710
Host-Header Authentication Bypass vulnerability in Starlette
AI-VERIFIED
1 · Easy
$3.7014m325k1.4%
CVE-2026-48526
Authentication Bypass vulnerability in jpadilla pyjwt
AI-VERIFIED
4 · High
$1.598m170k0.4%
CVE-2026-48519
Remote Code Execution vulnerability in langflow-ai langflow
AI-VERIFIED
3 · Moderate
$2.6416m291k0.7%
CVE-2026-48491
Traefik: SNICheck ignores wildcard TLSOptions mappings, allowing domain-fronted mTLS bypass
AI-VERIFIED
5 · Hard
$7.3831m1.0M0.2%
CVE-2026-48151
Missing Authorization vulnerability in Budibase
Could not verify0.2%
CVE-2026-48020
Authentication Bypass vulnerability in traefik
AI-VERIFIED
4 · High
$3.8218m454k0.6%
CVE-2026-47668
Remote Code Execution vulnerability in DbGate
AI-VERIFIED
2 · Low
$3.3912m385k
CVE-2026-47429
Missing Authorization vulnerability in Vitest
AI-VERIFIED
2 · Low
$3.6317m389k
CVE-2026-47140
NodeVM builtin denylist bypass vulnerability in patriksimek vm2
AI-VERIFIED
3 · Moderate
$2.5311m233k0.5%
CVE-2026-47102
Incorrect Authorization vulnerability in LiteLLM
Could not verify
5 · Hard
$6.0231m765k0.7%
CVE-2026-47101
Incorrect Authorization vulnerability in LiteLLM
Could not verify
5 · Hard
$6.3351m839k0.7%
CVE-2026-47075
HTTP Header Injection vulnerability in benoitc hackney
AI-VERIFIED
5 · Hard
$2.5322m293k0.4%
CVE-2026-47072
HTTP Header Injection vulnerability in benoitc hackney
AI-VERIFIED
5 · Hard
$4.5622m427k0.5%
CVE-2026-46490
Privilege Escalation vulnerability in tngan samlify
AI-VERIFIED
4 · High
$3.0014m333k0.4%
CVE-2026-46442
Code Injection vulnerability in FlowiseAI Flowise
Could not verify
5 · Hard
$6.9261m981k0.8%
CVE-2026-46364
Unauthenticated SQL Injection vulnerability in phpMyFAQ
AI-VERIFIED
5 · Hard
$4.1327m449k1.7%
CVE-2026-46339
Remote Code Execution vulnerability in 9router
AI-VERIFIED
3 · Moderate
$4.9032m595k
CVE-2026-46331
Out-Of-Bounds Write vulnerability in Linux kernel
AI-VERIFIED
3 · Moderate
$2.5527m314k
CVE-2026-45829
Code Injection vulnerability in ChromaDB
HUMAN-VERIFIED
5 · Hard
$5.7517m645k12.4%
CVE-2026-45758
Malicious Code (Supply Chain) vulnerability in guardrails-ai guardrails
AI-VERIFIED
1 · Easy
$2.337m238k0.3%
CVE-2026-45672
Authorization Bypass vulnerability in open-webui
AI-VERIFIED
4 · High
$4.7148m573k0.4%
CVE-2026-45671
Authorization Bypass vulnerability in open-webui
Could not verify0.3%
CVE-2026-45667
Missing Authorization vulnerability in Open WebUI
Could not verify
5 · Hard
$2.2365m245k0.3%
CVE-2026-45665
Cross-site Scripting vulnerability in open-webui
Could not verify
5 · Hard
$8.8263m1.8M0.3%
CVE-2026-45618
Remote Code Execution vulnerability in LiquidJS
AI-VERIFIED
3 · Moderate
$3.5423m373k
CVE-2026-45402
Authorization Bypass vulnerability in open-webui
AI-VERIFIED
3 · Moderate
$1.1318m95k0.3%
CVE-2026-45401
Server-Side Request Forgery vulnerability in open-webui
AI-VERIFIED
5 · Hard
$3.4635m393k0.3%
CVE-2026-45400
Server-Side Request Forgery vulnerability in open-webui
AI-VERIFIED
4 · High
$5.1135m587k0.3%
CVE-2026-45399
Improper Access Control vulnerability in open-webui
Could not verify
5 · Hard
$7.7286m961k0.3%
CVE-2026-45398
Authorization Bypass vulnerability in open-webui
AI-VERIFIED
5 · Hard
$2.0816m206k0.3%
CVE-2026-45397
Open WebUI Vulnerable to Unauthenticated RAG Configuration Disclosure
AI-VERIFIED
3 · Moderate
$0.462m42k0.7%
CVE-2026-45350
Missing Authorization vulnerability in Open WebUI
Could not verify
5 · Hard
$6.0446m630k0.3%
CVE-2026-45349
Authorization Bypass vulnerability in open-webui
Could not verify
5 · Hard
$7.8165m1.1M0.2%
CVE-2026-45338
Server-Side Request Forgery vulnerability in open-webui
AI-VERIFIED
5 · Hard
$4.0738m500k0.4%
CVE-2026-45332
Broken Access Control vulnerability in Automad
Could not verify
5 · Hard
$4.4437m551k0.3%
CVE-2026-45331
Server-Side Request Forgery vulnerability in open-webui
AI-VERIFIED
3 · Moderate
$4.3639m689k0.3%
CVE-2026-45321
Embedded Malicious Code vulnerability inTanStack
AI-VERIFIED
1 · Easy
$2.577m252k2.3%IN WILD
CVE-2026-45315
Cross-site Scripting vulnerability in open-webui
AI-VERIFIED
5 · Hard
$8.0258m1.1M0.2%
CVE-2026-45303
Cross-site Scripting vulnerability in open-webui
AI-VERIFIED
5 · Hard
$3.9546m370k0.2%
CVE-2026-45300
async-http-client vulnerability in AsyncHttpClient async-http-client
Could not verify
5 · Hard
$2.2024m237k0.3%
CVE-2026-45298
Server-Side Request Forgery vulnerability in amir20 dozzle
AI-VERIFIED
5 · Hard
$3.4933m424k1.5%
CVE-2026-45245
Server-Side Request Forgery vulnerability in summarize
AI-VERIFIED
5 · Hard
$2.4310m244k0.3%
CVE-2026-45242
Path Traversal vulnerability in Summarize
Could not verify
5 · Hard
$4.7218m586k0.4%
CVE-2026-45136
OS Command Injection vulnerability in cnighswonger claude-code-cache-fix
AI-VERIFIED
4 · High
$1.227m137k0.2%
CVE-2026-45033
Incorrect Behavior Order vulnerability in GitHub Copilot CLI
AI-VERIFIED
2 · Low
$3.7512m373k0.4%
CVE-2026-44882
Authorization Bypass vulnerability in portainer
Could not verify
5 · Hard
$3.0729m560k0.3%
CVE-2026-44850
Authorization Bypass vulnerability in portainer
Could not verify
5 · Hard
$5.6549m763k0.2%
CVE-2026-44849
Improper Access Control vulnerability in portainer
Could not verify
5 · Hard
$3.8458m1.4M0.3%
CVE-2026-44848
Remote Code Execution vulnerability in portainer
Could not verify
5 · Hard
$4.3566m563k0.3%
CVE-2026-44843
Unsafe Deserialization vulnerability in LangChain
AI-VERIFIED
5 · Hard
$6.5525m842k0.4%
CVE-2026-44827
Remote Code Execution vulnerability in Diffusers
Could not verify0.6%
CVE-2026-44790
Arbitrary File Read vulnerability in n8n-io n8n
AI-VERIFIED
2 · Low
$3.9911m445k0.6%
CVE-2026-44789
HTTP Request Node Pagination Prototype Pollution vulnerability in n8n Workflow Automation
AI-VERIFIED
1 · Easy
$3.518m388k0.6%
CVE-2026-44738
Information Disclosure vulnerability in getgrav grav
Could not verify
5 · Hard
$5.4440m598k0.3%
CVE-2026-44721
Stored Cross-site Scripting vulnerability in Open WebUI
AI-VERIFIED
5 · Hard
$4.6149m516k0.3%
CVE-2026-44716
Pipecat: Path Traversal in Pipecat Runner `/files` Endpoint — Arbitrary File Read via `%2F`-Encoded Separator
AI-VERIFIED
5 · Hard
$1.8516m188k0.4%
CVE-2026-44705
Path Traversal vulnerability in raszi node-tmp
AI-VERIFIED
4 · High
$0.675m59k0.4%
CVE-2026-44680
SQL Injection vulnerability in mikro-orm
AI-VERIFIED
4 · High
$5.4626m548k1.3%
CVE-2026-44643
Remote Code Execution vulnerability in Angular Expressions
AI-VERIFIED
1 · Easy
$2.578m271k0.5%
CVE-2026-44578
Server-Side Request Forgery vulnerability in Next.js
HUMAN-VERIFIED
4 · High
$6.8125m763k38.7%
CVE-2026-44570
Authorization Bypass vulnerability in open-webui
AI-VERIFIED
5 · Hard
$5.5369m702k0.3%
CVE-2026-44569
Improper Access Control vulnerability in open-webui
Could not verify
5 · Hard
$4.4157m503k0.3%
CVE-2026-44566
Path Traversal vulnerability in open-webui
Could not verify
5 · Hard
$4.4314m580k0.3%
CVE-2026-44565
Path Traversal vulnerability in open-webui
AI-VERIFIED
4 · High
$2.8013m307k0.5%
CVE-2026-44561
Incorrect Authorization vulnerability in Open WebUI
AI-VERIFIED
3 · Moderate
$4.6427m500k0.2%
Get research & product updates

No spam. Unsubscribe anytime. See our privacy policy.

Vulnerability Research Labs
Vulnerability Research Labs (VRL) is a research unit of Quantro Security, in partnership with Loginsoft.
Updated 17 Jul 2026 · n=3,029 · vulnerabilityresearchlabs.ai
© 2026 Vulnerability Research Labs (VRL). All rights reserved.