CVEs we hold for Ca
Records whose assigning authority named Ca as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-9494ubuntu-pro-client Information Disclosure via Cleartext Bearer Token Exposure in Process Command LineCanonical Ubuntu 14.04 LTS
CVE-2026-9349calcom cal.diy Generic React API bookings-single-view.getServerSideProps.tsx getServerSideProps information disclosurecalcom cal.diy
CVE-2026-9304calcom cal.diy Logo API route.ts validateUrlForSSRF server-side request forgerycalcom cal.diy
CVE-2026-8933snap-confine Local Privilege Escalation via Capabilities Misconfiguration or Flaw in Execution Environment SetupCanonical Ubuntu 22.04 LTS
CVE-2026-88863capgo.app through 12.207.1 Privilege Escalation via invite_new_user_to_orgCap-go capgo.app
CVE-2026-88259CareCam CM2507 Missing Authentication for Critical FunctionCareCam HMT.CM2507 Firmware
CVE-2026-85675OWL DocumentProcessingToolkit Server-Side Request Forgery via URL Fetchingcamel-ai owl
CVE-2026-85497CareCam CM2507 Use of Password Hash With Insufficient Computational EffortCareCam HMT.CM2507 Firmware
CVE-2026-85478CareCam CM2507 Missing Authentication for Critical FunctionCareCam HMT.CM2507 Firmware
CVE-2026-85306WordPress MountDev AI MCP Connector for WordPress plugin <= 1.6.5 - Broken Access Control vulnerabilityCascadia Web Services MountDev AI MCP Connector for…
CVE-2026-85083CareCam Pro IP Cameras Use of Hard-coded CredentialsCareCam ANJIA AJL33PC0801 Firmware
CVE-2026-84930CatFolders Document Gallery < 2.0.7 - Author+ Stored XSS via titleTag Block AttributeUnknown CatFolders Document Gallery & PDF Library
CVE-2026-84400CareCam CM2507 Missing Authentication for Critical FunctionCareCam HMT.CM2507 Firmware
CVE-2026-81305CareCam CM2507 Inclusion of Functionality from Untrusted Control SphereCareCam HMT.CM2507 Firmware
CVE-2026-8077Weak credentials vulnerability in the CashDro 3 web administration panelCashDro 3 Administration Panel
CVE-2026-8076Weak credentials vulnerability in the CashDro 3 web administration panelCashDro 3 Administration Panel
CVE-2026-79621CatalogX < 6.1.3 - Unauthenticated Email Content Injection via Shared TransientUnknown CatalogX
CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() vulerable to SQL injection with PostgresDrivercakephp; cakephp/database
CVE-2026-77337CakePHP: Potential Authentication bypass with CookieAuthenticatorcakephp authentication
CVE-2026-7641Import and export users and customers <= 2.0.8 - Authenticated (Subscriber+) Privilege Escalation via Multisite…carazo Import and export users and customers
CVE-2026-7328Unverified AXI Address in Subsystem Mode Commands Enables Denial of ServiceCaliptra Core Runtime Firmware
CVE-2026-72847broot Terminal Escape Sequence Injection via Unsanitized File and Directory Names in the Tree ViewCanop broot
CVE-2026-71287Cacti sanitize_sql_column() Regex Allowlist Permits SQL Time-Delay Functions Leading to Blind SQL Injectioncacti
CVE-2026-66898Path traversal via unvalidated instance name in backup tarball restore enables root file write / RCECanonical LXD
CVE-2026-66897Instance template path traversal allows arbitrary host file write as rootCanonical LXD
CVE-2026-6458AES-256-GCM Authentication Tag Does Not Cover First Ciphertext Blocks When AAD Is EmptyCaliptra Core Runtime Firmware
CVE-2026-63768cal.diy 6.2.0 Conferencing OAuth Callback Open Redirect via Unsigned Statecalcom cal.diy
CVE-2026-63300Cross-project instance move bypasses all project restrictions allowing host command executionCanonical LXD
CVE-2026-63299Storage volume cross-project move and snapshot restore bypass project disk limitsCanonical LXD
CVE-2026-63298LXD arbitrary lxc.conf directive injection via NVIDIA instance configurationCanonical LXD
CVE-2026-63297Cross-project instance copy bypasses target project restrictions via TOCTOU in config mergeCanonical LXD
CVE-2026-63295Project restriction `restricted.containers.privilege=isolated` bypassable by omitting `security.idmap.isolated`Canonical LXD
CVE-2026-63293Arbitrary File Read/Write: metadata.yaml symlink in image allows host filesystem access as rootCanonical LXD
CVE-2026-62420Cross-project cluster migration bypasses project restrictions via cluster notification flagCanonical LXD
CVE-2026-61898accountsservice: shell injection via attacker-controlled ~/.pam_environment in Ubuntu language helper scriptsCanonical accountsservice
CVE-2026-61897accountsservice: incomplete privilege drop when running Ubuntu-specific language helper scriptsCanonical accountsservice
CVE-2026-6174CC Child Pages <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'more' Parametercaterhamcomputing CC Child Pages
CVE-2026-59683OpenRGB: local and remote system compromise via arbitrary file write using attacker controlled stringsCalcProgrammer1 OpenRGB
CVE-2026-59682Arbitrary file overwrite and deletion local and remote in OpenRGBCalcProgrammer1 OpenRGB
CVE-2026-59180Apprise forwards configured auth headers across cross-origin HTTP redirectscaronc apprise
CVE-2026-5818MCU Firmware Update Authentication Bypass on Caliptra CoreCaliptra Core Runtime Firmware
CVE-2026-57858Cal.com Cal.diy 6.2.0 Stored XSS via BookingPageTagManager Analytics Tracking IDCal.com Self-Hosted (Cal.diy)
CVE-2026-5774Juju API Server Denial of Service and Authentication Replay via Unsynchronized Token MapCanonical Juju
CVE-2026-56339Capgo - Unauthenticated Organization Existence Enumeration via rescind_invitation RPCCap-go capgo
CVE-2026-56333Capgo - Server-Side Validation Bypass via Direct Browser-Side Organization Security Settings UpdatesCapgo
CVE-2026-56331Capgo - Improper Error Handling in Accept Invitation Endpoint via Invalid Magic StringCapgo
CVE-2026-56329Capgo - Cross-Tenant Preview Namespace Collision via Non-Bijective Underscore DecodingCapgo
CVE-2026-56327Capgo - Unauthenticated Organization Existence Oracle via public.invite_user_to_org RPCCapgo
CVE-2026-56322Capgo - Information Disclosure via Unauthenticated /updates defaultChannel ParameterCapgo
CVE-2026-56318Capgo - Information Disclosure via /private/validate_password_compliance EndpointCapgo
CVE-2026-56316Cap-go - Job Existence Oracle via Unauthenticated OPTIONS /build/upload/:jobId/*Cap-go capgo
CVE-2026-56314Capgo - Deleted Bundle Selection via Missing Deletion Filter in /updates EndpointCapgo
CVE-2026-56310Cap-go - Authorization Bypass in Organization Members Endpoint via API Key Scope BypassCap-go capgo
CVE-2026-56305Capgo - Authentication Bypass in Password Change via Missing Current Password ValidationCapgo
CVE-2026-56303Capgo - Unauthenticated API Key Metadata Disclosure via SECURITY DEFINER RPC FunctionCapgo
CVE-2026-56299Capgo - Denial of Service via Unauthenticated OPTIONS Request to /build/upload EndpointCapgo
CVE-2026-56295Capgo - Policy Enforcement Bypass in Webhook Management Endpoints via Non-Expiring API KeysCapgo
CVE-2026-56294capacitor-native-biometric - Authentication Bypass via Unvalidated CryptoObject in onAuthenticationSucceededcapacitor-native-biometric
CVE-2026-56293Capgo - Stale Cross-Organization Authorization via Incomplete deploy_history Update in transfer_app()Capgo
CVE-2026-56257Capgo - Authorization Bypass in App Ownership Transfer via Direct PostgREST UpdateCapgo
CVE-2026-56254capacitor-updater - End-to-End Encryption Bypass via Private Key Distributioncapacitor-updater
CVE-2026-56253Capgo - Unauthenticated Organization Member Email Disclosure via get_org_members RPCCapgo
CVE-2026-56249Capgo - Unauthorized Channel Overwrite and Ownership Takeover via POST /channel Name CollisionCapgo
CVE-2026-56246Capgo - Cross-Organization Authorization Bypass via Scoped API Key Privilege InheritanceCapgo
CVE-2026-56245Supabase Capgo - Unauthenticated Cross-Tenant Build-Time Accounting Poisoning via record_build_time RPCCap-go capgo
CVE-2026-56242Capgo - Unauthenticated API Key Validity Oracle and User Identity Disclosure via get_identity_apikey_only RPCCapgo
CVE-2026-56238Capgo - Unauthenticated Information Disclosure via PostgREST global_stats EndpointCapgo
CVE-2026-56237Capgo - Unauthenticated API Key Generation via Client-Side Parameter ManipulationCapgo
CVE-2026-56236Capgo CLI - Arbitrary File Overwrite via Symlink-Following in Local Credential Operationscapgo cli
CVE-2026-56234Capgo - Password Spraying via Public-Key Accessible Credential Validation EndpointCapgo
CVE-2026-56231Capgo - Broken Object Level Authorization in Build Job Control via jobId ParameterCapgo
CVE-2026-56229Capgo - Cross-App Build Job Access via app_id/job_id Mismatch in /build/status and /build/logsCapgo
CVE-2026-56222Capgo - Cross-Organization App Takeover via Mismatched org_id and app_id in /private/role_bindingsCapgo
CVE-2026-56221Cap-go - SQL Injection in Cloudflare Analytics Engine Queries via cloudflare.tsCap-go capgo
CVE-2026-56219Capgo - Unauthenticated RBAC Bindings and Email Disclosure via get_org_user_access_rbac NULL-auth BypassCapgo
CVE-2026-56214Capgo - Unauthenticated Organization Enumeration and Billing Status Disclosure via Supabase RPCCapgo
CVE-2026-56213Capgo - Unauthenticated Cross-Tenant Metrics Poisoning via upsert_version_meta RPCCapgo
CVE-2026-56082Capgo - Unauthenticated Cross-Tenant Billing Log Tampering via public.record_build_time RPCCap-go capgo
CVE-2026-55894Capstone SH disassembler `sh_disassemble` out-of-bounds read via crafted SH2A bytecodecapstone-engine capstone
CVE-2026-55893Capstone SH disassembler `set_reg_n` heap buffer overflow via crafted SH2A FPU bytecodecapstone-engine capstone
CVE-2026-5561Campcodes Complete POS Management and Inventory System Environment Variable SettingsController.php injectionCampcodes Complete POS Management and Inventory System
CVE-2026-5546Campcodes Complete Online Learning Management System Crud_model.php add_lesson unrestricted uploadCampcodes Complete Online Learning Management System
CVE-2026-54815WordPress Cargo Shipping Location for WooCommerce plugin <= 5.6 - SQL Injection vulnerabilityCargo Shipping Location for WooCommerce
CVE-2026-54713CakePHP Queue: Incomplete Comparison in getUniqueId vulnerable to collisionscakephp queue
200 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.