2026 CVE Vulnerabilities

67,672 CVEs published in 2026.

CVE IDSeverityCVSSDescription
CVE-2026-56597LOW3.1HCL BigFix Service Management is affected by a Sensitive Information Leakage vulnerability, which could allow an unauthe...
CVE-2026-56595LOW3.1HCL BigFix Service Management is affected by a CORS Misconfiguration vulnerability due to improperly validated origin he...
CVE-2026-56592MEDIUM6.5HCL BigFix Service Management is affected by an Improper Authentication validation vulnerability related to inadequate a...
CVE-2026-56590MEDIUM6.4HCL BigFix Service Management is affected by an Unrestricted File Upload vulnerability due to improper file validation c...
CVE-2026-4036MEDIUM6.5An improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in Sharing API in ...
CVE-2026-40539HIGH7.1An improper certificate validation vulnerability in Email API in Synology DiskStation Manager (DSM) before 7.2.1-69057-1...
CVE-2026-40538LOW3.7An improper restriction of excessive authentication attempts vulnerability in Auto block in Synology DiskStation Manager...
CVE-2026-40537MEDIUM4.3A server-side request forgery (SSRF) vulnerability in PersonMail API in Synology DiskStation Manager (DSM) before 7.2.1-...
CVE-2026-40536MEDIUM4.3An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Audio API in Synology...
CVE-2026-40535MEDIUM6.5An improper limitation of a pathname to a restricted directory ('path traversal') vulnerability in Desktop API in Synolo...
CVE-2026-40534MEDIUM5.4An improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Video API in Sy...
CVE-2026-40533MEDIUM5.3An exposure of sensitive information through data queries vulnerability in Desktop API in Synology DiskStation Manager (...
CVE-2026-40532MEDIUM6.5A direct request ('forced browsing') vulnerability in Wallpaper Path in Synology DiskStation Manager (DSM) before 7.2.1-...
CVE-2026-40531MEDIUM4.3An integer overflow or wraparound vulnerability in File Operation in Synology DiskStation Manager (DSM) before 7.2.1-690...
CVE-2026-40530HIGH8An improper neutralization of CRLF sequences ('CRLF injection') vulnerability in User API in Synology DiskStation Manage...
CVE-2026-21848MEDIUM5HCL BigFix Service Management is affected by a Security Misconfiguration vulnerability, which could allow an authenticat...
CVE-2026-21822MEDIUM6.3HCLSoftware AppScan 360° was affected by a Path Traversal vulnerability in the ASReportService component. Improper handl...
CVE-2026-13684CRITICAL9.8An improper encoding or escaping of output vulnerability in SCGI in Synology DiskStation Manager (DSM) before 7.2.1-6905...
CVE-2026-13683LOW2.7An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability in EventScheduler ...
CVE-2026-13673HIGH8.8An incorrect permission assignment for critical resource vulnerability in LDAP API in Synology DiskStation Manager (DSM)...
CVE-2026-13666LOW3.5An improper neutralization of CRLF sequences ('CRLF Injection') vulnerability in Sharing API in Synology DiskStation Man...
CVE-2026-13639CRITICAL9.8An insufficient entropy vulnerability in login logic in Synology DiskStation Manager (DSM) before 7.2.1-69057-12, 7.2.2-...
CVE-2026-13635MEDIUM5.3An improper encoding or escaping of output vulnerability in Auth API in Synology DiskStation Manager (DSM) before 7.2.1-...
CVE-2026-13623MEDIUM4.8An improper neutralization of input during web page generation ('Cross-site Scripting') vulnerability in Theme API in Sy...
CVE-2026-93494HIGH7.5A flaw was found in Netty's StompSubframeDecoder component. A remote attacker can exploit this vulnerability by sending ...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now