2026 CVE Vulnerabilities

65,619 CVEs published in 2026.

CVE IDSeverityCVSSDescription
CVE-2026-84465HIGH7.1Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, when Zammad checks the digital signa...
CVE-2026-84464HIGH7.1Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, zammad's External Data Source featur...
CVE-2026-84463MEDIUM6.3Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, a user with Knowledge Base editing r...
CVE-2026-84461MEDIUM6.9Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, the two-factor login step let an att...
CVE-2026-84460MEDIUM5.3Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, any authenticated user can call the ...
CVE-2026-84458CRITICAL9.1Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, when the "Automatic account link on ...
CVE-2026-63216MEDIUM5.3Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, unsanitized option labels are render...
CVE-2026-63208MEDIUM5.1Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, when a Microsoft Graph request fails...
CVE-2026-63207MEDIUM6.9Zammad is a web based open source helpdesk/customer support system. In 7.0.3 and 7.1.1, an authenticated administrator c...
CVE-2026-63206MEDIUM5.3Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, zammad's HTML sanitizer, which block...
CVE-2026-63205MEDIUM5.1Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, when creating or updating an email s...
CVE-2026-63204LOW2.3Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, an authenticated user with agent per...
CVE-2026-63006MEDIUM5.3Zammad is a web based open source helpdesk/customer support system. Prior to 7.1.2, attacker-controlled HTML in inbound ...
CVE-2026-61855MEDIUM5.3Zammad is a web based open source helpdesk/customer support system. In 7.0.3 and 7.1.1, under certain conditions, Zammad...
CVE-2026-55217MEDIUM5.3GLPI is a free asset and IT management software package. From 0.85 until 10.0.26 and 11.0.8, a low-privileged authentica...
CVE-2026-55214HIGH8.5GLPI is a free asset and IT management software package. From 11.0.6 until 11.0.8, an authenticated technician can store...
CVE-2026-53629HIGH7.1GLPI is a free asset and IT management software package. From 9.4.0 until 10.0.26 and 11.0.8, an attacker with the READ ...
CVE-2026-53628MEDIUM5.9GLPI is a free asset and IT management software package. From 0.84 until 10.0.26 and 11.0.8, an administrator holding th...
CVE-2026-53627MEDIUM6GLPI is a free asset and IT management software package. From 11.0.0 until 11.0.8, a low-privileged authenticated user c...
CVE-2026-53626HIGH7.1GLPI is a free asset and IT management software package. From 11.0.5 until 11.0.8, under certain conditions, permission ...
CVE-2026-53625HIGH7.5GLPI is a free asset and IT management software package. From 0.70 until 10.0.26 and 11.0.8, a technician can manipulate...
CVE-2026-53610HIGH7.5GLPI is a free asset and IT management software package. From 11.0.0 until 11.0.8, an attacker can craft a URL for a das...
CVE-2026-49470HIGH7.7GLPI is a free asset and IT management software package. From 11.0.0 until 11.0.8, the time-based one-time password veri...
CVE-2026-49469MEDIUM4.6GLPI is a free asset and IT management software package. From 0.70 until 10.0.26 and 11.0.8, an authenticated hotliner o...
CVE-2026-48482CRITICAL9.4GLPI is a free asset and IT management software package. From 11.0.0 until 11.0.8, a form administrator can use Form imp...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now