Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-24264 |
|
Vulnerability in dos (CVE-2026-24264)
vulnerability in dos (CVE-2026-24264). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58025 |
|
Code Injection in deserialization (CVE-2026-58025)
code injection in deserialization (CVE-2026-58025). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24249 |
|
Code Injection in deserialization (CVE-2026-24249)
code injection in deserialization (CVE-2026-24249). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24240 |
|
Unsafe Deserialization in deserialization (CVE-2026-24240)
vulnerability in deserialization (CVE-2026-24240). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24247 |
|
Unsafe Deserialization in deserialization (CVE-2026-24247)
vulnerability in deserialization (CVE-2026-24247). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24244 |
|
Unsafe Deserialization in deserialization (CVE-2026-24244)
vulnerability in deserialization (CVE-2026-24244). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24243 |
|
Unsafe Deserialization in deserialization (CVE-2026-24243)
vulnerability in deserialization (CVE-2026-24243). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24245 |
|
Unsafe Deserialization in deserialization (CVE-2026-24245)
vulnerability in deserialization (CVE-2026-24245). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49857 |
|
SSRF (Server-Side Request Forgery) in auth-fetch-mcp (CVE-2026-49857)
SSRF in auth-fetch-mcp (CVE-2026-49857). Confidential information can be exposed externally. Exploitable via ``false``. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-49856 |
|
SSRF (Server-Side Request Forgery) in @jshookmcp/jshook (CVE-2026-49856)
SSRF in @jshookmcp/jshook (CVE-2026-49856). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.3.2` or later.
|
| CVE-2026-57516 |
|
Code Injection in ray (CVE-2026-57516)
code injection in ray (CVE-2026-57516). Successful exploitation can lead to full system takeover. Exploitable via ``_default_decoder``. Mitigation: upgrade to `2.55.0` or later.
|
| CVE-2026-20213 |
|
Vulnerability in Cisco dos (CVE-2026-20213)
vulnerability in Cisco dos (CVE-2026-20213). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23537 |
|
Vulnerability in dos (CVE-2026-23537)
vulnerability in dos (CVE-2026-23537). Data can be tampered with by attackers.
|
| CVE-2026-58034 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-58034)
cross-site scripting in vue (CVE-2026-58034). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58035 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-58035)
cross-site scripting in vue (CVE-2026-58035). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58031 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58031)
cross-site scripting in mediawiki (CVE-2026-58031). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5220 |
|
Cross-Site Scripting (XSS) in CVE-2026-5220 (CVE-2026-5220)
cross-site scripting in CVE-2026-5220 (CVE-2026-5220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6283 |
|
Cross-Site Scripting (XSS) in CVE-2026-6283 (CVE-2026-6283)
cross-site scripting in CVE-2026-6283 (CVE-2026-6283). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5136 |
|
Vulnerability in privilege-escalation (CVE-2026-5136)
vulnerability in privilege-escalation (CVE-2026-5136). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57692 |
|
Vulnerability in privilege-escalation (CVE-2026-57692)
vulnerability in privilege-escalation (CVE-2026-57692). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8387 |
|
Vulnerability in path-traversal (CVE-2026-8387)
vulnerability in path-traversal (CVE-2026-8387). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53906 |
|
Path Traversal in path-traversal (CVE-2026-53906)
path traversal in path-traversal (CVE-2026-53906). Data can be tampered with by attackers.
|
| CVE-2026-53907 |
|
Cross-Site Scripting (XSS) in mycomplianceoffice (CVE-2026-53907)
cross-site scripting in mycomplianceoffice (CVE-2026-53907). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53904 |
|
Vulnerability in dos (CVE-2026-53904)
vulnerability in dos (CVE-2026-53904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53902 |
|
Vulnerability in privilege-escalation (CVE-2026-53902)
vulnerability in privilege-escalation (CVE-2026-53902). Data can be tampered with by attackers.
|
| CVE-2026-13228 |
|
Privilege Escalation in wordpress (CVE-2026-13228)
vulnerability in wordpress (CVE-2026-13228). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14258 |
|
Vulnerability in dos (CVE-2026-14258)
vulnerability in dos (CVE-2026-14258). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12142 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12142)
cross-site scripting in wordpress (CVE-2026-12142). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13454 |
|
SQL Injection in wordpress (CVE-2026-13454)
SQL injection in wordpress (CVE-2026-13454). Confidential information can be exposed externally.
|
| CVE-2026-10095 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-10095)
cross-site scripting in wordpress (CVE-2026-10095). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12754 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12754)
cross-site scripting in wordpress (CVE-2026-12754). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14181 |
|
Vulnerability in dos (CVE-2026-14181)
vulnerability in dos (CVE-2026-14181). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12732 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12732)
cross-site scripting in wordpress (CVE-2026-12732). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13733 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-13733)
cross-site scripting in c (CVE-2026-13733). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11823 |
|
SQL Injection in wordpress (CVE-2026-11823)
SQL injection in wordpress (CVE-2026-11823). Confidential information can be exposed externally.
|
| CVE-2026-11570 |
|
Vulnerability in wordpress (CVE-2026-11570)
vulnerability in wordpress (CVE-2026-11570). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12579 |
|
AS228T with Authentication Bypass Vulnerability
AS228T with Authentication Bypass Vulnerability
|
| CVE-2026-12224 |
|
Privilege Escalation in wordpress (CVE-2026-12224)
vulnerability in wordpress (CVE-2026-12224). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11387 |
|
Authentication Bypass in wordpress (CVE-2026-11387)
authentication bypass in wordpress (CVE-2026-11387). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10538 |
|
Unsafe Deserialization in deserialization (CVE-2026-10538)
vulnerability in deserialization (CVE-2026-10538). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44041 |
|
Out-of-Bounds Read in cpp (CVE-2026-44041)
vulnerability in cpp (CVE-2026-44041). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7831 |
|
Vulnerability in cpp (CVE-2026-7831)
vulnerability in cpp (CVE-2026-7831). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6070 |
|
Vulnerability in wordpress (CVE-2026-6070)
vulnerability in wordpress (CVE-2026-6070). Data can be tampered with by attackers.
|
| CVE-2026-7838 |
|
Vulnerability in cpp (CVE-2026-7838)
vulnerability in cpp (CVE-2026-7838). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58518 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-58518)
vulnerability in csrf (CVE-2026-58518). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9107 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9107)
cross-site scripting in wordpress (CVE-2026-9107). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58519 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58519)
cross-site scripting in mediawiki (CVE-2026-58519). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13731 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13731)
cross-site scripting in wordpress (CVE-2026-13731). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7517 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7517)
cross-site scripting in wordpress (CVE-2026-7517). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12090 |
|
SQL Injection in wordpress (CVE-2026-12090)
SQL injection in wordpress (CVE-2026-12090). Confidential information can be exposed externally.
|