Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-45538 Vulnerability in c (CVE-2026-45538)
vulnerability in c (CVE-2026-45538). Successful exploitation can lead to full system takeover.
CVE-2026-65986 Cross-Site Scripting (XSS) in CVE-2026-65986 (CVE-2026-65986)
cross-site scripting in CVE-2026-65986 (CVE-2026-65986). Risk of unauthorized operations or information disclosure.
CVE-2026-70588 Cross-Site Scripting (XSS) in ghost (CVE-2026-70588)
cross-site scripting in ghost (CVE-2026-70588). Data can be tampered with by attackers. Mitigation: upgrade to `6.54.1` or later.
CVE-2026-70553 Code Injection in CVE-2026-70553 (CVE-2026-70553)
code injection in CVE-2026-70553 (CVE-2026-70553). Successful exploitation can lead to full system takeover.
CVE-2026-70552 Vulnerability in CVE-2026-70552 (CVE-2026-70552)
vulnerability in CVE-2026-70552 (CVE-2026-70552). Successful exploitation can lead to full system takeover.
CVE-2026-70475 Vulnerability in flowise (CVE-2026-70475)
vulnerability in flowise (CVE-2026-70475). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/executions/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-69704 SQL Injection in sqli (CVE-2026-69704)
SQL injection in sqli (CVE-2026-69704). Data can be tampered with by attackers.
CVE-2026-68743 Out-of-Bounds Read in dos (CVE-2026-68743)
vulnerability in dos (CVE-2026-68743). Risk of unauthorized operations or information disclosure.
CVE-2026-69702 Vulnerability in dos (CVE-2026-69702)
vulnerability in dos (CVE-2026-69702). Risk of unauthorized operations or information disclosure.
CVE-2026-66300 Cross-Site Scripting (XSS) in CVE-2026-66300 (CVE-2026-66300)
cross-site scripting in CVE-2026-66300 (CVE-2026-66300). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.12.2` or later.
CVE-2026-47621 Vulnerability in dos (CVE-2026-47621)
vulnerability in dos (CVE-2026-47621). Risk of unauthorized operations or information disclosure.
CVE-2026-47623 Unsafe Deserialization in dos (CVE-2026-47623)
vulnerability in dos (CVE-2026-47623). Risk of unauthorized operations or information disclosure.
CVE-2026-47620 Vulnerability in dos (CVE-2026-47620)
vulnerability in dos (CVE-2026-47620). Risk of unauthorized operations or information disclosure.
CVE-2026-47487 Path Traversal in dos (CVE-2026-47487)
path traversal in dos (CVE-2026-47487). Risk of unauthorized operations or information disclosure.
CVE-2026-24253 Out-of-Bounds Write in dos (CVE-2026-24253)
out-of-bounds write in dos (CVE-2026-24253). Risk of unauthorized operations or information disclosure.
CVE-2026-47619 Vulnerability in dos (CVE-2026-47619)
vulnerability in dos (CVE-2026-47619). Successful exploitation can lead to full system takeover.
CVE-2026-24254 Vulnerability in dos (CVE-2026-24254)
vulnerability in dos (CVE-2026-24254). Successful exploitation can lead to full system takeover.
CVE-2026-64634 A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
CVE-2026-15307 Vulnerability in django (CVE-2026-15307)
vulnerability in django (CVE-2026-15307). Successful exploitation can lead to full system takeover. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
CVE-2026-15920 Vulnerability in django (CVE-2026-15920)
vulnerability in django (CVE-2026-15920). Risk of unauthorized operations or information disclosure. Exploitable via ``URLField``.
CVE-2026-69264 Code Injection in flowise (CVE-2026-69264)
code injection in flowise (CVE-2026-69264). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-69098 Unsafe Deserialization in c (CVE-2026-69098)
vulnerability in c (CVE-2026-69098). Successful exploitation can lead to full system takeover.
CVE-2026-69100 Code Injection in CVE-2026-69100 (CVE-2026-69100)
code injection in CVE-2026-69100 (CVE-2026-69100). Successful exploitation can lead to full system takeover.
CVE-2026-25288 Vulnerability in dos (CVE-2026-25288)
vulnerability in dos (CVE-2026-25288). Risk of unauthorized operations or information disclosure.
CVE-2026-18801 Vulnerability in sqli (CVE-2026-18801)
vulnerability in sqli (CVE-2026-18801). Risk of unauthorized operations or information disclosure.
CVE-2026-10032 Cross-Site Scripting (XSS) in CVE-2026-10032 (CVE-2026-10032)
cross-site scripting in CVE-2026-10032 (CVE-2026-10032). Risk of unauthorized operations or information disclosure.
CVE-2026-67200 Path Traversal in path-traversal (CVE-2026-67200)
path traversal in path-traversal (CVE-2026-67200). Confidential information can be exposed externally.
CVE-2026-67199 Vulnerability in dos (CVE-2026-67199)
vulnerability in dos (CVE-2026-67199). Risk of unauthorized operations or information disclosure.
CVE-2026-61514 Vulnerability in CVE-2026-61514 (CVE-2026-61514)
vulnerability in CVE-2026-61514 (CVE-2026-61514). Successful exploitation can lead to full system takeover.
CVE-2026-18401 Vulnerability in dos (CVE-2026-18401)
vulnerability in dos (CVE-2026-18401). Risk of unauthorized operations or information disclosure.
CVE-2026-18650 Vulnerability in privilege-escalation (CVE-2026-18650)
vulnerability in privilege-escalation (CVE-2026-18650). Successful exploitation can lead to full system takeover.
CVE-2026-67195 Vulnerability in CVE-2026-67195 (CVE-2026-67195)
vulnerability in CVE-2026-67195 (CVE-2026-67195). Successful exploitation can lead to full system takeover.
CVE-2026-18766 Vulnerability in sqli (CVE-2026-18766)
vulnerability in sqli (CVE-2026-18766). Risk of unauthorized operations or information disclosure.
CVE-2026-67196 Cross-Site Scripting (XSS) in CVE-2026-67196 (CVE-2026-67196)
cross-site scripting in CVE-2026-67196 (CVE-2026-67196). Risk of unauthorized operations or information disclosure.
CVE-2026-14337 Cross-Site Scripting (XSS) in CVE-2026-14337 (CVE-2026-14337)
cross-site scripting in CVE-2026-14337 (CVE-2026-14337). Risk of unauthorized operations or information disclosure.
CVE-2026-70367 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-70367)
SSRF in ssrf (CVE-2026-70367). Risk of unauthorized operations or information disclosure.
CVE-2026-11368 Use-After-Free in c (CVE-2026-11368)
vulnerability in c (CVE-2026-11368). Risk of unauthorized operations or information disclosure.
CVE-2026-69250 Vulnerability in flowise (CVE-2026-69250)
vulnerability in flowise (CVE-2026-69250). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-15721 Vulnerability in sqli (CVE-2026-15721)
vulnerability in sqli (CVE-2026-15721). Successful exploitation can lead to full system takeover.
CVE-2026-14192 Cross-Site Scripting (XSS) in CVE-2026-14192 (CVE-2026-14192)
cross-site scripting in CVE-2026-14192 (CVE-2026-14192). Risk of unauthorized operations or information disclosure.
CVE-2026-14194 Path Traversal in path-traversal (CVE-2026-14194)
path traversal in path-traversal (CVE-2026-14194). Confidential information can be exposed externally.
CVE-2026-66883 Vulnerability in csrf (CVE-2026-66883)
vulnerability in csrf (CVE-2026-66883). Risk of unauthorized operations or information disclosure.
CVE-2026-18759 Privilege Escalation in path-traversal (CVE-2026-18759)
vulnerability in path-traversal (CVE-2026-18759). Risk of unauthorized operations or information disclosure.
CVE-2026-16618 Unrestricted File Upload in wordpress (CVE-2026-16618)
vulnerability in wordpress (CVE-2026-16618). Successful exploitation can lead to full system takeover.
CVE-2026-16548 Unrestricted File Upload in wordpress (CVE-2026-16548)
vulnerability in wordpress (CVE-2026-16548). Risk of unauthorized operations or information disclosure.
CVE-2026-16293 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16293)
cross-site scripting in wordpress (CVE-2026-16293). Successful exploitation can lead to full system takeover.
CVE-2026-14872 SQL Injection in wordpress (CVE-2026-14872)
SQL injection in wordpress (CVE-2026-14872). Confidential information can be exposed externally.
CVE-2026-14818 Path Traversal in path-traversal (CVE-2026-14818)
path traversal in path-traversal (CVE-2026-14818). Successful exploitation can lead to full system takeover.
CVE-2026-17614 Path Traversal in path-traversal (CVE-2026-17614)
path traversal in path-traversal (CVE-2026-17614). Confidential information can be exposed externally.
CVE-2026-18719 Vulnerability in sqli (CVE-2026-18719)
vulnerability in sqli (CVE-2026-18719). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →