Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-19110 |
|
Cross-Site Scripting (XSS) in CVE-2026-19110 (CVE-2026-19110)
cross-site scripting in CVE-2026-19110 (CVE-2026-19110). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19138 |
|
Vulnerability in google (CVE-2026-19138)
vulnerability in google (CVE-2026-19138). Successful exploitation can lead to full system takeover.
|
| CVE-2026-19067 |
|
Vulnerability in sqli (CVE-2026-19067)
vulnerability in sqli (CVE-2026-19067). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19068 |
|
Vulnerability in sqli (CVE-2026-19068)
vulnerability in sqli (CVE-2026-19068). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19069 |
|
Vulnerability in sqli (CVE-2026-19069)
vulnerability in sqli (CVE-2026-19069). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19070 |
|
Vulnerability in sqli (CVE-2026-19070)
vulnerability in sqli (CVE-2026-19070). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19071 |
|
Vulnerability in sqli (CVE-2026-19071)
vulnerability in sqli (CVE-2026-19071). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19062 |
|
Vulnerability in sqli (CVE-2026-19062)
vulnerability in sqli (CVE-2026-19062). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19060 |
|
Vulnerability in CVE-2026-19060 (CVE-2026-19060)
vulnerability in CVE-2026-19060 (CVE-2026-19060). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19065 |
|
Vulnerability in CVE-2026-19065 (CVE-2026-19065)
vulnerability in CVE-2026-19065 (CVE-2026-19065). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19064 |
|
Vulnerability in CVE-2026-19064 (CVE-2026-19064)
vulnerability in CVE-2026-19064 (CVE-2026-19064). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19066 |
|
Vulnerability in c (CVE-2026-19066)
vulnerability in c (CVE-2026-19066). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19058 |
|
Vulnerability in CVE-2026-19058 (CVE-2026-19058)
vulnerability in CVE-2026-19058 (CVE-2026-19058). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19054 |
|
Path Traversal in path-traversal (CVE-2026-19054)
path traversal in path-traversal (CVE-2026-19054). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19059 |
|
Path Traversal in path-traversal (CVE-2026-19059)
path traversal in path-traversal (CVE-2026-19059). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18367 |
|
Vulnerability in privilege-escalation (CVE-2026-18367)
vulnerability in privilege-escalation (CVE-2026-18367). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18487 |
|
Vulnerability in CVE-2026-18487 (CVE-2026-18487)
vulnerability in CVE-2026-18487 (CVE-2026-18487). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16620 |
|
Vulnerability in wordpress (CVE-2026-16620)
vulnerability in wordpress (CVE-2026-16620). Data can be tampered with by attackers.
|
| CVE-2026-17032 |
|
Vulnerability in CVE-2026-17032 (CVE-2026-17032)
vulnerability in CVE-2026-17032 (CVE-2026-17032). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15256 |
|
Vulnerability in wordpress (CVE-2026-15256)
vulnerability in wordpress (CVE-2026-15256). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15734 |
|
Vulnerability in CVE-2026-15734 (CVE-2026-15734)
vulnerability in CVE-2026-15734 (CVE-2026-15734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16067 |
|
Vulnerability in wordpress (CVE-2026-16067)
vulnerability in wordpress (CVE-2026-16067). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15732 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15732 (CVE-2026-15732)
SSRF in CVE-2026-15732 (CVE-2026-15732). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15733 |
|
OS Command Injection in CVE-2026-15733 (CVE-2026-15733)
OS command injection in CVE-2026-15733 (CVE-2026-15733). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15149 |
|
Vulnerability in wordpress (CVE-2026-15149)
vulnerability in wordpress (CVE-2026-15149). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14225 |
|
Vulnerability in wordpress (CVE-2026-14225)
vulnerability in wordpress (CVE-2026-14225). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14812 |
|
Vulnerability in wordpress (CVE-2026-14812)
vulnerability in wordpress (CVE-2026-14812). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11976 |
|
Vulnerability in CVE-2026-11976 (CVE-2026-11976)
vulnerability in CVE-2026-11976 (CVE-2026-11976). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13342 |
|
Vulnerability in wordpress (CVE-2026-13342)
vulnerability in wordpress (CVE-2026-13342). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13399 |
|
Vulnerability in wordpress (CVE-2026-13399)
vulnerability in wordpress (CVE-2026-13399). Data can be tampered with by attackers.
|
| CVE-2026-11803 |
|
Out-of-Bounds Read in CVE-2026-11803 (CVE-2026-11803)
vulnerability in CVE-2026-11803 (CVE-2026-11803). Successful exploitation can lead to full system takeover.
|
| CVE-2025-6508 |
|
Cross-Site Scripting (XSS) in CVE-2025-6508 (CVE-2025-6508)
cross-site scripting in CVE-2025-6508 (CVE-2025-6508). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-10524 |
|
Vulnerability in wordpress (CVE-2026-10524)
vulnerability in wordpress (CVE-2026-10524). Data can be tampered with by attackers.
|
| CVE-2025-15674 |
|
Authorization Flaw in wordpress (CVE-2025-15674)
vulnerability in wordpress (CVE-2025-15674). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-14561 |
|
Vulnerability in CVE-2025-14561 (CVE-2025-14561)
vulnerability in CVE-2025-14561 (CVE-2025-14561). Confidential information can be exposed externally.
|
| CVE-2024-6541 |
|
Vulnerability in CVE-2024-6541 (CVE-2024-6541)
vulnerability in CVE-2024-6541 (CVE-2024-6541). Confidential information can be exposed externally. Exploitable via ``messageContext``.
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71554 |
|
Vulnerability in h2 (CVE-2026-71554)
vulnerability in h2 (CVE-2026-71554). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.4.1` or later.
|
| CVE-2026-67434 |
|
OS Command Injection in squizlabs/php_codesniffer (CVE-2026-67434)
OS command injection in squizlabs/php_codesniffer (CVE-2026-67434). Risk of unauthorized operations or information disclosure. Exploitable via ``Gitblame``. Mitigation: upgrade to `4.0.2` or later.
|
| CVE-2026-71498 |
|
Out-of-Bounds Read in re2 (CVE-2026-71498)
vulnerability in re2 (CVE-2026-71498). Risk of unauthorized operations or information disclosure. Exploitable via ``re2``. Mitigation: upgrade to `1.26.1` or later.
|
| CVE-2026-71497 |
|
Cross-Site Scripting (XSS) in org.jsoup:jsoup (CVE-2026-71497)
cross-site scripting in org.jsoup:jsoup (CVE-2026-71497). Risk of unauthorized operations or information disclosure. Exploitable via ``Safelist``. Mitigation: upgrade to `1.23.1` or later.
|
| CVE-2026-71478 |
|
Cross-Site Scripting (XSS) in league/commonmark (CVE-2026-71478)
cross-site scripting in league/commonmark (CVE-2026-71478). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-54717 |
|
Cross-Site Scripting (XSS) in silverstripe/cms (CVE-2026-54717)
cross-site scripting in silverstripe/cms (CVE-2026-54717). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.1` or later.
|
| CVE-2026-71476 |
|
Path Traversal in nx (CVE-2026-71476)
path traversal in nx (CVE-2026-71476). Risk of unauthorized operations or information disclosure. Exploitable via ``NX_SELF_HOSTED_REMOTE_CACHE_SERVER``. Mitigation: upgrade to `23.0.2` or later.
|
| CVE-2026-71438 |
|
Vulnerability in mermaid (CVE-2026-71438)
vulnerability in mermaid (CVE-2026-71438). Risk of unauthorized operations or information disclosure. Exploitable via ``mermaid.initialize``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-50159 |
|
Code Injection in mermaid (CVE-2026-50159)
code injection in mermaid (CVE-2026-50159). Risk of unauthorized operations or information disclosure. Exploitable via ``secure``. Mitigation: upgrade to `10.9.8` or later.
|
| CVE-2026-71437 |
|
Vulnerability in mermaid (CVE-2026-71437)
vulnerability in mermaid (CVE-2026-71437). Risk of unauthorized operations or information disclosure. Exploitable via ``horizontal``. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71436 |
|
Vulnerability in mermaid (CVE-2026-71436)
vulnerability in mermaid (CVE-2026-71436). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `11.16.1` or later.
|
| CVE-2026-71435 |
|
Cross-Site Scripting (XSS) in statamic/cms (CVE-2026-71435)
cross-site scripting in statamic/cms (CVE-2026-71435). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.74.3` or later.
|
| CVE-2026-71434 |
|
Unrestricted File Upload in statamic/cms (CVE-2026-71434)
vulnerability in statamic/cms (CVE-2026-71434). Risk of unauthorized operations or information disclosure. Exploitable via ``assets``. Mitigation: upgrade to `5.74.3` or later.
|