Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-15081 SQL Injection in drupal (CVE-2026-15081)
SQL injection in drupal (CVE-2026-15081). Confidential information can be exposed externally.
CVE-2026-15082 Cross-Site Scripting (XSS) in drupal (CVE-2026-15082)
cross-site scripting in drupal (CVE-2026-15082). Risk of unauthorized operations or information disclosure.
CVE-2026-13239 Vulnerability in drupal/wisski (CVE-2026-13239)
vulnerability in drupal/wisski (CVE-2026-13239). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.2.0` or later.
CVE-2026-13240 Vulnerability in drupal/paragraphs (CVE-2026-13240)
vulnerability in drupal/paragraphs (CVE-2026-13240). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.21.0` or later.
CVE-2026-13241 Vulnerability in drupal/paragraphs (CVE-2026-13241)
vulnerability in drupal/paragraphs (CVE-2026-13241). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.21.0` or later.
CVE-2026-13243 Cross-Site Request Forgery (CSRF) in drupal/salesforce (CVE-2026-13243)
vulnerability in drupal/salesforce (CVE-2026-13243). Risk of unauthorized operations or information disclosure. Exploitable via ``salesforce_oauth``. Mitigation: upgrade to `5.1.3` or later.
CVE-2026-15080 Cross-Site Request Forgery (CSRF) in drupal (CVE-2026-15080)
vulnerability in drupal (CVE-2026-15080). Risk of unauthorized operations or information disclosure.
CVE-2026-13231 Cross-Site Scripting (XSS) in drupal/admin_feedback (CVE-2026-13231)
cross-site scripting in drupal/admin_feedback (CVE-2026-13231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
CVE-2026-13234 Cross-Site Scripting (XSS) in drupal/ai (CVE-2026-13234)
cross-site scripting in drupal/ai (CVE-2026-13234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
CVE-2026-13235 Vulnerability in drupal/ai (CVE-2026-13235)
vulnerability in drupal/ai (CVE-2026-13235). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
CVE-2026-13236 Vulnerability in drupal/ai_agents (CVE-2026-13236)
vulnerability in drupal/ai_agents (CVE-2026-13236). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
CVE-2026-13232 Authorization Flaw in drupal/admin_feedback (CVE-2026-13232)
vulnerability in drupal/admin_feedback (CVE-2026-13232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
CVE-2026-13237 Authorization Flaw in drupal/ai_agents (CVE-2026-13237)
vulnerability in drupal/ai_agents (CVE-2026-13237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
CVE-2026-13238 Authorization Flaw in drupal/commerce_realex (CVE-2026-13238)
vulnerability in drupal/commerce_realex (CVE-2026-13238). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
CVE-2026-13233 SSRF (Server-Side Request Forgery) in drupal/ai_provider_openai (CVE-2026-13233)
SSRF in drupal/ai_provider_openai (CVE-2026-13233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.1, 1.2.2` or later.
CVE-2026-13039 Vulnerability in wordpress (CVE-2026-13039)
vulnerability in wordpress (CVE-2026-13039). Risk of unauthorized operations or information disclosure.
CVE-2026-12761 Authentication Bypass in wordpress (CVE-2026-12761)
authentication bypass in wordpress (CVE-2026-12761). Successful exploitation can lead to full system takeover.
CVE-2026-7639 Vulnerability in imaginationtech (CVE-2026-7639)
vulnerability in imaginationtech (CVE-2026-7639). Successful exploitation can lead to full system takeover.
CVE-2026-57807 Vulnerability in CVE-2026-57807 (CVE-2026-57807)
vulnerability in CVE-2026-57807 (CVE-2026-57807). Successful exploitation can lead to full system takeover.
CVE-2026-45196 Vulnerability in privilege-escalation (CVE-2026-45196)
vulnerability in privilege-escalation (CVE-2026-45196). Successful exploitation can lead to full system takeover.
CVE-2026-45203 Vulnerability in imaginationtech (CVE-2026-45203)
vulnerability in imaginationtech (CVE-2026-45203). Successful exploitation can lead to full system takeover.
CVE-2026-34196 Use-After-Free in imaginationtech (CVE-2026-34196)
vulnerability in imaginationtech (CVE-2026-34196). Successful exploitation can lead to full system takeover.
CVE-2026-41154 Out-of-Bounds Write in imaginationtech (CVE-2026-41154)
out-of-bounds write in imaginationtech (CVE-2026-41154). Successful exploitation can lead to full system takeover.
CVE-2026-58499 Path Traversal in path-traversal (CVE-2026-58499)
path traversal in path-traversal (CVE-2026-58499). Data can be tampered with by attackers. Exploitable via `POST /api/v1/memory/add`.
CVE-2026-57220 Vulnerability in broadcom (CVE-2026-57220)
vulnerability in broadcom (CVE-2026-57220). Risk of unauthorized operations or information disclosure.
CVE-2026-57221 Vulnerability in broadcom (CVE-2026-57221)
vulnerability in broadcom (CVE-2026-57221). Risk of unauthorized operations or information disclosure.
CVE-2026-57575 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-57575)
SSRF in ssrf (CVE-2026-57575). Risk of unauthorized operations or information disclosure.
CVE-2026-57219 Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
CVE-2026-57574 Vulnerability in CVE-2026-57574 (CVE-2026-57574)
vulnerability in CVE-2026-57574 (CVE-2026-57574). Risk of unauthorized operations or information disclosure.
CVE-2026-57230 SQL Injection in CVE-2026-57230 (CVE-2026-57230)
SQL injection in CVE-2026-57230 (CVE-2026-57230). Confidential information can be exposed externally.
CVE-2026-57213 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57213)
cross-site scripting in broadcom (CVE-2026-57213). Risk of unauthorized operations or information disclosure.
CVE-2026-57214 Cross-Site Scripting (XSS) in broadcom (CVE-2026-57214)
cross-site scripting in broadcom (CVE-2026-57214). Risk of unauthorized operations or information disclosure.
CVE-2026-57212 Vulnerability in broadcom (CVE-2026-57212)
vulnerability in broadcom (CVE-2026-57212). Risk of unauthorized operations or information disclosure.
CVE-2026-57215 Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
CVE-2026-57217 Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
CVE-2026-57218 Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
CVE-2026-57211 Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
CVE-2026-57216 Authentication Bypass in broadcom (CVE-2026-57216)
authentication bypass in broadcom (CVE-2026-57216). Confidential information can be exposed externally.
CVE-2026-55879 Cross-Site Scripting (XSS) in CVE-2026-55879 (CVE-2026-55879)
cross-site scripting in CVE-2026-55879 (CVE-2026-55879). Confidential information can be exposed externally.
CVE-2026-55659 Cross-Site Scripting (XSS) in CVE-2026-55659 (CVE-2026-55659)
cross-site scripting in CVE-2026-55659 (CVE-2026-55659). Confidential information can be exposed externally.
CVE-2026-55665 Cross-Site Scripting (XSS) in CVE-2026-55665 (CVE-2026-55665)
cross-site scripting in CVE-2026-55665 (CVE-2026-55665). Risk of unauthorized operations or information disclosure.
CVE-2026-55664 Information Disclosure in CVE-2026-55664 (CVE-2026-55664)
vulnerability in CVE-2026-55664 (CVE-2026-55664). Risk of unauthorized operations or information disclosure. Exploitable via `GET /forms`.
CVE-2026-55233 Out-of-Bounds Write in dos (CVE-2026-55233)
out-of-bounds write in dos (CVE-2026-55233). Risk of unauthorized operations or information disclosure.
CVE-2026-54163 Cross-Site Scripting (XSS) in secure_headers (CVE-2026-54163)
cross-site scripting in secure_headers (CVE-2026-54163). Risk of unauthorized operations or information disclosure. Exploitable via `GET /sandbox`. Mitigation: upgrade to `7.3.0` or later.
CVE-2026-54159 Vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159)
vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159). Successful exploitation can lead to full system takeover. Exploitable via ``ps_facetedsearch``. Mitigation: upgrade to `4.0.4` or later.
CVE-2026-57157 Out-of-Bounds Read in c (CVE-2026-57157)
vulnerability in c (CVE-2026-57157). Risk of unauthorized operations or information disclosure.
CVE-2026-57158 Out-of-Bounds Read in c (CVE-2026-57158)
vulnerability in c (CVE-2026-57158). Confidential information can be exposed externally.
CVE-2026-57156 Vulnerability in c (CVE-2026-57156)
vulnerability in c (CVE-2026-57156). Successful exploitation can lead to full system takeover.
CVE-2026-55827 Vulnerability in freerdp (CVE-2026-55827)
vulnerability in freerdp (CVE-2026-55827). Successful exploitation can lead to full system takeover.
CVE-2026-57850 Vulnerability in CVE-2026-57850 (CVE-2026-57850)
vulnerability in CVE-2026-57850 (CVE-2026-57850). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →