Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-55115 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-55115)
SSRF in ssrf (CVE-2026-55115). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55113 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-55113)
SSRF in ssrf (CVE-2026-55113). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55111 |
|
Path Traversal in path-traversal (CVE-2026-55111)
path traversal in path-traversal (CVE-2026-55111). Confidential information can be exposed externally.
|
| CVE-2026-54407 |
|
Vulnerability in ui (CVE-2026-54407)
vulnerability in ui (CVE-2026-54407). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54408 |
|
Vulnerability in ui (CVE-2026-54408)
vulnerability in ui (CVE-2026-54408). Confidential information can be exposed externally.
|
| CVE-2026-55112 |
|
Vulnerability in ui (CVE-2026-55112)
vulnerability in ui (CVE-2026-55112). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55114 |
|
Vulnerability in ui (CVE-2026-55114)
vulnerability in ui (CVE-2026-55114). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54409 |
|
Vulnerability in ui (CVE-2026-54409)
vulnerability in ui (CVE-2026-54409). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54401 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-54401)
SSRF in ssrf (CVE-2026-54401). Confidential information can be exposed externally.
|
| CVE-2026-54406 |
|
Path Traversal in path-traversal (CVE-2026-54406)
path traversal in path-traversal (CVE-2026-54406). Data can be tampered with by attackers.
|
| CVE-2026-54403 |
|
Path Traversal in path-traversal (CVE-2026-54403)
path traversal in path-traversal (CVE-2026-54403). Confidential information can be exposed externally.
|
| CVE-2026-50746 |
|
Vulnerability in ui (CVE-2026-50746)
vulnerability in ui (CVE-2026-50746). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54400 |
|
Vulnerability in ui (CVE-2026-54400)
vulnerability in ui (CVE-2026-54400). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58652 |
|
OS Command Injection in CVE-2026-58652 (CVE-2026-58652)
OS command injection in CVE-2026-58652 (CVE-2026-58652). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53357 |
|
Use-After-Free in linux (CVE-2026-53357)
vulnerability in linux (CVE-2026-53357). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53358 |
|
Vulnerability in linux (CVE-2026-53358)
vulnerability in linux (CVE-2026-53358). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4767 |
|
Vulnerability in CVE-2026-4767 (CVE-2026-4767)
vulnerability in CVE-2026-4767 (CVE-2026-4767). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5524 |
|
Unrestricted File Upload in wordpress (CVE-2026-5524)
vulnerability in wordpress (CVE-2026-5524). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54404 |
|
SQL Injection in sqli (CVE-2026-54404)
SQL injection in sqli (CVE-2026-54404). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50747 |
|
SQL Injection in sqli (CVE-2026-50747)
SQL injection in sqli (CVE-2026-50747). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54402 |
|
Vulnerability in ui (CVE-2026-54402)
vulnerability in ui (CVE-2026-54402). Successful exploitation can lead to full system takeover.
|
| CVE-2026-50748 |
|
Vulnerability in ui (CVE-2026-50748)
vulnerability in ui (CVE-2026-50748). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54405 |
|
Vulnerability in dos (CVE-2026-54405)
vulnerability in dos (CVE-2026-54405). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4770 |
|
Cross-Site Scripting (XSS) in CVE-2026-4770 (CVE-2026-4770)
cross-site scripting in CVE-2026-4770 (CVE-2026-4770). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4772 |
|
Cross-Site Scripting (XSS) in CVE-2026-4772 (CVE-2026-4772)
cross-site scripting in CVE-2026-4772 (CVE-2026-4772). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50027 |
|
Vulnerability in mcp-memory-service (CVE-2026-50027)
vulnerability in mcp-memory-service (CVE-2026-50027). Successful exploitation can lead to full system takeover. Exploitable via `POST /upload`. Mitigation: upgrade to `10.67.1` or later.
|
| CVE-2026-45045 |
|
Vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-45045)
vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-45045). Risk of unauthorized operations or information disclosure. Exploitable via ``BalancerForward``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-44332 |
|
Vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-44332)
vulnerability in github.com/gofiber/fiber/v3 (CVE-2026-44332). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorizer``. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-57766 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-57766)
vulnerability in csrf (CVE-2026-57766). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57765 |
|
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
|
| CVE-2026-57764 |
|
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
|
| CVE-2026-57762 |
|
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
|
| CVE-2026-57763 |
|
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
|
| CVE-2026-57756 |
|
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
|
| CVE-2026-57687 |
|
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
|
| CVE-2026-57683 |
|
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
|
| CVE-2026-57752 |
|
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
|
| CVE-2026-57686 |
|
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
|
| CVE-2026-57755 |
|
Cross-Site Scripting (XSS) in CVE-2026-57755 (CVE-2026-57755)
cross-site scripting in CVE-2026-57755 (CVE-2026-57755). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57754 |
|
Cross-Site Scripting (XSS) in CVE-2026-57754 (CVE-2026-57754)
cross-site scripting in CVE-2026-57754 (CVE-2026-57754). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57682 |
|
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
|
| CVE-2026-57684 |
|
Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions.
|
| CVE-2026-57753 |
|
Vulnerability in CVE-2026-57753 (CVE-2026-57753)
vulnerability in CVE-2026-57753 (CVE-2026-57753). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57689 |
|
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
Subscriber Broken Access Control in Werkstatt <= 4.7.2 versions.
|
| CVE-2026-57730 |
|
Subscriber Broken Access Control in Flatsome <= 3.20.5 versions.
Subscriber Broken Access Control in Flatsome <= 3.20.5 versions.
|
| CVE-2026-57688 |
|
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
|
| CVE-2026-57746 |
|
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
|
| CVE-2026-57731 |
|
Contributor Broken Access Control in Flatsome <= 3.20.5 versions.
Contributor Broken Access Control in Flatsome <= 3.20.5 versions.
|
| CVE-2026-57750 |
|
Unauthenticated Broken Access Control in ez Form Calculator Premium <= 2.14.1.2 versions.
Unauthenticated Broken Access Control in ez Form Calculator Premium <= 2.14.1.2 versions.
|
| CVE-2026-57685 |
|
Vulnerability in wordpress (CVE-2026-57685)
vulnerability in wordpress (CVE-2026-57685). Risk of unauthorized operations or information disclosure.
|