Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: cwe Clear
ID Title
CVE-2026-9061 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9061)
cross-site scripting in wordpress (CVE-2026-9061). Risk of unauthorized operations or information disclosure. Exploitable via ``unfiltered_html``.
CVE-2026-9109 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9109)
cross-site scripting in wordpress (CVE-2026-9109). Risk of unauthorized operations or information disclosure.
CVE-2026-9062 Path Traversal in wordpress (CVE-2026-9062)
path traversal in wordpress (CVE-2026-9062). Risk of unauthorized operations or information disclosure.
CVE-2026-11769 Information Disclosure in github.com/grafana/grafana-operator (CVE-2026-11769)
vulnerability in github.com/grafana/grafana-operator (CVE-2026-11769). Successful exploitation can lead to full system takeover. Exploitable via ``Dashboard``. Mitigation: upgrade to `5.24.0` or later.
CVE-2026-9848 SQL Injection in wordpress (CVE-2026-9848)
SQL injection in wordpress (CVE-2026-9848). Confidential information can be exposed externally. Exploitable via ``posts_request``.
CVE-2026-12089 Path Traversal in wordpress (CVE-2026-12089)
path traversal in wordpress (CVE-2026-12089). Confidential information can be exposed externally.
CVE-2026-54230 Vulnerability in abrt-project (CVE-2026-54230)
vulnerability in abrt-project (CVE-2026-54230). Successful exploitation can lead to full system takeover.
CVE-2026-54231 Vulnerability in abrt-project (CVE-2026-54231)
vulnerability in abrt-project (CVE-2026-54231). Data can be tampered with by attackers.
CVE-2026-54228 Vulnerability in CVE-2026-54228 (CVE-2026-54228)
vulnerability in CVE-2026-54228 (CVE-2026-54228). Successful exploitation can lead to full system takeover.
CVE-2026-54229 Vulnerability in CVE-2026-54229 (CVE-2026-54229)
vulnerability in CVE-2026-54229 (CVE-2026-54229). Successful exploitation can lead to full system takeover.
CVE-2025-9033 Out-of-Bounds Read in CVE-2025-9033 (CVE-2025-9033)
vulnerability in CVE-2025-9033 (CVE-2025-9033). Successful exploitation can lead to full system takeover.
CVE-2025-9032 Out-of-Bounds Read in CVE-2025-9032 (CVE-2025-9032)
vulnerability in CVE-2025-9032 (CVE-2025-9032). Successful exploitation can lead to full system takeover.
CVE-2025-14098 Vulnerability in dos (CVE-2025-14098)
vulnerability in dos (CVE-2025-14098). Successful exploitation can lead to full system takeover.
CVE-2026-12068 Vulnerability in CVE-2026-12068 (CVE-2026-12068)
vulnerability in CVE-2026-12068 (CVE-2026-12068). Confidential information can be exposed externally.
CVE-2026-6676 Out-of-Bounds Write in CVE-2026-6676 (CVE-2026-6676)
out-of-bounds write in CVE-2026-6676 (CVE-2026-6676). Successful exploitation can lead to full system takeover.
CVE-2026-11443 Cross-Site Scripting (XSS) in CVE-2026-11443 (CVE-2026-11443)
cross-site scripting in CVE-2026-11443 (CVE-2026-11443). Risk of unauthorized operations or information disclosure.
CVE-2026-11442 Path Traversal in path-traversal (CVE-2026-11442)
path traversal in path-traversal (CVE-2026-11442). Confidential information can be exposed externally.
CVE-2026-54090 Command Injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-54090)
command injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-54090). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.33.8` or later.
CVE-2026-54398 Authorization Flaw in CVE-2026-54398 (CVE-2026-54398)
vulnerability in CVE-2026-54398 (CVE-2026-54398). Risk of unauthorized operations or information disclosure.
CVE-2026-53867 Vulnerability in CVE-2026-53867 (CVE-2026-53867)
vulnerability in CVE-2026-53867 (CVE-2026-53867). Risk of unauthorized operations or information disclosure.
CVE-2026-53868 Vulnerability in dos (CVE-2026-53868)
vulnerability in dos (CVE-2026-53868). Risk of unauthorized operations or information disclosure.
CVE-2026-53838 Vulnerability in openclaw (CVE-2026-53838)
vulnerability in openclaw (CVE-2026-53838). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.5.27` or later.
CVE-2026-53834 Authorization Flaw in openclaw (CVE-2026-53834)
vulnerability in openclaw (CVE-2026-53834). Data can be tampered with by attackers. Mitigation: upgrade to `2026.4.27` or later.
CVE-2026-53835 Authorization Flaw in openclaw (CVE-2026-53835)
vulnerability in openclaw (CVE-2026-53835). Risk of unauthorized operations or information disclosure.
CVE-2026-53836 Vulnerability in openclaw (CVE-2026-53836)
vulnerability in openclaw (CVE-2026-53836). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.5.12` or later.
CVE-2026-53832 Privilege Escalation in openclaw (CVE-2026-53832)
vulnerability in openclaw (CVE-2026-53832). Confidential information can be exposed externally. Mitigation: upgrade to `2026.5.18` or later.
CVE-2026-53833 Authorization Flaw in openclaw (CVE-2026-53833)
vulnerability in openclaw (CVE-2026-53833). Confidential information can be exposed externally. Mitigation: upgrade to `2026.4.29` or later.
CVE-2026-53829 Vulnerability in openclaw (CVE-2026-53829)
vulnerability in openclaw (CVE-2026-53829). Successful exploitation can lead to full system takeover.
CVE-2026-53831 OS Command Injection in openclaw (CVE-2026-53831)
OS command injection in openclaw (CVE-2026-53831). Confidential information can be exposed externally. Exploitable via ``system.run``. Mitigation: upgrade to `2026.5.18` or later.
CVE-2026-53828 Authorization Flaw in openclaw (CVE-2026-53828)
vulnerability in openclaw (CVE-2026-53828). Successful exploitation can lead to full system takeover.
CVE-2026-53827 SSRF (Server-Side Request Forgery) in openclaw (CVE-2026-53827)
SSRF in openclaw (CVE-2026-53827). Confidential information can be exposed externally.
CVE-2026-53820 Vulnerability in openclaw (CVE-2026-53820)
vulnerability in openclaw (CVE-2026-53820). Data can be tampered with by attackers.
CVE-2026-53821 Vulnerability in openclaw (CVE-2026-53821)
vulnerability in openclaw (CVE-2026-53821). Successful exploitation can lead to full system takeover.
CVE-2026-53825 Path Traversal in openclaw (CVE-2026-53825)
path traversal in openclaw (CVE-2026-53825). Confidential information can be exposed externally.
CVE-2026-53823 Vulnerability in privilege-escalation (CVE-2026-53823)
vulnerability in privilege-escalation (CVE-2026-53823). Confidential information can be exposed externally.
CVE-2026-53826 Vulnerability in c (CVE-2026-53826)
vulnerability in c (CVE-2026-53826). Risk of unauthorized operations or information disclosure.
CVE-2026-53822 Vulnerability in openclaw (CVE-2026-53822)
vulnerability in openclaw (CVE-2026-53822). Successful exploitation can lead to full system takeover.
CVE-2026-53608 Cross-Site Scripting (XSS) in @apostrophecms/seo (CVE-2026-53608)
cross-site scripting in @apostrophecms/seo (CVE-2026-53608). Confidential information can be exposed externally. Exploitable via ``seoGoogleTrackingId``. Mitigation: upgrade to `1.5.0` or later.
CVE-2026-53522 Vulnerability in github.com/nezhahq/nezha (CVE-2026-53522)
vulnerability in github.com/nezhahq/nezha (CVE-2026-53522). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/terminal`. Mitigation: upgrade to `2.2.0` or later.
CVE-2026-53521 Authorization Flaw in github.com/nezhahq/nezha (CVE-2026-53521)
vulnerability in github.com/nezhahq/nezha (CVE-2026-53521). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /server/{id}`. Mitigation: upgrade to `2.1.0` or later.
CVE-2026-53520 Vulnerability in github.com/nezhahq/nezha (CVE-2026-53520)
vulnerability in github.com/nezhahq/nezha (CVE-2026-53520). Risk of unauthorized operations or information disclosure. Exploitable via ``domain``. Mitigation: upgrade to `2.1.0` or later.
CVE-2026-53609 Vulnerability in apostrophe (CVE-2026-53609)
vulnerability in apostrophe (CVE-2026-53609). Confidential information can be exposed externally. Exploitable via ``__proto__``. Mitigation: upgrade to `4.31.0` or later.
CVE-2026-53523 Open Redirect in github.com/nezhahq/nezha (CVE-2026-53523)
vulnerability in github.com/nezhahq/nezha (CVE-2026-53523). Confidential information can be exposed externally. Exploitable via `GET /api/v1/oauth2/github`. Mitigation: upgrade to `2.2.0` or later.
CVE-2026-53519 Path Traversal in github.com/nezhahq/nezha (CVE-2026-53519)
path traversal in github.com/nezhahq/nezha (CVE-2026-53519). Confidential information can be exposed externally. Exploitable via `GET /dashboard../data/config.yaml`. Mitigation: upgrade to `2.0.13` or later.
CVE-2026-41155 Vulnerability in CVE-2026-41155 (CVE-2026-41155)
vulnerability in CVE-2026-41155 (CVE-2026-41155). Risk of unauthorized operations or information disclosure.
CVE-2026-41158 Use-After-Free in CVE-2026-41158 (CVE-2026-41158)
vulnerability in CVE-2026-41158 (CVE-2026-41158). Successful exploitation can lead to full system takeover.
CVE-2026-34195 Out-of-Bounds Write in CVE-2026-34195 (CVE-2026-34195)
out-of-bounds write in CVE-2026-34195 (CVE-2026-34195). Successful exploitation can lead to full system takeover.
CVE-2026-41157 Out-of-Bounds Write in Google chrome (CVE-2026-41157)
out-of-bounds write in Google chrome (CVE-2026-41157). Successful exploitation can lead to full system takeover.
CVE-2025-7011 Out-of-Bounds Read in CVE-2025-7011 (CVE-2025-7011)
vulnerability in CVE-2025-7011 (CVE-2025-7011). Successful exploitation can lead to full system takeover.
CVE-2025-7017 Out-of-Bounds Read in CVE-2025-7017 (CVE-2025-7017)
vulnerability in CVE-2025-7017 (CVE-2025-7017). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →