Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-41974 |
|
Vulnerability in CVE-2026-41974 (CVE-2026-41974)
vulnerability in CVE-2026-41974 (CVE-2026-41974). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41977 |
|
Vulnerability in dos (CVE-2026-41977)
vulnerability in dos (CVE-2026-41977). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41972 |
|
Path Traversal in path-traversal (CVE-2026-41972)
path traversal in path-traversal (CVE-2026-41972). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-62858 |
|
Vulnerability in qnap (CVE-2025-62858)
vulnerability in qnap (CVE-2025-62858). Data can be tampered with by attackers.
|
| CVE-2026-8981 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8981)
cross-site scripting in wordpress (CVE-2026-8981). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11572 |
|
Command Injection in degit (CVE-2026-11572)
command injection in degit (CVE-2026-11572). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.3.1` or later.
|
| CVE-2026-41539 |
|
Cross-Site Scripting (XSS) in qnap (CVE-2026-41539)
cross-site scripting in qnap (CVE-2026-41539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4986 |
|
Vulnerability in wordpress (CVE-2026-4986)
vulnerability in wordpress (CVE-2026-4986). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5067 |
|
Vulnerability in dos (CVE-2026-5067)
vulnerability in dos (CVE-2026-5067). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8977 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8977)
cross-site scripting in wordpress (CVE-2026-8977). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9662 |
|
Vulnerability in wordpress (CVE-2026-9662)
vulnerability in wordpress (CVE-2026-9662). Successful exploitation can lead to full system takeover. Exploitable via ``tpf``.
|
| CVE-2026-8902 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8902)
vulnerability in wordpress (CVE-2026-8902). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8904 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8904)
vulnerability in wordpress (CVE-2026-8904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8907 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8907)
vulnerability in wordpress (CVE-2026-8907). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8909 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8909)
vulnerability in wordpress (CVE-2026-8909). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8910 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8910)
vulnerability in wordpress (CVE-2026-8910). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8940 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8940)
vulnerability in wordpress (CVE-2026-8940). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8895 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8895)
cross-site scripting in wordpress (CVE-2026-8895). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7662 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7662)
cross-site scripting in wordpress (CVE-2026-7662). Risk of unauthorized operations or information disclosure. Exploitable via ``epaperflip_embed``.
|
| CVE-2026-8841 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8841)
cross-site scripting in wordpress (CVE-2026-8841). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8880 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8880)
cross-site scripting in wordpress (CVE-2026-8880). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8882 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8882)
cross-site scripting in wordpress (CVE-2026-8882). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8883 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8883)
cross-site scripting in wordpress (CVE-2026-8883). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8499 |
|
Vulnerability in wordpress (CVE-2026-8499)
vulnerability in wordpress (CVE-2026-8499). Risk of unauthorized operations or information disclosure. Exploitable via ``token``.
|
| CVE-2026-41980 |
|
Information Disclosure in CVE-2026-41980 (CVE-2026-41980)
vulnerability in CVE-2026-41980 (CVE-2026-41980). Confidential information can be exposed externally.
|
| CVE-2026-41853 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41853)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41853). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41849 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41849)
vulnerability in org.springframework:spring-expression (CVE-2026-41849). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41851 |
|
Vulnerability in org.springframework:spring-expression (CVE-2026-41851)
vulnerability in org.springframework:spring-expression (CVE-2026-41851). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41852 |
|
Authorization Flaw in org.springframework:spring-expression (CVE-2026-41852)
vulnerability in org.springframework:spring-expression (CVE-2026-41852). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41855 |
|
Unsafe Deserialization in spring (CVE-2026-41855)
vulnerability in spring (CVE-2026-41855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41854 |
|
SSRF (Server-Side Request Forgery) in org.springframework:spring-web (CVE-2026-41854)
SSRF in org.springframework:spring-web (CVE-2026-41854). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.2.19` or later.
|
| CVE-2026-41842 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41842)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41843 |
|
Path Traversal in org.springframework:spring-webmvc (CVE-2026-41843)
path traversal in org.springframework:spring-webmvc (CVE-2026-41843). Confidential information can be exposed externally.
|
| CVE-2026-41847 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41847)
vulnerability in org.springframework:spring-webflux (CVE-2026-41847). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41841 |
|
Vulnerability in org.springframework:spring-webmvc (CVE-2026-41841)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41841). Confidential information can be exposed externally.
|
| CVE-2026-41844 |
|
Open Redirect in org.springframework:spring-webmvc (CVE-2026-41844)
vulnerability in org.springframework:spring-webmvc (CVE-2026-41844). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41845 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41845)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41845). Confidential information can be exposed externally.
|
| CVE-2026-41846 |
|
Cross-Site Scripting (XSS) in org.springframework:spring-webmvc (CVE-2026-41846)
cross-site scripting in org.springframework:spring-webmvc (CVE-2026-41846). Confidential information can be exposed externally.
|
| CVE-2026-41007 |
|
Vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41007)
vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41007). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41710 |
|
Vulnerability in org.springframework.retry:spring-retry (CVE-2026-41710)
vulnerability in org.springframework.retry:spring-retry (CVE-2026-41710). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41720 |
|
Authentication Bypass in org.springframework.ldap:spring-ldap-core (CVE-2026-41720)
authentication bypass in org.springframework.ldap:spring-ldap-core (CVE-2026-41720). Confidential information can be exposed externally.
|
| CVE-2026-41715 |
|
Vulnerability in io.projectreactor.netty:reactor-netty (CVE-2026-41715)
vulnerability in io.projectreactor.netty:reactor-netty (CVE-2026-41715). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-41838 |
|
Vulnerability in org.springframework:spring-websocket (CVE-2026-41838)
vulnerability in org.springframework:spring-websocket (CVE-2026-41838). Confidential information can be exposed externally.
|
| CVE-2026-41840 |
|
Vulnerability in org.springframework:spring-webflux (CVE-2026-41840)
vulnerability in org.springframework:spring-webflux (CVE-2026-41840). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40983 |
|
Vulnerability in io.micrometer:micrometer-core (CVE-2026-40983)
vulnerability in io.micrometer:micrometer-core (CVE-2026-40983). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.15.12` or later.
|
| CVE-2026-40984 |
|
Vulnerability in io.micrometer:micrometer-core (CVE-2026-40984)
vulnerability in io.micrometer:micrometer-core (CVE-2026-40984). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26236 |
|
Vulnerability in qnap (CVE-2026-26236)
vulnerability in qnap (CVE-2026-26236). Confidential information can be exposed externally.
|
| CVE-2026-41006 |
|
Vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41006)
vulnerability in org.springframework.hateoas:spring-hateoas (CVE-2026-41006). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11623 |
|
Buffer Overflow in c (CVE-2026-11623)
vulnerability in c (CVE-2026-11623). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11603 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11603)
cross-site scripting in wordpress (CVE-2026-11603). Risk of unauthorized operations or information disclosure.
|