Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-39903 |
|
Authorization Flaw in CVE-2026-39903 (CVE-2026-39903)
vulnerability in CVE-2026-39903 (CVE-2026-39903). Data can be tampered with by attackers.
|
| CVE-2026-56667 |
|
Cross-Site Scripting (XSS) in CVE-2026-56667 (CVE-2026-56667)
cross-site scripting in CVE-2026-56667 (CVE-2026-56667). Confidential information can be exposed externally.
|
| CVE-2026-57167 |
|
Vulnerability in CVE-2026-57167 (CVE-2026-57167)
vulnerability in CVE-2026-57167 (CVE-2026-57167). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56675 |
|
Authentication Bypass in CVE-2026-56675 (CVE-2026-56675)
authentication bypass in CVE-2026-56675 (CVE-2026-56675). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55782 |
|
Vulnerability in cpp (CVE-2026-55782)
vulnerability in cpp (CVE-2026-55782). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55780 |
|
Vulnerability in cpp (CVE-2026-55780)
vulnerability in cpp (CVE-2026-55780). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55781 |
|
Vulnerability in cpp (CVE-2026-55781)
vulnerability in cpp (CVE-2026-55781). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55687 |
|
Vulnerability in c (CVE-2026-55687)
vulnerability in c (CVE-2026-55687). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55638 |
|
Vulnerability in 9router (CVE-2026-55638)
vulnerability in 9router (CVE-2026-55638). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/responses`. Mitigation: upgrade to `0.5.2` or later.
|
| CVE-2026-54919 |
|
Vulnerability in c (CVE-2026-54919)
vulnerability in c (CVE-2026-54919). Confidential information can be exposed externally.
|
| CVE-2026-56676 |
|
Vulnerability in CVE-2026-56676 (CVE-2026-56676)
vulnerability in CVE-2026-56676 (CVE-2026-56676). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49977 |
|
Vulnerability in tarteaucitronjs (CVE-2026-49977)
vulnerability in tarteaucitronjs (CVE-2026-49977). Risk of unauthorized operations or information disclosure. Exploitable via ``purgeBtn``. Mitigation: upgrade to `1.33.0` or later.
|
| CVE-2026-61450 |
|
Code Injection in CVE-2026-61450 (CVE-2026-61450)
code injection in CVE-2026-61450 (CVE-2026-61450). Confidential information can be exposed externally.
|
| CVE-2026-61456 |
|
Cross-Site Scripting (XSS) in CVE-2026-61456 (CVE-2026-61456)
cross-site scripting in CVE-2026-61456 (CVE-2026-61456). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/media`.
|
| CVE-2026-61437 |
|
Vulnerability in CVE-2026-61437 (CVE-2026-61437)
vulnerability in CVE-2026-61437 (CVE-2026-61437). Successful exploitation can lead to full system takeover.
|
| CVE-2026-61444 |
|
Code Injection in CVE-2026-61444 (CVE-2026-61444)
code injection in CVE-2026-61444 (CVE-2026-61444). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57961 |
|
Path Traversal in path-traversal (CVE-2026-57961)
path traversal in path-traversal (CVE-2026-57961). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-29519 |
|
Cross-Site Scripting (XSS) in CVE-2026-29519 (CVE-2026-29519)
cross-site scripting in CVE-2026-29519 (CVE-2026-29519). Confidential information can be exposed externally.
|
| CVE-2026-41877 |
|
Cross-Site Scripting (XSS) in CVE-2026-41877 (CVE-2026-41877)
cross-site scripting in CVE-2026-41877 (CVE-2026-41877). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15026 |
|
Vulnerability in wordpress (CVE-2026-15026)
vulnerability in wordpress (CVE-2026-15026). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40454 |
|
Vulnerability in c (CVE-2026-40454)
vulnerability in c (CVE-2026-40454). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-11977 |
|
Vulnerability in wordpress (CVE-2025-11977)
vulnerability in wordpress (CVE-2025-11977). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40008 |
|
Vulnerability in c (CVE-2026-40008)
vulnerability in c (CVE-2026-40008). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15299 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15299)
cross-site scripting in wordpress (CVE-2026-15299). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15300 |
|
SQL Injection in wordpress (CVE-2026-15300)
SQL injection in wordpress (CVE-2026-15300). Data can be tampered with by attackers. Mitigation: upgrade to `4.5.5` or later.
|
| CVE-2026-13430 |
|
Unrestricted File Upload in wordpress (CVE-2026-13430)
vulnerability in wordpress (CVE-2026-13430). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15070 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15070)
vulnerability in wordpress (CVE-2026-15070). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15285 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15285)
cross-site scripting in wordpress (CVE-2026-15285). Risk of unauthorized operations or information disclosure. Exploitable via ``custom_attributes``.
|
| CVE-2026-15326 |
|
Path Traversal in path-traversal (CVE-2026-15326)
path traversal in path-traversal (CVE-2026-15326). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59858 |
|
Code Injection in c (CVE-2026-59858)
code injection in c (CVE-2026-59858). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59857 |
|
Out-of-Bounds Write in c (CVE-2026-59857)
out-of-bounds write in c (CVE-2026-59857). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59856 |
|
Code Injection in vim (CVE-2026-59856)
code injection in vim (CVE-2026-59856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59855 |
|
Vulnerability in CVE-2026-59855 (CVE-2026-59855)
vulnerability in CVE-2026-59855 (CVE-2026-59855). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59833 |
|
Cross-Site Scripting (XSS) in CVE-2026-59833 (CVE-2026-59833)
cross-site scripting in CVE-2026-59833 (CVE-2026-59833). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58143 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-58143)
vulnerability in csrf (CVE-2026-58143). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58144 |
|
Cross-Site Scripting (XSS) in CVE-2026-58144 (CVE-2026-58144)
cross-site scripting in CVE-2026-58144 (CVE-2026-58144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55424 |
|
Cross-Site Scripting (XSS) in discourse (CVE-2026-55424)
cross-site scripting in discourse (CVE-2026-55424). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39246 |
|
Vulnerability in decompress-project (CVE-2026-39246)
vulnerability in decompress-project (CVE-2026-39246). Data can be tampered with by attackers.
|
| CVE-2026-39245 |
|
Path Traversal in path-traversal (CVE-2026-39245)
path traversal in path-traversal (CVE-2026-39245). Data can be tampered with by attackers.
|
| CVE-2026-39243 |
|
Vulnerability in decompress (CVE-2026-39243)
vulnerability in decompress (CVE-2026-39243). Confidential information can be exposed externally.
|
| CVE-2026-51926 |
|
Vulnerability in CVE-2026-51926 (CVE-2026-51926)
vulnerability in CVE-2026-51926 (CVE-2026-51926). Confidential information can be exposed externally.
|
| CVE-2026-51925 |
|
Vulnerability in CVE-2026-51925 (CVE-2026-51925)
vulnerability in CVE-2026-51925 (CVE-2026-51925). Confidential information can be exposed externally.
|
| CVE-2026-51924 |
|
Vulnerability in CVE-2026-51924 (CVE-2026-51924)
vulnerability in CVE-2026-51924 (CVE-2026-51924). Confidential information can be exposed externally.
|
| CVE-2026-60120 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-60120)
cross-site scripting in vue (CVE-2026-60120). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0279 |
|
Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0279)
cross-site scripting in paloaltonetworks (CVE-2026-0279). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55212 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-15202 |
|
Cross-Site Scripting (XSS) in CVE-2026-15202 (CVE-2026-15202)
cross-site scripting in CVE-2026-15202 (CVE-2026-15202). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15194 |
|
Buffer Overflow in c (CVE-2026-15194)
vulnerability in c (CVE-2026-15194). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15191 |
|
Vulnerability in CVE-2026-15191 (CVE-2026-15191)
vulnerability in CVE-2026-15191 (CVE-2026-15191). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15190 |
|
Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
|