Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-5555 |
|
Vulnerability in sqli (CVE-2026-5555)
vulnerability in sqli (CVE-2026-5555). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5558 |
|
Vulnerability in sqli (CVE-2026-5558)
vulnerability in sqli (CVE-2026-5558). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5554 |
|
Vulnerability in sqli (CVE-2026-5554)
vulnerability in sqli (CVE-2026-5554). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5553 |
|
Vulnerability in sqli (CVE-2026-5553)
vulnerability in sqli (CVE-2026-5553). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5552 |
|
Vulnerability in sqli (CVE-2026-5552)
vulnerability in sqli (CVE-2026-5552). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5551 |
|
Vulnerability in sqli (CVE-2026-5551)
vulnerability in sqli (CVE-2026-5551). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5546 |
|
Vulnerability in CVE-2026-5546 (CVE-2026-5546)
vulnerability in CVE-2026-5546 (CVE-2026-5546). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5541 |
|
Cross-Site Scripting (XSS) in CVE-2026-5541 (CVE-2026-5541)
cross-site scripting in CVE-2026-5541 (CVE-2026-5541). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5542 |
|
Cross-Site Scripting (XSS) in CVE-2026-5542 (CVE-2026-5542)
cross-site scripting in CVE-2026-5542 (CVE-2026-5542). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5543 |
|
Vulnerability in sqli (CVE-2026-5543)
vulnerability in sqli (CVE-2026-5543). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5540 |
|
Vulnerability in sqli (CVE-2026-5540)
vulnerability in sqli (CVE-2026-5540). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5539 |
|
Cross-Site Scripting (XSS) in CVE-2026-5539 (CVE-2026-5539)
cross-site scripting in CVE-2026-5539 (CVE-2026-5539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5537 |
|
Vulnerability in c (CVE-2026-5537)
vulnerability in c (CVE-2026-5537). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5534 |
|
Vulnerability in sqli (CVE-2026-5534)
vulnerability in sqli (CVE-2026-5534). Risk of unauthorized operations or information disclosure.
|
| CVE-2018-25248 |
|
Cross-Site Scripting (XSS) in mybb (CVE-2018-25248)
cross-site scripting in mybb (CVE-2018-25248). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-20052 |
|
Unrestricted File Upload in snewscms (CVE-2016-20052)
vulnerability in snewscms (CVE-2016-20052). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1233 |
|
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
|
| CVE-2026-3445 |
|
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
|
| CVE-2026-4896 |
|
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
|
| CVE-2026-34788 |
|
SQL Injection in sqli (CVE-2026-34788)
SQL injection in sqli (CVE-2026-34788). Confidential information can be exposed externally.
|
| CVE-2026-34607 |
|
Path Traversal in path-traversal (CVE-2026-34607)
path traversal in path-traversal (CVE-2026-34607). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34787 |
|
Vulnerability in csrf (CVE-2026-34787)
vulnerability in csrf (CVE-2026-34787). Confidential information can be exposed externally.
|
| CVE-2026-27456 |
|
Vulnerability in kernel (CVE-2026-27456)
vulnerability in kernel (CVE-2026-27456). Confidential information can be exposed externally.
|
| CVE-2026-35560 |
|
Vulnerability in amazon (CVE-2026-35560)
vulnerability in amazon (CVE-2026-35560). Confidential information can be exposed externally.
|
| CVE-2026-35561 |
|
Vulnerability in amazon (CVE-2026-35561)
vulnerability in amazon (CVE-2026-35561). Confidential information can be exposed externally.
|
| CVE-2026-35562 |
|
Vulnerability in dos (CVE-2026-35562)
vulnerability in dos (CVE-2026-35562). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35558 |
|
Command Injection in amazon (CVE-2026-35558)
command injection in amazon (CVE-2026-35558). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35559 |
|
Out-of-Bounds Write in amazon (CVE-2026-35559)
out-of-bounds write in amazon (CVE-2026-35559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5484 |
|
Vulnerability in CVE-2026-5484 (CVE-2026-5484)
vulnerability in CVE-2026-5484 (CVE-2026-5484). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3184 |
|
Vulnerability in kernel (CVE-2026-3184)
vulnerability in kernel (CVE-2026-3184). Risk of unauthorized operations or information disclosure. Exploitable via ``PAM_RHOST``.
|
| CVE-2026-28373 |
|
Path Traversal in path-traversal (CVE-2026-28373)
path traversal in path-traversal (CVE-2026-28373). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5472 |
|
Vulnerability in CVE-2026-5472 (CVE-2026-5472)
vulnerability in CVE-2026-5472 (CVE-2026-5472). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-26477 |
|
Vulnerability in dos (CVE-2026-26477)
vulnerability in dos (CVE-2026-26477). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2025-7024 |
|
Vulnerability in airbus (CVE-2025-7024)
vulnerability in airbus (CVE-2025-7024). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35540 |
|
Vulnerability in ssrf (CVE-2026-35540)
vulnerability in ssrf (CVE-2026-35540). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35541 |
|
Vulnerability in roundcube (CVE-2026-35541)
vulnerability in roundcube (CVE-2026-35541). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35542 |
|
Vulnerability in roundcube (CVE-2026-35542)
vulnerability in roundcube (CVE-2026-35542). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35543 |
|
Vulnerability in roundcube (CVE-2026-35543)
vulnerability in roundcube (CVE-2026-35543). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35544 |
|
Vulnerability in roundcube (CVE-2026-35544)
vulnerability in roundcube (CVE-2026-35544). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35545 |
|
Vulnerability in roundcube (CVE-2026-35545)
vulnerability in roundcube (CVE-2026-35545). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35538 |
|
Vulnerability in csrf (CVE-2026-35538)
vulnerability in csrf (CVE-2026-35538). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35539 |
|
Cross-Site Scripting (XSS) in roundcube (CVE-2026-35539)
cross-site scripting in roundcube (CVE-2026-35539). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35537 |
|
Unsafe Deserialization in deserialization (CVE-2026-35537)
vulnerability in deserialization (CVE-2026-35537). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35535 |
|
Vulnerability in privilege-escalation (CVE-2026-35535)
vulnerability in privilege-escalation (CVE-2026-35535). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30251 |
|
Cross-Site Scripting (XSS) in interzen (CVE-2026-30251)
cross-site scripting in interzen (CVE-2026-30251). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30252 |
|
Cross-Site Scripting (XSS) in interzen (CVE-2026-30252)
cross-site scripting in interzen (CVE-2026-30252). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34833 |
|
Vulnerability in bulwarkmail (CVE-2026-34833)
vulnerability in bulwarkmail (CVE-2026-34833). Confidential information can be exposed externally. Exploitable via `GET /api/auth/session`.
|
| CVE-2026-34834 |
|
Authentication Bypass in bulwarkmail (CVE-2026-34834)
authentication bypass in bulwarkmail (CVE-2026-34834). Data can be tampered with by attackers.
|
| CVE-2026-34735 |
|
Unrestricted File Upload in CVE-2026-34735 (CVE-2026-34735)
vulnerability in CVE-2026-34735 (CVE-2026-34735). Risk of unauthorized operations or information disclosure.
|