Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-5555 Vulnerability in sqli (CVE-2026-5555)
vulnerability in sqli (CVE-2026-5555). Risk of unauthorized operations or information disclosure.
CVE-2026-5558 Vulnerability in sqli (CVE-2026-5558)
vulnerability in sqli (CVE-2026-5558). Risk of unauthorized operations or information disclosure.
CVE-2026-5554 Vulnerability in sqli (CVE-2026-5554)
vulnerability in sqli (CVE-2026-5554). Risk of unauthorized operations or information disclosure.
CVE-2026-5553 Vulnerability in sqli (CVE-2026-5553)
vulnerability in sqli (CVE-2026-5553). Risk of unauthorized operations or information disclosure.
CVE-2026-5552 Vulnerability in sqli (CVE-2026-5552)
vulnerability in sqli (CVE-2026-5552). Risk of unauthorized operations or information disclosure.
CVE-2026-5551 Vulnerability in sqli (CVE-2026-5551)
vulnerability in sqli (CVE-2026-5551). Risk of unauthorized operations or information disclosure.
CVE-2026-5546 Vulnerability in CVE-2026-5546 (CVE-2026-5546)
vulnerability in CVE-2026-5546 (CVE-2026-5546). Risk of unauthorized operations or information disclosure.
CVE-2026-5541 Cross-Site Scripting (XSS) in CVE-2026-5541 (CVE-2026-5541)
cross-site scripting in CVE-2026-5541 (CVE-2026-5541). Risk of unauthorized operations or information disclosure.
CVE-2026-5542 Cross-Site Scripting (XSS) in CVE-2026-5542 (CVE-2026-5542)
cross-site scripting in CVE-2026-5542 (CVE-2026-5542). Risk of unauthorized operations or information disclosure.
CVE-2026-5543 Vulnerability in sqli (CVE-2026-5543)
vulnerability in sqli (CVE-2026-5543). Risk of unauthorized operations or information disclosure.
CVE-2026-5540 Vulnerability in sqli (CVE-2026-5540)
vulnerability in sqli (CVE-2026-5540). Risk of unauthorized operations or information disclosure.
CVE-2026-5539 Cross-Site Scripting (XSS) in CVE-2026-5539 (CVE-2026-5539)
cross-site scripting in CVE-2026-5539 (CVE-2026-5539). Risk of unauthorized operations or information disclosure.
CVE-2026-5537 Vulnerability in c (CVE-2026-5537)
vulnerability in c (CVE-2026-5537). Risk of unauthorized operations or information disclosure.
CVE-2026-5534 Vulnerability in sqli (CVE-2026-5534)
vulnerability in sqli (CVE-2026-5534). Risk of unauthorized operations or information disclosure.
CVE-2018-25248 Cross-Site Scripting (XSS) in mybb (CVE-2018-25248)
cross-site scripting in mybb (CVE-2018-25248). Risk of unauthorized operations or information disclosure.
CVE-2016-20052 Unrestricted File Upload in snewscms (CVE-2016-20052)
vulnerability in snewscms (CVE-2016-20052). Successful exploitation can lead to full system takeover.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-34788 SQL Injection in sqli (CVE-2026-34788)
SQL injection in sqli (CVE-2026-34788). Confidential information can be exposed externally.
CVE-2026-34607 Path Traversal in path-traversal (CVE-2026-34607)
path traversal in path-traversal (CVE-2026-34607). Successful exploitation can lead to full system takeover.
CVE-2026-34787 Vulnerability in csrf (CVE-2026-34787)
vulnerability in csrf (CVE-2026-34787). Confidential information can be exposed externally.
CVE-2026-27456 Vulnerability in kernel (CVE-2026-27456)
vulnerability in kernel (CVE-2026-27456). Confidential information can be exposed externally.
CVE-2026-35560 Vulnerability in amazon (CVE-2026-35560)
vulnerability in amazon (CVE-2026-35560). Confidential information can be exposed externally.
CVE-2026-35561 Vulnerability in amazon (CVE-2026-35561)
vulnerability in amazon (CVE-2026-35561). Confidential information can be exposed externally.
CVE-2026-35562 Vulnerability in dos (CVE-2026-35562)
vulnerability in dos (CVE-2026-35562). Risk of unauthorized operations or information disclosure.
CVE-2026-35558 Command Injection in amazon (CVE-2026-35558)
command injection in amazon (CVE-2026-35558). Successful exploitation can lead to full system takeover.
CVE-2026-35559 Out-of-Bounds Write in amazon (CVE-2026-35559)
out-of-bounds write in amazon (CVE-2026-35559). Risk of unauthorized operations or information disclosure.
CVE-2026-5484 Vulnerability in CVE-2026-5484 (CVE-2026-5484)
vulnerability in CVE-2026-5484 (CVE-2026-5484). Risk of unauthorized operations or information disclosure.
CVE-2026-3184 Vulnerability in kernel (CVE-2026-3184)
vulnerability in kernel (CVE-2026-3184). Risk of unauthorized operations or information disclosure. Exploitable via ``PAM_RHOST``.
CVE-2026-28373 Path Traversal in path-traversal (CVE-2026-28373)
path traversal in path-traversal (CVE-2026-28373). Successful exploitation can lead to full system takeover.
CVE-2026-5472 Vulnerability in CVE-2026-5472 (CVE-2026-5472)
vulnerability in CVE-2026-5472 (CVE-2026-5472). Risk of unauthorized operations or information disclosure.
CVE-2026-26477 Vulnerability in dos (CVE-2026-26477)
vulnerability in dos (CVE-2026-26477). Risk of unauthorized operations or information disclosure.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2025-7024 Vulnerability in airbus (CVE-2025-7024)
vulnerability in airbus (CVE-2025-7024). Successful exploitation can lead to full system takeover.
CVE-2026-35540 Vulnerability in ssrf (CVE-2026-35540)
vulnerability in ssrf (CVE-2026-35540). Risk of unauthorized operations or information disclosure.
CVE-2026-35541 Vulnerability in roundcube (CVE-2026-35541)
vulnerability in roundcube (CVE-2026-35541). Risk of unauthorized operations or information disclosure.
CVE-2026-35542 Vulnerability in roundcube (CVE-2026-35542)
vulnerability in roundcube (CVE-2026-35542). Risk of unauthorized operations or information disclosure.
CVE-2026-35543 Vulnerability in roundcube (CVE-2026-35543)
vulnerability in roundcube (CVE-2026-35543). Risk of unauthorized operations or information disclosure.
CVE-2026-35544 Vulnerability in roundcube (CVE-2026-35544)
vulnerability in roundcube (CVE-2026-35544). Risk of unauthorized operations or information disclosure.
CVE-2026-35545 Vulnerability in roundcube (CVE-2026-35545)
vulnerability in roundcube (CVE-2026-35545). Risk of unauthorized operations or information disclosure.
CVE-2026-35538 Vulnerability in csrf (CVE-2026-35538)
vulnerability in csrf (CVE-2026-35538). Risk of unauthorized operations or information disclosure.
CVE-2026-35539 Cross-Site Scripting (XSS) in roundcube (CVE-2026-35539)
cross-site scripting in roundcube (CVE-2026-35539). Risk of unauthorized operations or information disclosure.
CVE-2026-35537 Unsafe Deserialization in deserialization (CVE-2026-35537)
vulnerability in deserialization (CVE-2026-35537). Risk of unauthorized operations or information disclosure.
CVE-2026-35535 Vulnerability in privilege-escalation (CVE-2026-35535)
vulnerability in privilege-escalation (CVE-2026-35535). Successful exploitation can lead to full system takeover.
CVE-2026-30251 Cross-Site Scripting (XSS) in interzen (CVE-2026-30251)
cross-site scripting in interzen (CVE-2026-30251). Risk of unauthorized operations or information disclosure.
CVE-2026-30252 Cross-Site Scripting (XSS) in interzen (CVE-2026-30252)
cross-site scripting in interzen (CVE-2026-30252). Risk of unauthorized operations or information disclosure.
CVE-2026-34833 Vulnerability in bulwarkmail (CVE-2026-34833)
vulnerability in bulwarkmail (CVE-2026-34833). Confidential information can be exposed externally. Exploitable via `GET /api/auth/session`.
CVE-2026-34834 Authentication Bypass in bulwarkmail (CVE-2026-34834)
authentication bypass in bulwarkmail (CVE-2026-34834). Data can be tampered with by attackers.
CVE-2026-34735 Unrestricted File Upload in CVE-2026-34735 (CVE-2026-34735)
vulnerability in CVE-2026-34735 (CVE-2026-34735). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →