Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-15786 Path Traversal in wordpress (CVE-2026-15786)
path traversal in wordpress (CVE-2026-15786). Confidential information can be exposed externally.
CVE-2026-15011 Code Injection in wordpress (CVE-2026-15011)
code injection in wordpress (CVE-2026-15011). Successful exploitation can lead to full system takeover.
CVE-2026-9577 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9577)
cross-site scripting in wordpress (CVE-2026-9577). Risk of unauthorized operations or information disclosure. Exploitable via ``mod``.
CVE-2026-7232 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7232)
cross-site scripting in wordpress (CVE-2026-7232). Risk of unauthorized operations or information disclosure.
CVE-2026-59943 Vulnerability in dompdf/dompdf (CVE-2026-59943)
vulnerability in dompdf/dompdf (CVE-2026-59943). Risk of unauthorized operations or information disclosure. Exploitable via ``href``. Mitigation: upgrade to `3.1.6` or later.
CVE-2026-59942 Vulnerability in dompdf/dompdf (CVE-2026-59942)
vulnerability in dompdf/dompdf (CVE-2026-59942). Risk of unauthorized operations or information disclosure. Exploitable via ``exploit.py``. Mitigation: upgrade to `3.1.6` or later.
CVE-2026-59941 Vulnerability in dompdf/dompdf (CVE-2026-59941)
vulnerability in dompdf/dompdf (CVE-2026-59941). Risk of unauthorized operations or information disclosure. Exploitable via `POST /render`. Mitigation: upgrade to `3.1.6` or later.
CVE-2026-64796 Vulnerability in CVE-2026-64796 (CVE-2026-64796)
vulnerability in CVE-2026-64796 (CVE-2026-64796). Successful exploitation can lead to full system takeover.
CVE-2026-64829 Vulnerability in CVE-2026-64829 (CVE-2026-64829)
vulnerability in CVE-2026-64829 (CVE-2026-64829). Confidential information can be exposed externally.
CVE-2026-3482 Vulnerability in ibm (CVE-2026-3482)
vulnerability in ibm (CVE-2026-3482). Risk of unauthorized operations or information disclosure.
CVE-2026-56722 Vulnerability in dompdf/dompdf (CVE-2026-56722)
vulnerability in dompdf/dompdf (CVE-2026-56722). Risk of unauthorized operations or information disclosure. Exploitable via ``chroot``. Mitigation: upgrade to `3.1.6` or later.
CVE-2026-55555 Vulnerability in dompdf/dompdf (CVE-2026-55555)
vulnerability in dompdf/dompdf (CVE-2026-55555). Confidential information can be exposed externally. Exploitable via ``CHROOT``. Mitigation: upgrade to `3.1.6` or later.
CVE-2026-55554 Vulnerability in dompdf/dompdf (CVE-2026-55554)
vulnerability in dompdf/dompdf (CVE-2026-55554). Confidential information can be exposed externally. Exploitable via ``jpg``. Mitigation: upgrade to `3.1.6` or later.
CVE-2026-13192 SSRF (Server-Side Request Forgery) in progress (CVE-2026-13192)
SSRF in progress (CVE-2026-13192). Confidential information can be exposed externally.
CVE-2026-14865 Vulnerability in dos (CVE-2026-14865)
vulnerability in dos (CVE-2026-14865). Risk of unauthorized operations or information disclosure.
CVE-2026-14932 Vulnerability in progress (CVE-2026-14932)
vulnerability in progress (CVE-2026-14932). Risk of unauthorized operations or information disclosure.
CVE-2026-13185 Unsafe Deserialization in progress (CVE-2026-13185)
vulnerability in progress (CVE-2026-13185). Successful exploitation can lead to full system takeover.
CVE-2026-13184 Vulnerability in progress (CVE-2026-13184)
vulnerability in progress (CVE-2026-13184). Data can be tampered with by attackers.
CVE-2026-13186 Path Traversal in path-traversal (CVE-2026-13186)
path traversal in path-traversal (CVE-2026-13186). Successful exploitation can lead to full system takeover.
CVE-2026-13188 Vulnerability in progress (CVE-2026-13188)
vulnerability in progress (CVE-2026-13188). Data can be tampered with by attackers.
CVE-2026-13187 Vulnerability in progress (CVE-2026-13187)
vulnerability in progress (CVE-2026-13187). Successful exploitation can lead to full system takeover.
CVE-2026-13183 Vulnerability in progress (CVE-2026-13183)
vulnerability in progress (CVE-2026-13183). Confidential information can be exposed externally.
CVE-2026-13190 Unsafe Deserialization in deserialization (CVE-2026-13190)
vulnerability in deserialization (CVE-2026-13190). Successful exploitation can lead to full system takeover.
CVE-2026-13189 Vulnerability in progress (CVE-2026-13189)
vulnerability in progress (CVE-2026-13189). Confidential information can be exposed externally.
CVE-2026-13181 Vulnerability in progress (CVE-2026-13181)
vulnerability in progress (CVE-2026-13181). Successful exploitation can lead to full system takeover.
CVE-2026-13182 Vulnerability in progress (CVE-2026-13182)
vulnerability in progress (CVE-2026-13182). Confidential information can be exposed externally.
CVE-2026-65599 Vulnerability in n8n (CVE-2026-65599)
vulnerability in n8n (CVE-2026-65599). Confidential information can be exposed externally. Exploitable via ``kid``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65598 Vulnerability in n8n (CVE-2026-65598)
vulnerability in n8n (CVE-2026-65598). Successful exploitation can lead to full system takeover. Exploitable via ``clone``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65597 Cross-Site Scripting (XSS) in n8n (CVE-2026-65597)
cross-site scripting in n8n (CVE-2026-65597). Risk of unauthorized operations or information disclosure. Exploitable via ``sandbox``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65592 Cross-Site Scripting (XSS) in n8n (CVE-2026-65592)
cross-site scripting in n8n (CVE-2026-65592). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedResultUrl``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65596 Authorization Flaw in n8n (CVE-2026-65596)
vulnerability in n8n (CVE-2026-65596). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65590 OS Command Injection in @n8n/computer-use (CVE-2026-65590)
OS command injection in @n8n/computer-use (CVE-2026-65590). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65014 Vulnerability in n8n (CVE-2026-65014)
vulnerability in n8n (CVE-2026-65014). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.4` or later.
CVE-2026-65015 Authorization Flaw in n8n (CVE-2026-65015)
vulnerability in n8n (CVE-2026-65015). Successful exploitation can lead to full system takeover. Exploitable via ``agents``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65593 SSRF (Server-Side Request Forgery) in n8n (CVE-2026-65593)
SSRF in n8n (CVE-2026-65593). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65016 Vulnerability in n8n (CVE-2026-65016)
vulnerability in n8n (CVE-2026-65016). Successful exploitation can lead to full system takeover. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65595 Privilege Escalation in n8n (CVE-2026-65595)
vulnerability in n8n (CVE-2026-65595). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65594 Authorization Flaw in n8n (CVE-2026-65594)
vulnerability in n8n (CVE-2026-65594). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65591 Vulnerability in n8n (CVE-2026-65591)
vulnerability in n8n (CVE-2026-65591). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-65589 Vulnerability in n8n (CVE-2026-65589)
vulnerability in n8n (CVE-2026-65589). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
CVE-2026-12987 SQL Injection in wordpress (CVE-2026-12987)
SQL injection in wordpress (CVE-2026-12987). Confidential information can be exposed externally.
CVE-2026-15802 Vulnerability in wordpress (CVE-2026-15802)
vulnerability in wordpress (CVE-2026-15802). Data can be tampered with by attackers.
CVE-2026-16490 Vulnerability in sqli (CVE-2026-16490)
vulnerability in sqli (CVE-2026-16490). Risk of unauthorized operations or information disclosure.
CVE-2026-63144 Vulnerability in dos (CVE-2026-63144)
vulnerability in dos (CVE-2026-63144). Risk of unauthorized operations or information disclosure.
CVE-2026-63263 Vulnerability in dos (CVE-2026-63263)
vulnerability in dos (CVE-2026-63263). Risk of unauthorized operations or information disclosure.
CVE-2026-16423 Use-After-Free in google (CVE-2026-16423)
vulnerability in google (CVE-2026-16423). Successful exploitation can lead to full system takeover.
CVE-2026-16424 Use-After-Free in google (CVE-2026-16424)
vulnerability in google (CVE-2026-16424). Successful exploitation can lead to full system takeover.
CVE-2026-16419 Out-of-Bounds Read in google (CVE-2026-16419)
vulnerability in google (CVE-2026-16419). Successful exploitation can lead to full system takeover.
CVE-2026-16422 Vulnerability in google (CVE-2026-16422)
vulnerability in google (CVE-2026-16422). Data can be tampered with by attackers.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →