Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-15786 |
|
Path Traversal in wordpress (CVE-2026-15786)
path traversal in wordpress (CVE-2026-15786). Confidential information can be exposed externally.
|
| CVE-2026-15011 |
|
Code Injection in wordpress (CVE-2026-15011)
code injection in wordpress (CVE-2026-15011). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9577 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9577)
cross-site scripting in wordpress (CVE-2026-9577). Risk of unauthorized operations or information disclosure. Exploitable via ``mod``.
|
| CVE-2026-7232 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7232)
cross-site scripting in wordpress (CVE-2026-7232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59943 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59943)
vulnerability in dompdf/dompdf (CVE-2026-59943). Risk of unauthorized operations or information disclosure. Exploitable via ``href``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-59942 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59942)
vulnerability in dompdf/dompdf (CVE-2026-59942). Risk of unauthorized operations or information disclosure. Exploitable via ``exploit.py``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-59941 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59941)
vulnerability in dompdf/dompdf (CVE-2026-59941). Risk of unauthorized operations or information disclosure. Exploitable via `POST /render`. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-64796 |
|
Vulnerability in CVE-2026-64796 (CVE-2026-64796)
vulnerability in CVE-2026-64796 (CVE-2026-64796). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64829 |
|
Vulnerability in CVE-2026-64829 (CVE-2026-64829)
vulnerability in CVE-2026-64829 (CVE-2026-64829). Confidential information can be exposed externally.
|
| CVE-2026-3482 |
|
Vulnerability in ibm (CVE-2026-3482)
vulnerability in ibm (CVE-2026-3482). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56722 |
|
Vulnerability in dompdf/dompdf (CVE-2026-56722)
vulnerability in dompdf/dompdf (CVE-2026-56722). Risk of unauthorized operations or information disclosure. Exploitable via ``chroot``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-55555 |
|
Vulnerability in dompdf/dompdf (CVE-2026-55555)
vulnerability in dompdf/dompdf (CVE-2026-55555). Confidential information can be exposed externally. Exploitable via ``CHROOT``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-55554 |
|
Vulnerability in dompdf/dompdf (CVE-2026-55554)
vulnerability in dompdf/dompdf (CVE-2026-55554). Confidential information can be exposed externally. Exploitable via ``jpg``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-13192 |
|
SSRF (Server-Side Request Forgery) in progress (CVE-2026-13192)
SSRF in progress (CVE-2026-13192). Confidential information can be exposed externally.
|
| CVE-2026-14865 |
|
Vulnerability in dos (CVE-2026-14865)
vulnerability in dos (CVE-2026-14865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14932 |
|
Vulnerability in progress (CVE-2026-14932)
vulnerability in progress (CVE-2026-14932). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13185 |
|
Unsafe Deserialization in progress (CVE-2026-13185)
vulnerability in progress (CVE-2026-13185). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13184 |
|
Vulnerability in progress (CVE-2026-13184)
vulnerability in progress (CVE-2026-13184). Data can be tampered with by attackers.
|
| CVE-2026-13186 |
|
Path Traversal in path-traversal (CVE-2026-13186)
path traversal in path-traversal (CVE-2026-13186). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13188 |
|
Vulnerability in progress (CVE-2026-13188)
vulnerability in progress (CVE-2026-13188). Data can be tampered with by attackers.
|
| CVE-2026-13187 |
|
Vulnerability in progress (CVE-2026-13187)
vulnerability in progress (CVE-2026-13187). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13183 |
|
Vulnerability in progress (CVE-2026-13183)
vulnerability in progress (CVE-2026-13183). Confidential information can be exposed externally.
|
| CVE-2026-13190 |
|
Unsafe Deserialization in deserialization (CVE-2026-13190)
vulnerability in deserialization (CVE-2026-13190). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13189 |
|
Vulnerability in progress (CVE-2026-13189)
vulnerability in progress (CVE-2026-13189). Confidential information can be exposed externally.
|
| CVE-2026-13181 |
|
Vulnerability in progress (CVE-2026-13181)
vulnerability in progress (CVE-2026-13181). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13182 |
|
Vulnerability in progress (CVE-2026-13182)
vulnerability in progress (CVE-2026-13182). Confidential information can be exposed externally.
|
| CVE-2026-65599 |
|
Vulnerability in n8n (CVE-2026-65599)
vulnerability in n8n (CVE-2026-65599). Confidential information can be exposed externally. Exploitable via ``kid``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65598 |
|
Vulnerability in n8n (CVE-2026-65598)
vulnerability in n8n (CVE-2026-65598). Successful exploitation can lead to full system takeover. Exploitable via ``clone``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65597 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-65597)
cross-site scripting in n8n (CVE-2026-65597). Risk of unauthorized operations or information disclosure. Exploitable via ``sandbox``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65592 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-65592)
cross-site scripting in n8n (CVE-2026-65592). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedResultUrl``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65596 |
|
Authorization Flaw in n8n (CVE-2026-65596)
vulnerability in n8n (CVE-2026-65596). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65590 |
|
OS Command Injection in @n8n/computer-use (CVE-2026-65590)
OS command injection in @n8n/computer-use (CVE-2026-65590). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65014 |
|
Vulnerability in n8n (CVE-2026-65014)
vulnerability in n8n (CVE-2026-65014). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-65015 |
|
Authorization Flaw in n8n (CVE-2026-65015)
vulnerability in n8n (CVE-2026-65015). Successful exploitation can lead to full system takeover. Exploitable via ``agents``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65593 |
|
SSRF (Server-Side Request Forgery) in n8n (CVE-2026-65593)
SSRF in n8n (CVE-2026-65593). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65016 |
|
Vulnerability in n8n (CVE-2026-65016)
vulnerability in n8n (CVE-2026-65016). Successful exploitation can lead to full system takeover. Exploitable via ``N8N_SSO_SCOPES_PROVISION_INSTANCE_ROLE``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65595 |
|
Privilege Escalation in n8n (CVE-2026-65595)
vulnerability in n8n (CVE-2026-65595). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65594 |
|
Authorization Flaw in n8n (CVE-2026-65594)
vulnerability in n8n (CVE-2026-65594). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65591 |
|
Vulnerability in n8n (CVE-2026-65591)
vulnerability in n8n (CVE-2026-65591). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65589 |
|
Vulnerability in n8n (CVE-2026-65589)
vulnerability in n8n (CVE-2026-65589). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-12987 |
|
SQL Injection in wordpress (CVE-2026-12987)
SQL injection in wordpress (CVE-2026-12987). Confidential information can be exposed externally.
|
| CVE-2026-15802 |
|
Vulnerability in wordpress (CVE-2026-15802)
vulnerability in wordpress (CVE-2026-15802). Data can be tampered with by attackers.
|
| CVE-2026-16490 |
|
Vulnerability in sqli (CVE-2026-16490)
vulnerability in sqli (CVE-2026-16490). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63144 |
|
Vulnerability in dos (CVE-2026-63144)
vulnerability in dos (CVE-2026-63144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63263 |
|
Vulnerability in dos (CVE-2026-63263)
vulnerability in dos (CVE-2026-63263). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16423 |
|
Use-After-Free in google (CVE-2026-16423)
vulnerability in google (CVE-2026-16423). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16424 |
|
Use-After-Free in google (CVE-2026-16424)
vulnerability in google (CVE-2026-16424). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16419 |
|
Out-of-Bounds Read in google (CVE-2026-16419)
vulnerability in google (CVE-2026-16419). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16422 |
|
Vulnerability in google (CVE-2026-16422)
vulnerability in google (CVE-2026-16422). Data can be tampered with by attackers.
|