Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-13244 |
|
Vulnerability in drupal/tealiumiq (CVE-2026-13244)
vulnerability in drupal/tealiumiq (CVE-2026-13244). Confidential information can be exposed externally. Exploitable via ``tealiumiq``. Mitigation: upgrade to `2.4.0` or later.
|
| CVE-2026-15079 |
|
Vulnerability in drupal (CVE-2026-15079)
vulnerability in drupal (CVE-2026-15079). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15080 |
|
Cross-Site Request Forgery (CSRF) in drupal (CVE-2026-15080)
vulnerability in drupal (CVE-2026-15080). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15081 |
|
SQL Injection in drupal (CVE-2026-15081)
SQL injection in drupal (CVE-2026-15081). Confidential information can be exposed externally.
|
| CVE-2026-15082 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-15082)
cross-site scripting in drupal (CVE-2026-15082). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12535 |
|
Vulnerability in drupal/formatter_field (CVE-2026-12535)
vulnerability in drupal/formatter_field (CVE-2026-12535). Successful exploitation can lead to full system takeover. Exploitable via ``formatter_field``. Mitigation: upgrade to `2.0.0` or later.
|
| CVE-2026-13231 |
|
Cross-Site Scripting (XSS) in drupal/admin_feedback (CVE-2026-13231)
cross-site scripting in drupal/admin_feedback (CVE-2026-13231). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-13232 |
|
Authorization Flaw in drupal/admin_feedback (CVE-2026-13232)
vulnerability in drupal/admin_feedback (CVE-2026-13232). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.8.0` or later.
|
| CVE-2026-13233 |
|
SSRF (Server-Side Request Forgery) in drupal/ai_provider_openai (CVE-2026-13233)
SSRF in drupal/ai_provider_openai (CVE-2026-13233). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.1, 1.2.2` or later.
|
| CVE-2026-13234 |
|
Cross-Site Scripting (XSS) in drupal/ai (CVE-2026-13234)
cross-site scripting in drupal/ai (CVE-2026-13234). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
|
| CVE-2026-13235 |
|
Vulnerability in drupal/ai (CVE-2026-13235)
vulnerability in drupal/ai (CVE-2026-13235). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.2.17, 1.3.8, 1.4.3` or later.
|
| CVE-2026-13236 |
|
Vulnerability in drupal/ai_agents (CVE-2026-13236)
vulnerability in drupal/ai_agents (CVE-2026-13236). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13237 |
|
Authorization Flaw in drupal/ai_agents (CVE-2026-13237)
vulnerability in drupal/ai_agents (CVE-2026-13237). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.1.4, 1.2.5, 1.3.1` or later.
|
| CVE-2026-13238 |
|
Authorization Flaw in drupal/commerce_realex (CVE-2026-13238)
vulnerability in drupal/commerce_realex (CVE-2026-13238). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.0.2` or later.
|
| CVE-2026-13039 |
|
Vulnerability in wordpress (CVE-2026-13039)
vulnerability in wordpress (CVE-2026-13039). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12761 |
|
Authentication Bypass in wordpress (CVE-2026-12761)
authentication bypass in wordpress (CVE-2026-12761). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45196 |
|
Vulnerability in privilege-escalation (CVE-2026-45196)
vulnerability in privilege-escalation (CVE-2026-45196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34196 |
|
Use-After-Free in imaginationtech (CVE-2026-34196)
vulnerability in imaginationtech (CVE-2026-34196). Successful exploitation can lead to full system takeover.
|
| CVE-2026-45203 |
|
Vulnerability in imaginationtech (CVE-2026-45203)
vulnerability in imaginationtech (CVE-2026-45203). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7639 |
|
Vulnerability in imaginationtech (CVE-2026-7639)
vulnerability in imaginationtech (CVE-2026-7639). Successful exploitation can lead to full system takeover.
|
| CVE-2026-41154 |
|
Out-of-Bounds Write in imaginationtech (CVE-2026-41154)
out-of-bounds write in imaginationtech (CVE-2026-41154). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57219 |
|
Information Disclosure in broadcom (CVE-2026-57219)
vulnerability in broadcom (CVE-2026-57219). Confidential information can be exposed externally. Exploitable via `GET /api/auth`.
|
| CVE-2026-57220 |
|
Vulnerability in broadcom (CVE-2026-57220)
vulnerability in broadcom (CVE-2026-57220). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57221 |
|
Vulnerability in broadcom (CVE-2026-57221)
vulnerability in broadcom (CVE-2026-57221). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57212 |
|
Vulnerability in broadcom (CVE-2026-57212)
vulnerability in broadcom (CVE-2026-57212). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57213 |
|
Cross-Site Scripting (XSS) in broadcom (CVE-2026-57213)
cross-site scripting in broadcom (CVE-2026-57213). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57214 |
|
Cross-Site Scripting (XSS) in broadcom (CVE-2026-57214)
cross-site scripting in broadcom (CVE-2026-57214). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57215 |
|
Authorization Flaw in broadcom (CVE-2026-57215)
vulnerability in broadcom (CVE-2026-57215). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57216 |
|
Authentication Bypass in broadcom (CVE-2026-57216)
authentication bypass in broadcom (CVE-2026-57216). Confidential information can be exposed externally.
|
| CVE-2026-57217 |
|
Authorization Flaw in broadcom (CVE-2026-57217)
vulnerability in broadcom (CVE-2026-57217). Confidential information can be exposed externally.
|
| CVE-2026-57218 |
|
Authorization Flaw in broadcom (CVE-2026-57218)
vulnerability in broadcom (CVE-2026-57218). Confidential information can be exposed externally.
|
| CVE-2026-57211 |
|
Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
|
| CVE-2026-54159 |
|
Vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159)
vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159). Successful exploitation can lead to full system takeover. Exploitable via ``ps_facetedsearch``. Mitigation: upgrade to `4.0.4` or later.
|
| CVE-2026-55481 |
|
Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55481)
cross-site scripting in snipe/snipe-it (CVE-2026-55481). Risk of unauthorized operations or information disclosure. Exploitable via ``default.blade.php``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55466 |
|
Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55466)
cross-site scripting in snipe/snipe-it (CVE-2026-55466). Confidential information can be exposed externally. Exploitable via ``mimes``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-55461 |
|
Open Redirect in snipe/snipe-it (CVE-2026-55461)
vulnerability in snipe/snipe-it (CVE-2026-55461). Risk of unauthorized operations or information disclosure. Exploitable via ``Referer``. Mitigation: upgrade to `8.6.2` or later.
|
| CVE-2026-15295 |
|
Vulnerability in wordpress (CVE-2026-15295)
vulnerability in wordpress (CVE-2026-15295). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-30008 |
|
Cross-Site Scripting (XSS) in hestiacp (CVE-2025-30008)
cross-site scripting in hestiacp (CVE-2025-30008). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39903 |
|
Authorization Flaw in CVE-2026-39903 (CVE-2026-39903)
vulnerability in CVE-2026-39903 (CVE-2026-39903). Data can be tampered with by attackers.
|
| CVE-2026-1667 |
|
Vulnerability in wordpress (CVE-2026-1667)
vulnerability in wordpress (CVE-2026-1667). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61450 |
|
Code Injection in CVE-2026-61450 (CVE-2026-61450)
code injection in CVE-2026-61450 (CVE-2026-61450). Confidential information can be exposed externally.
|
| CVE-2026-61492 |
|
Cross-Site Scripting (XSS) in jetbrains (CVE-2026-61492)
cross-site scripting in jetbrains (CVE-2026-61492). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59791 |
|
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
In JetBrains YouTrack before 2026.2.17012 cSS injection via Mermaid diagram rendering was possible
|
| CVE-2026-59795 |
|
Cross-Site Scripting (XSS) in jetbrains (CVE-2026-59795)
cross-site scripting in jetbrains (CVE-2026-59795). Confidential information can be exposed externally.
|
| CVE-2026-59796 |
|
Vulnerability in jetbrains (CVE-2026-59796)
vulnerability in jetbrains (CVE-2026-59796). Confidential information can be exposed externally.
|
| CVE-2026-59792 |
|
Vulnerability in path-traversal (CVE-2026-59792)
vulnerability in path-traversal (CVE-2026-59792). Confidential information can be exposed externally.
|
| CVE-2026-59793 |
|
Vulnerability in jetbrains (CVE-2026-59793)
vulnerability in jetbrains (CVE-2026-59793). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59794 |
|
Cross-Site Scripting (XSS) in jetbrains (CVE-2026-59794)
cross-site scripting in jetbrains (CVE-2026-59794). Confidential information can be exposed externally.
|
| CVE-2026-58661 |
|
Vulnerability in n8n (CVE-2026-58661)
vulnerability in n8n (CVE-2026-58661). Risk of unauthorized operations or information disclosure. Exploitable via ``uploadMaxFileSize``. Mitigation: upgrade to `1.123.58` or later.
|
| CVE-2026-56354 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-56354)
cross-site scripting in n8n (CVE-2026-56354). Risk of unauthorized operations or information disclosure.
|