Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Clear
ID Title
CVE-2026-5862 Vulnerability in google (CVE-2026-5862)
vulnerability in google (CVE-2026-5862). Successful exploitation can lead to full system takeover.
CVE-2026-5864 Vulnerability in google (CVE-2026-5864)
vulnerability in google (CVE-2026-5864). Risk of unauthorized operations or information disclosure.
CVE-2026-40037 Open Redirect in openclaw (CVE-2026-40037)
vulnerability in openclaw (CVE-2026-40037). Confidential information can be exposed externally. Mitigation: upgrade to `2026.4.8` or later.
CVE-2026-5806 Cross-Site Scripting (XSS) in CVE-2026-5806 (CVE-2026-5806)
cross-site scripting in CVE-2026-5806 (CVE-2026-5806). Risk of unauthorized operations or information disclosure.
CVE-2026-5711 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5711)
cross-site scripting in wordpress (CVE-2026-5711). Risk of unauthorized operations or information disclosure.
CVE-2026-5805 Vulnerability in c (CVE-2026-5805)
vulnerability in c (CVE-2026-5805). Risk of unauthorized operations or information disclosure.
CVE-2026-5436 Path Traversal in wordpress (CVE-2026-5436)
path traversal in wordpress (CVE-2026-5436). Successful exploitation can lead to full system takeover.
CVE-2026-5451 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5451)
cross-site scripting in wordpress (CVE-2026-5451). Risk of unauthorized operations or information disclosure.
CVE-2026-39860 Vulnerability in nixos (CVE-2026-39860)
vulnerability in nixos (CVE-2026-39860). Confidential information can be exposed externally. Mitigation: upgrade to `2.34.5` or later.
CVE-2026-39844 Path Traversal in zauberzeug (CVE-2026-39844)
path traversal in zauberzeug (CVE-2026-39844). Data can be tampered with by attackers. Mitigation: upgrade to `3.10.0` or later.
CVE-2026-30814 Vulnerability in tp-link (CVE-2026-30814)
vulnerability in tp-link (CVE-2026-30814). Successful exploitation can lead to full system takeover.
CVE-2026-30815 OS Command Injection in tp-link (CVE-2026-30815)
OS command injection in tp-link (CVE-2026-30815). Successful exploitation can lead to full system takeover.
CVE-2026-30816 Vulnerability in tp-link (CVE-2026-30816)
vulnerability in tp-link (CVE-2026-30816). Confidential information can be exposed externally.
CVE-2026-30817 Vulnerability in tp-link (CVE-2026-30817)
vulnerability in tp-link (CVE-2026-30817). Confidential information can be exposed externally.
CVE-2026-30818 OS Command Injection in tp-link (CVE-2026-30818)
OS command injection in tp-link (CVE-2026-30818). Successful exploitation can lead to full system takeover.
CVE-2026-2942 Unrestricted File Upload in wordpress (CVE-2026-2942)
vulnerability in wordpress (CVE-2026-2942). Successful exploitation can lead to full system takeover.
CVE-2026-0811 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-0811)
vulnerability in wordpress (CVE-2026-0811). Risk of unauthorized operations or information disclosure.
CVE-2026-0814 Vulnerability in wordpress (CVE-2026-0814)
vulnerability in wordpress (CVE-2026-0814). Risk of unauthorized operations or information disclosure.
CVE-2025-30650 Vulnerability in juniper (CVE-2025-30650)
vulnerability in juniper (CVE-2025-30650). Successful exploitation can lead to full system takeover.
CVE-2026-33458 SSRF (Server-Side Request Forgery) in elastic (CVE-2026-33458)
SSRF in elastic (CVE-2026-33458). Confidential information can be exposed externally.
CVE-2026-33459 Vulnerability in dos (CVE-2026-33459)
vulnerability in dos (CVE-2026-33459). Risk of unauthorized operations or information disclosure.
CVE-2026-33466 Path Traversal in path-traversal (CVE-2026-33466)
path traversal in path-traversal (CVE-2026-33466). Successful exploitation can lead to full system takeover.
CVE-2025-52221 Out-of-Bounds Write in tenda (CVE-2025-52221)
out-of-bounds write in tenda (CVE-2025-52221). Successful exploitation can lead to full system takeover.
CVE-2026-4498 Vulnerability in elastic (CVE-2026-4498)
vulnerability in elastic (CVE-2026-4498). Confidential information can be exposed externally.
CVE-2026-33461 Authorization Flaw in elastic (CVE-2026-33461)
vulnerability in elastic (CVE-2026-33461). Confidential information can be exposed externally.
CVE-2026-33460 Authorization Flaw in elastic (CVE-2026-33460)
vulnerability in elastic (CVE-2026-33460). Risk of unauthorized operations or information disclosure.
CVE-2026-33229 Vulnerability in xwiki (CVE-2026-33229)
vulnerability in xwiki (CVE-2026-33229). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `17.4.8` or later.
CVE-2026-39865 Vulnerability in axios (CVE-2026-39865)
vulnerability in axios (CVE-2026-39865). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.13.2` or later.
CVE-2026-35023 Vulnerability in wimi-teamwork (CVE-2026-35023)
vulnerability in wimi-teamwork (CVE-2026-35023). Risk of unauthorized operations or information disclosure.
CVE-2026-2509 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2509)
cross-site scripting in wordpress (CVE-2026-2509). Risk of unauthorized operations or information disclosure.
CVE-2026-31411 Vulnerability in linux (CVE-2026-31411)
vulnerability in linux (CVE-2026-31411). Risk of unauthorized operations or information disclosure.
CVE-2026-27102 Vulnerability in c (CVE-2026-27102)
vulnerability in c (CVE-2026-27102). Risk of unauthorized operations or information disclosure.
CVE-2026-28261 Vulnerability in dell (CVE-2026-28261)
vulnerability in dell (CVE-2026-28261). Successful exploitation can lead to full system takeover.
CVE-2026-24511 Vulnerability in dell (CVE-2026-24511)
vulnerability in dell (CVE-2026-24511). Confidential information can be exposed externally.
CVE-2026-1673 Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1673)
vulnerability in csharp (CVE-2026-1673). Risk of unauthorized operations or information disclosure.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-2481 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2481)
cross-site scripting in wordpress (CVE-2026-2481). Risk of unauthorized operations or information disclosure.
CVE-2026-28264 Vulnerability in dell (CVE-2026-28264)
vulnerability in dell (CVE-2026-28264). Risk of unauthorized operations or information disclosure.
CVE-2026-1865 SQL Injection in wordpress (CVE-2026-1865)
SQL injection in wordpress (CVE-2026-1865). Confidential information can be exposed externally.
CVE-2026-1672 Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1672)
vulnerability in csharp (CVE-2026-1672). Data can be tampered with by attackers.
CVE-2026-4303 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4303)
cross-site scripting in wordpress (CVE-2026-4303). Risk of unauthorized operations or information disclosure.
CVE-2026-4073 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4073)
cross-site scripting in wordpress (CVE-2026-4073). Risk of unauthorized operations or information disclosure.
CVE-2026-4300 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4300)
cross-site scripting in wordpress (CVE-2026-4300). Risk of unauthorized operations or information disclosure. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-4025 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4025)
cross-site scripting in wordpress (CVE-2026-4025). Risk of unauthorized operations or information disclosure.
CVE-2026-39684 Vulnerability in CVE-2026-39684 (CVE-2026-39684)
vulnerability in CVE-2026-39684 (CVE-2026-39684). Successful exploitation can lead to full system takeover.
CVE-2026-39688 Vulnerability in wordpress (CVE-2026-39688)
vulnerability in wordpress (CVE-2026-39688). Risk of unauthorized operations or information disclosure.
CVE-2026-39677 Vulnerability in CVE-2026-39677 (CVE-2026-39677)
vulnerability in CVE-2026-39677 (CVE-2026-39677). Successful exploitation can lead to full system takeover.
CVE-2026-39679 Vulnerability in CVE-2026-39679 (CVE-2026-39679)
vulnerability in CVE-2026-39679 (CVE-2026-39679). Successful exploitation can lead to full system takeover.
CVE-2026-39681 Vulnerability in CVE-2026-39681 (CVE-2026-39681)
vulnerability in CVE-2026-39681 (CVE-2026-39681). Successful exploitation can lead to full system takeover.
CVE-2026-39654 Cross-Site Scripting (XSS) in wordpress (CVE-2026-39654)
cross-site scripting in wordpress (CVE-2026-39654). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →