Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-5862 |
|
Vulnerability in google (CVE-2026-5862)
vulnerability in google (CVE-2026-5862). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5864 |
|
Vulnerability in google (CVE-2026-5864)
vulnerability in google (CVE-2026-5864). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40037 |
|
Open Redirect in openclaw (CVE-2026-40037)
vulnerability in openclaw (CVE-2026-40037). Confidential information can be exposed externally. Mitigation: upgrade to `2026.4.8` or later.
|
| CVE-2026-5806 |
|
Cross-Site Scripting (XSS) in CVE-2026-5806 (CVE-2026-5806)
cross-site scripting in CVE-2026-5806 (CVE-2026-5806). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5711 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5711)
cross-site scripting in wordpress (CVE-2026-5711). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5805 |
|
Vulnerability in c (CVE-2026-5805)
vulnerability in c (CVE-2026-5805). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5436 |
|
Path Traversal in wordpress (CVE-2026-5436)
path traversal in wordpress (CVE-2026-5436). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5451 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5451)
cross-site scripting in wordpress (CVE-2026-5451). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39860 |
|
Vulnerability in nixos (CVE-2026-39860)
vulnerability in nixos (CVE-2026-39860). Confidential information can be exposed externally. Mitigation: upgrade to `2.34.5` or later.
|
| CVE-2026-39844 |
|
Path Traversal in zauberzeug (CVE-2026-39844)
path traversal in zauberzeug (CVE-2026-39844). Data can be tampered with by attackers. Mitigation: upgrade to `3.10.0` or later.
|
| CVE-2026-30814 |
|
Vulnerability in tp-link (CVE-2026-30814)
vulnerability in tp-link (CVE-2026-30814). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30815 |
|
OS Command Injection in tp-link (CVE-2026-30815)
OS command injection in tp-link (CVE-2026-30815). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30816 |
|
Vulnerability in tp-link (CVE-2026-30816)
vulnerability in tp-link (CVE-2026-30816). Confidential information can be exposed externally.
|
| CVE-2026-30817 |
|
Vulnerability in tp-link (CVE-2026-30817)
vulnerability in tp-link (CVE-2026-30817). Confidential information can be exposed externally.
|
| CVE-2026-30818 |
|
OS Command Injection in tp-link (CVE-2026-30818)
OS command injection in tp-link (CVE-2026-30818). Successful exploitation can lead to full system takeover.
|
| CVE-2026-2942 |
|
Unrestricted File Upload in wordpress (CVE-2026-2942)
vulnerability in wordpress (CVE-2026-2942). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0811 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-0811)
vulnerability in wordpress (CVE-2026-0811). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0814 |
|
Vulnerability in wordpress (CVE-2026-0814)
vulnerability in wordpress (CVE-2026-0814). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-30650 |
|
Vulnerability in juniper (CVE-2025-30650)
vulnerability in juniper (CVE-2025-30650). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33458 |
|
SSRF (Server-Side Request Forgery) in elastic (CVE-2026-33458)
SSRF in elastic (CVE-2026-33458). Confidential information can be exposed externally.
|
| CVE-2026-33459 |
|
Vulnerability in dos (CVE-2026-33459)
vulnerability in dos (CVE-2026-33459). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33466 |
|
Path Traversal in path-traversal (CVE-2026-33466)
path traversal in path-traversal (CVE-2026-33466). Successful exploitation can lead to full system takeover.
|
| CVE-2025-52221 |
|
Out-of-Bounds Write in tenda (CVE-2025-52221)
out-of-bounds write in tenda (CVE-2025-52221). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4498 |
|
Vulnerability in elastic (CVE-2026-4498)
vulnerability in elastic (CVE-2026-4498). Confidential information can be exposed externally.
|
| CVE-2026-33461 |
|
Authorization Flaw in elastic (CVE-2026-33461)
vulnerability in elastic (CVE-2026-33461). Confidential information can be exposed externally.
|
| CVE-2026-33460 |
|
Authorization Flaw in elastic (CVE-2026-33460)
vulnerability in elastic (CVE-2026-33460). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-33229 |
|
Vulnerability in xwiki (CVE-2026-33229)
vulnerability in xwiki (CVE-2026-33229). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `17.4.8` or later.
|
| CVE-2026-39865 |
|
Vulnerability in axios (CVE-2026-39865)
vulnerability in axios (CVE-2026-39865). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.13.2` or later.
|
| CVE-2026-35023 |
|
Vulnerability in wimi-teamwork (CVE-2026-35023)
vulnerability in wimi-teamwork (CVE-2026-35023). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2509 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2509)
cross-site scripting in wordpress (CVE-2026-2509). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31411 |
|
Vulnerability in linux (CVE-2026-31411)
vulnerability in linux (CVE-2026-31411). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27102 |
|
Vulnerability in c (CVE-2026-27102)
vulnerability in c (CVE-2026-27102). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28261 |
|
Vulnerability in dell (CVE-2026-28261)
vulnerability in dell (CVE-2026-28261). Successful exploitation can lead to full system takeover.
|
| CVE-2026-24511 |
|
Vulnerability in dell (CVE-2026-24511)
vulnerability in dell (CVE-2026-24511). Confidential information can be exposed externally.
|
| CVE-2026-1673 |
|
Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1673)
vulnerability in csharp (CVE-2026-1673). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3243 |
|
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
|
| CVE-2026-2481 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2481)
cross-site scripting in wordpress (CVE-2026-2481). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28264 |
|
Vulnerability in dell (CVE-2026-28264)
vulnerability in dell (CVE-2026-28264). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1865 |
|
SQL Injection in wordpress (CVE-2026-1865)
SQL injection in wordpress (CVE-2026-1865). Confidential information can be exposed externally.
|
| CVE-2026-1672 |
|
Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1672)
vulnerability in csharp (CVE-2026-1672). Data can be tampered with by attackers.
|
| CVE-2026-4303 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4303)
cross-site scripting in wordpress (CVE-2026-4303). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4073 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4073)
cross-site scripting in wordpress (CVE-2026-4073). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4300 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4300)
cross-site scripting in wordpress (CVE-2026-4300). Risk of unauthorized operations or information disclosure. Exploitable via ``rbs_gallery_LoadingWord``.
|
| CVE-2026-4025 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4025)
cross-site scripting in wordpress (CVE-2026-4025). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39684 |
|
Vulnerability in CVE-2026-39684 (CVE-2026-39684)
vulnerability in CVE-2026-39684 (CVE-2026-39684). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39688 |
|
Vulnerability in wordpress (CVE-2026-39688)
vulnerability in wordpress (CVE-2026-39688). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39677 |
|
Vulnerability in CVE-2026-39677 (CVE-2026-39677)
vulnerability in CVE-2026-39677 (CVE-2026-39677). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39679 |
|
Vulnerability in CVE-2026-39679 (CVE-2026-39679)
vulnerability in CVE-2026-39679 (CVE-2026-39679). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39681 |
|
Vulnerability in CVE-2026-39681 (CVE-2026-39681)
vulnerability in CVE-2026-39681 (CVE-2026-39681). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39654 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-39654)
cross-site scripting in wordpress (CVE-2026-39654). Risk of unauthorized operations or information disclosure.
|