Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: web-frameworks Clear
ID Title
CVE-2026-4299 Vulnerability in wordpress (CVE-2026-4299)
vulnerability in wordpress (CVE-2026-4299). Risk of unauthorized operations or information disclosure.
CVE-2026-4333 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4333)
cross-site scripting in wordpress (CVE-2026-4333). Risk of unauthorized operations or information disclosure.
CVE-2026-3646 Vulnerability in wordpress (CVE-2026-3646)
vulnerability in wordpress (CVE-2026-3646). Risk of unauthorized operations or information disclosure.
CVE-2026-4003 Vulnerability in wordpress (CVE-2026-4003)
vulnerability in wordpress (CVE-2026-4003). Successful exploitation can lead to full system takeover.
CVE-2026-4341 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4341)
cross-site scripting in wordpress (CVE-2026-4341). Risk of unauthorized operations or information disclosure. Exploitable via ``follow_us_text``.
CVE-2026-4785 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4785)
cross-site scripting in wordpress (CVE-2026-4785). Risk of unauthorized operations or information disclosure.
CVE-2026-3513 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3513)
cross-site scripting in wordpress (CVE-2026-3513). Risk of unauthorized operations or information disclosure.
CVE-2026-3600 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3600)
cross-site scripting in wordpress (CVE-2026-3600). Risk of unauthorized operations or information disclosure.
CVE-2026-3239 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3239)
cross-site scripting in wordpress (CVE-2026-3239). Risk of unauthorized operations or information disclosure.
CVE-2026-4379 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4379)
cross-site scripting in wordpress (CVE-2026-4379). Risk of unauthorized operations or information disclosure. Exploitable via ``group``.
CVE-2026-2988 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2988)
cross-site scripting in wordpress (CVE-2026-2988). Risk of unauthorized operations or information disclosure.
CVE-2026-3499 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-3499)
vulnerability in wordpress (CVE-2026-3499). Successful exploitation can lead to full system takeover.
CVE-2026-3296 Unsafe Deserialization in wordpress (CVE-2026-3296)
vulnerability in wordpress (CVE-2026-3296). Successful exploitation can lead to full system takeover.
CVE-2025-14732 Vulnerability in wordpress (CVE-2025-14732)
vulnerability in wordpress (CVE-2025-14732). Risk of unauthorized operations or information disclosure.
CVE-2026-4065 Vulnerability in wordpress (CVE-2026-4065)
vulnerability in wordpress (CVE-2026-4065). Risk of unauthorized operations or information disclosure.
CVE-2026-39371 Cross-Site Request Forgery (CSRF) in react (CVE-2026-39371)
vulnerability in react (CVE-2026-39371). Data can be tampered with by attackers. Mitigation: upgrade to `1.0.6` or later.
CVE-2026-35554 Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
CVE-2019-25673 Unrestricted File Upload in laravel (CVE-2019-25673)
vulnerability in laravel (CVE-2019-25673). Successful exploitation can lead to full system takeover.
CVE-2019-25671 Path Traversal in c (CVE-2019-25671)
path traversal in c (CVE-2019-25671). Successful exploitation can lead to full system takeover.
CVE-2026-5577 Vulnerability in flask (CVE-2026-5577)
vulnerability in flask (CVE-2026-5577). Risk of unauthorized operations or information disclosure.
CVE-2026-2936 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2936)
cross-site scripting in wordpress (CVE-2026-2936). Risk of unauthorized operations or information disclosure.
CVE-2026-3309 Code Injection in wordpress (CVE-2026-3309)
code injection in wordpress (CVE-2026-3309). Risk of unauthorized operations or information disclosure.
CVE-2026-3666 Path Traversal in wordpress (CVE-2026-3666)
path traversal in wordpress (CVE-2026-3666). Successful exploitation can lead to full system takeover.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-0626 Cross-Site Scripting (XSS) in wordpress (CVE-2026-0626)
cross-site scripting in wordpress (CVE-2026-0626). Risk of unauthorized operations or information disclosure.
CVE-2025-14938 Unrestricted File Upload in wordpress (CVE-2025-14938)
vulnerability in wordpress (CVE-2025-14938). Risk of unauthorized operations or information disclosure.
CVE-2026-2826 Vulnerability in wordpress (CVE-2026-2826)
vulnerability in wordpress (CVE-2026-2826). Risk of unauthorized operations or information disclosure. Exploitable via ``upload_files``.
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5425)
cross-site scripting in wordpress (CVE-2026-5425). Risk of unauthorized operations or information disclosure.
CVE-2026-2437 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2437)
cross-site scripting in wordpress (CVE-2026-2437). Risk of unauthorized operations or information disclosure.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-0737 Cross-Site Scripting (XSS) in wordpress (CVE-2026-0737)
cross-site scripting in wordpress (CVE-2026-0737). Risk of unauthorized operations or information disclosure.
CVE-2026-0738 Cross-Site Scripting (XSS) in wordpress (CVE-2026-0738)
cross-site scripting in wordpress (CVE-2026-0738). Risk of unauthorized operations or information disclosure.
CVE-2026-2600 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2600)
cross-site scripting in wordpress (CVE-2026-2600). Risk of unauthorized operations or information disclosure.
CVE-2025-15064 Cross-Site Scripting (XSS) in wordpress (CVE-2025-15064)
cross-site scripting in wordpress (CVE-2025-15064). Risk of unauthorized operations or information disclosure.
CVE-2026-0552 Cross-Site Scripting (XSS) in wordpress (CVE-2026-0552)
cross-site scripting in wordpress (CVE-2026-0552). Risk of unauthorized operations or information disclosure.
CVE-2026-0664 Cross-Site Scripting (XSS) in wordpress (CVE-2026-0664)
cross-site scripting in wordpress (CVE-2026-0664). Risk of unauthorized operations or information disclosure.
CVE-2025-13368 Cross-Site Scripting (XSS) in wordpress (CVE-2025-13368)
cross-site scripting in wordpress (CVE-2025-13368). Risk of unauthorized operations or information disclosure.
CVE-2026-2949 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2949)
cross-site scripting in wordpress (CVE-2026-2949). Risk of unauthorized operations or information disclosure.
CVE-2026-2924 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2924)
cross-site scripting in wordpress (CVE-2026-2924). Risk of unauthorized operations or information disclosure.
CVE-2026-3571 Vulnerability in wordpress (CVE-2026-3571)
vulnerability in wordpress (CVE-2026-3571). Risk of unauthorized operations or information disclosure.
CVE-2026-23448 Vulnerability in express (CVE-2026-23448)
vulnerability in express (CVE-2026-23448). Successful exploitation can lead to full system takeover.
CVE-2026-23447 Vulnerability in express (CVE-2026-23447)
vulnerability in express (CVE-2026-23447). Successful exploitation can lead to full system takeover.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-34830 Vulnerability in rack (CVE-2026-34830)
vulnerability in rack (CVE-2026-34830). Confidential information can be exposed externally. Exploitable via ``internal``. Mitigation: upgrade to `3.2.6` or later.
CVE-2026-34759 Vulnerability in nginx (CVE-2026-34759)
vulnerability in nginx (CVE-2026-34759). Successful exploitation can lead to full system takeover.
CVE-2026-5370 Cross-Site Scripting (XSS) in laravel (CVE-2026-5370)
cross-site scripting in laravel (CVE-2026-5370). Risk of unauthorized operations or information disclosure.
CVE-2025-65114 Vulnerability in apache (CVE-2025-65114)
vulnerability in apache (CVE-2025-65114). Data can be tampered with by attackers.
CVE-2025-58136 Vulnerability in apache (CVE-2025-58136)
vulnerability in apache (CVE-2025-58136). Risk of unauthorized operations or information disclosure.
CVE-2026-34531 Authentication Bypass in Flask-HTTPAuth (CVE-2026-34531)
authentication bypass in Flask-HTTPAuth (CVE-2026-34531). Data can be tampered with by attackers. Exploitable via ``token``. Mitigation: upgrade to `4.8.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →