Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-6286 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6286)
cross-site scripting in wordpress (CVE-2026-6286). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59281 |
|
Cross-Site Scripting (XSS) in spring (CVE-2026-59281)
cross-site scripting in spring (CVE-2026-59281). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18331 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18331)
cross-site scripting in wordpress (CVE-2026-18331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19760 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-19760)
cross-site scripting in wordpress (CVE-2026-19760). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2026-16645 |
|
Vulnerability in drupal (CVE-2026-16645)
vulnerability in drupal (CVE-2026-16645). Confidential information can be exposed externally.
|
| CVE-2026-74932 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-74932)
cross-site scripting in wordpress (CVE-2026-74932). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
|
| CVE-2026-18547 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18547)
cross-site scripting in wordpress (CVE-2026-18547). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16231 |
|
Cross-Site Scripting (XSS) in express (CVE-2026-16231)
cross-site scripting in express (CVE-2026-16231). Confidential information can be exposed externally. Mitigation: upgrade to `4.3.0` or later.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18100 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18100)
cross-site scripting in wordpress (CVE-2026-18100). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76789 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-76789)
cross-site scripting in wordpress (CVE-2026-76789). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16260 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16260)
cross-site scripting in wordpress (CVE-2026-16260). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55850 |
|
Cross-Site Scripting (XSS) in react (CVE-2026-55850)
cross-site scripting in react (CVE-2026-55850). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18409 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18409)
cross-site scripting in wordpress (CVE-2026-18409). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19615 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-19615)
cross-site scripting in wordpress (CVE-2026-19615). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62681 |
|
Code Injection in react (CVE-2026-62681)
code injection in react (CVE-2026-62681). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14287 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14287)
cross-site scripting in wordpress (CVE-2026-14287). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14334 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14334)
cross-site scripting in wordpress (CVE-2026-14334). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18202 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18202)
cross-site scripting in wordpress (CVE-2026-18202). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63642 |
|
SSRF (Server-Side Request Forgery) in magicmirror (CVE-2026-63642)
SSRF in magicmirror (CVE-2026-63642). Risk of unauthorized operations or information disclosure. Exploitable via ``CHECK_ARTICLE_URL``. Mitigation: upgrade to `2.37.0` or later.
|
| CVE-2026-63641 |
|
Vulnerability in magicmirror (CVE-2026-63641)
vulnerability in magicmirror (CVE-2026-63641). Risk of unauthorized operations or information disclosure. Exploitable via ``ipWhitelist``. Mitigation: upgrade to `2.37.0` or later.
|
| CVE-2026-13712 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13712)
cross-site scripting in wordpress (CVE-2026-13712). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14230 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14230)
cross-site scripting in wordpress (CVE-2026-14230). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14484 |
|
Path Traversal in wordpress (CVE-2026-14484)
path traversal in wordpress (CVE-2026-14484). Data can be tampered with by attackers.
|
| CVE-2026-14290 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14290)
cross-site scripting in wordpress (CVE-2026-14290). Successful exploitation can lead to full system takeover.
|
| CVE-2026-73531 |
|
Cross-Site Scripting (XSS) in django (CVE-2026-73531)
cross-site scripting in django (CVE-2026-73531). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55087 |
|
Cross-Site Scripting (XSS) in ep_etherpad-lite (CVE-2026-55087)
cross-site scripting in ep_etherpad-lite (CVE-2026-55087). Risk of unauthorized operations or information disclosure. Exploitable via ``String.prototype.replaceAll``. Mitigation: upgrade to `3.1.0` or later.
|
| CVE-2026-49466 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-49466)
cross-site scripting in wordpress (CVE-2026-49466). Risk of unauthorized operations or information disclosure. Exploitable via ``template``.
|
| CVE-2026-73031 |
|
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
|
| CVE-2026-48161 |
|
Vulnerability in react (CVE-2026-48161)
vulnerability in react (CVE-2026-48161). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| CVE-2026-48160 |
|
Vulnerability in react (CVE-2026-48160)
vulnerability in react (CVE-2026-48160). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| CVE-2026-69116 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-69116)
cross-site scripting in vue (CVE-2026-69116). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48159 |
|
Vulnerability in react (CVE-2026-48159)
vulnerability in react (CVE-2026-48159). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| CVE-2026-48158 |
|
Vulnerability in react (CVE-2026-48158)
vulnerability in react (CVE-2026-48158). Risk of unauthorized operations or information disclosure. Exploitable via ``postinstall``.
|
| CVE-2026-63105 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-63105)
cross-site scripting in vue (CVE-2026-63105). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17019 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-17019)
cross-site scripting in wordpress (CVE-2026-17019). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14293 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14293)
cross-site scripting in wordpress (CVE-2026-14293). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15047 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15047)
cross-site scripting in wordpress (CVE-2026-15047). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71502 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-71502)
cross-site scripting in vue (CVE-2026-71502). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16558 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16558)
cross-site scripting in wordpress (CVE-2026-16558). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16559 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16559)
cross-site scripting in wordpress (CVE-2026-16559). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14526 |
|
Privilege Escalation in wordpress (CVE-2026-14526)
vulnerability in wordpress (CVE-2026-14526). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48093 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-48093)
cross-site scripting in wordpress (CVE-2026-48093). Risk of unauthorized operations or information disclosure. Exploitable via ``unfiltered_html``.
|
| CVE-2026-48094 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-48094)
cross-site scripting in wordpress (CVE-2026-48094). Risk of unauthorized operations or information disclosure. Exploitable via ``href``.
|
| CVE-2026-15245 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15245)
cross-site scripting in wordpress (CVE-2026-15245). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15386 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15386)
cross-site scripting in wordpress (CVE-2026-15386). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53977 |
|
Vulnerability in express (CVE-2026-53977)
vulnerability in express (CVE-2026-53977). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-15678 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-15678)
cross-site scripting in wordpress (CVE-2025-15678). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71321 |
|
Vulnerability in nuxt (CVE-2026-71321)
vulnerability in nuxt (CVE-2026-71321). Risk of unauthorized operations or information disclosure. Exploitable via `POST /__nuxt_island/`. Mitigation: upgrade to `3.21.10` or later.
|
| CVE-2026-71320 |
|
Vulnerability in nuxt (CVE-2026-71320)
vulnerability in nuxt (CVE-2026-71320). Successful exploitation can lead to full system takeover. Exploitable via ``resolveDynamicComponent``. Mitigation: upgrade to `3.21.10` or later.
|