Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-15017 |
|
Privilege Escalation in wordpress (CVE-2026-15017)
vulnerability in wordpress (CVE-2026-15017). Successful exploitation can lead to full system takeover. Exploitable via ``new_role``.
|
| CVE-2024-58023 |
|
Vulnerability in CVE-2024-58023 (CVE-2024-58023)
vulnerability in CVE-2024-58023 (CVE-2024-58023). Confidential information can be exposed externally.
|
| CVE-2026-52688 |
|
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
|
| CVE-2026-16287 |
|
OS Command Injection in CVE-2026-16287 (CVE-2026-16287)
OS command injection in CVE-2026-16287 (CVE-2026-16287). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9713 |
|
SQL Injection in wordpress (CVE-2026-9713)
SQL injection in wordpress (CVE-2026-9713). Confidential information can be exposed externally.
|
| CVE-2024-58330 |
|
Vulnerability in CVE-2024-58330 (CVE-2024-58330)
vulnerability in CVE-2024-58330 (CVE-2024-58330). Confidential information can be exposed externally.
|
| CVE-2026-12421 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12421)
cross-site scripting in wordpress (CVE-2026-12421). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12082 |
|
Vulnerability in wordpress (CVE-2026-12082)
vulnerability in wordpress (CVE-2026-12082). Confidential information can be exposed externally.
|
| CVE-2026-14291 |
|
Authentication Bypass in wordpress (CVE-2026-14291)
authentication bypass in wordpress (CVE-2026-14291). Confidential information can be exposed externally.
|
| CVE-2026-7232 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7232)
cross-site scripting in wordpress (CVE-2026-7232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64600 |
|
Vulnerability in linux (CVE-2026-64600)
vulnerability in linux (CVE-2026-64600). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7534 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7534)
cross-site scripting in wordpress (CVE-2026-7534). Risk of unauthorized operations or information disclosure. Exploitable via ``user_has_cap``.
|
| CVE-2026-15074 |
|
@fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
|
| CVE-2026-16632 |
|
Vulnerability in CVE-2026-16632 (CVE-2026-16632)
vulnerability in CVE-2026-16632 (CVE-2026-16632). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60373 |
|
Privilege Escalation in c (CVE-2026-60373)
vulnerability in c (CVE-2026-60373). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60439 |
|
Privilege Escalation in c (CVE-2026-60439)
vulnerability in c (CVE-2026-60439). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60370 |
|
Vulnerability in c (CVE-2026-60370)
vulnerability in c (CVE-2026-60370). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60371 |
|
Information Disclosure in c (CVE-2026-60371)
vulnerability in c (CVE-2026-60371). Successful exploitation can lead to full system takeover.
|
| CVE-2026-61246 |
|
Privilege Escalation in c (CVE-2026-61246)
vulnerability in c (CVE-2026-61246). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60455 |
|
Privilege Escalation in c (CVE-2026-60455)
vulnerability in c (CVE-2026-60455). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60368 |
|
Vulnerability in c (CVE-2026-60368)
vulnerability in c (CVE-2026-60368). Successful exploitation can lead to full system takeover.
|
| CVE-2026-38765 |
|
Privilege Escalation in CVE-2026-38765 (CVE-2026-38765)
vulnerability in CVE-2026-38765 (CVE-2026-38765). Successful exploitation can lead to full system takeover.
|
| CVE-2026-38766 |
|
Privilege Escalation in CVE-2026-38766 (CVE-2026-38766)
vulnerability in CVE-2026-38766 (CVE-2026-38766). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64642 |
|
Vulnerability in next (CVE-2026-64642)
vulnerability in next (CVE-2026-64642). Confidential information can be exposed externally. Exploitable via ``config.i18n.locales``. Mitigation: upgrade to `16.2.11` or later.
|
| CVE-2026-64641 |
|
Vulnerability in next (CVE-2026-64641)
vulnerability in next (CVE-2026-64641). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.2.11` or later.
|
| CVE-2026-59942 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59942)
vulnerability in dompdf/dompdf (CVE-2026-59942). Risk of unauthorized operations or information disclosure. Exploitable via ``exploit.py``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-59941 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59941)
vulnerability in dompdf/dompdf (CVE-2026-59941). Risk of unauthorized operations or information disclosure. Exploitable via `POST /render`. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-59901 |
|
Vulnerability in io.netty:netty-codec-compression (CVE-2026-59901)
vulnerability in io.netty:netty-codec-compression (CVE-2026-59901). Risk of unauthorized operations or information disclosure. Exploitable via ``Bzip2Decoder``. Mitigation: upgrade to `4.2.16.Final` or later.
|
| CVE-2026-59899 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-59899)
vulnerability in io.netty:netty-codec-http (CVE-2026-59899). Risk of unauthorized operations or information disclosure. Exploitable via ``HttpContentEncoder``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-59898 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-59898)
vulnerability in io.netty:netty-codec-http (CVE-2026-59898). Data can be tampered with by attackers. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-56822 |
|
Vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56822)
vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56822). Confidential information can be exposed externally. Exploitable via ``SslHandshakeCompletionEvent``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-56821 |
|
Vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56821)
vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56821). Confidential information can be exposed externally. Exploitable via ``OcspServerCertificateValidator``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-56820 |
|
Vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56820)
vulnerability in io.netty:netty-handler-ssl-ocsp (CVE-2026-56820). Confidential information can be exposed externally. Exploitable via ``GOOD``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-56816 |
|
Vulnerability in io.netty:netty-codec-http3 (CVE-2026-56816)
vulnerability in io.netty:netty-codec-http3 (CVE-2026-56816). Risk of unauthorized operations or information disclosure. Exploitable via ``payLoadLength``. Mitigation: upgrade to `4.2.16.Final` or later.
|
| CVE-2026-56745 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-56745)
vulnerability in io.netty:netty-codec-http (CVE-2026-56745). Risk of unauthorized operations or information disclosure. Exploitable via ``SpdyHttpDecoder``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-64797 |
|
Vulnerability in CVE-2026-64797 (CVE-2026-64797)
vulnerability in CVE-2026-64797 (CVE-2026-64797). Data can be tampered with by attackers.
|
| CVE-2026-63265 |
|
Vulnerability in csrf (CVE-2026-63265)
vulnerability in csrf (CVE-2026-63265). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63685 |
|
Vulnerability in csrf (CVE-2026-63685)
vulnerability in csrf (CVE-2026-63685). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64791 |
|
Vulnerability in csrf (CVE-2026-64791)
vulnerability in csrf (CVE-2026-64791). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63683 |
|
Vulnerability in CVE-2026-63683 (CVE-2026-63683)
vulnerability in CVE-2026-63683 (CVE-2026-63683). Data can be tampered with by attackers.
|
| CVE-2026-13089 |
|
Vulnerability in CVE-2026-13089 (CVE-2026-13089)
vulnerability in CVE-2026-13089 (CVE-2026-13089). Data can be tampered with by attackers.
|
| CVE-2026-63684 |
|
Vulnerability in csrf (CVE-2026-63684)
vulnerability in csrf (CVE-2026-63684). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64792 |
|
Vulnerability in CVE-2026-64792 (CVE-2026-64792)
vulnerability in CVE-2026-64792 (CVE-2026-64792). Confidential information can be exposed externally.
|
| CVE-2026-63280 |
|
Vulnerability in csrf (CVE-2026-63280)
vulnerability in csrf (CVE-2026-63280). Successful exploitation can lead to full system takeover.
|
| CVE-2025-60835 |
|
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
|
| CVE-2025-50324 |
|
Vulnerability in CVE-2025-50324 (CVE-2025-50324)
vulnerability in CVE-2025-50324 (CVE-2025-50324). Successful exploitation can lead to full system takeover.
|
| CVE-2025-44089 |
|
Vulnerability in CVE-2025-44089 (CVE-2025-44089)
vulnerability in CVE-2025-44089 (CVE-2025-44089). Successful exploitation can lead to full system takeover.
|
| CVE-2025-44090 |
|
Vulnerability in CVE-2025-44090 (CVE-2025-44090)
vulnerability in CVE-2025-44090 (CVE-2025-44090). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64829 |
|
Vulnerability in CVE-2026-64829 (CVE-2026-64829)
vulnerability in CVE-2026-64829 (CVE-2026-64829). Confidential information can be exposed externally.
|
| CVE-2025-50330 |
|
Vulnerability in CVE-2025-50330 (CVE-2025-50330)
vulnerability in CVE-2025-50330 (CVE-2025-50330). Successful exploitation can lead to full system takeover.
|