Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-61876 Cross-Site Scripting (XSS) in CVE-2026-61876 (CVE-2026-61876)
cross-site scripting in CVE-2026-61876 (CVE-2026-61876). Successful exploitation can lead to full system takeover.
CVE-2026-61875 Cross-Site Scripting (XSS) in CVE-2026-61875 (CVE-2026-61875)
cross-site scripting in CVE-2026-61875 (CVE-2026-61875). Successful exploitation can lead to full system takeover.
CVE-2026-56313 Vulnerability in CVE-2026-56313 (CVE-2026-56313)
vulnerability in CVE-2026-56313 (CVE-2026-56313). Data can be tampered with by attackers.
CVE-2026-59260 Privilege Escalation in CVE-2026-59260 (CVE-2026-59260)
vulnerability in CVE-2026-59260 (CVE-2026-59260). Successful exploitation can lead to full system takeover.
CVE-2026-15498 Vulnerability in sqli (CVE-2026-15498)
vulnerability in sqli (CVE-2026-15498). Risk of unauthorized operations or information disclosure.
CVE-2026-56241 Vulnerability in privilege-escalation (CVE-2026-56241)
vulnerability in privilege-escalation (CVE-2026-56241). Data can be tampered with by attackers.
CVE-2026-56238 Information Disclosure in CVE-2026-56238 (CVE-2026-56238)
vulnerability in CVE-2026-56238 (CVE-2026-56238). Confidential information can be exposed externally.
CVE-2026-56259 Information Disclosure in kidocode (CVE-2026-56259)
vulnerability in kidocode (CVE-2026-56259). Confidential information can be exposed externally.
CVE-2026-15497 Vulnerability in CVE-2026-15497 (CVE-2026-15497)
vulnerability in CVE-2026-15497 (CVE-2026-15497). Risk of unauthorized operations or information disclosure.
CVE-2026-15491 Authentication Bypass in CVE-2026-15491 (CVE-2026-15491)
authentication bypass in CVE-2026-15491 (CVE-2026-15491). Risk of unauthorized operations or information disclosure.
CVE-2026-15490 Vulnerability in sqli (CVE-2026-15490)
vulnerability in sqli (CVE-2026-15490). Risk of unauthorized operations or information disclosure.
CVE-2026-15489 Vulnerability in sqli (CVE-2026-15489)
vulnerability in sqli (CVE-2026-15489). Risk of unauthorized operations or information disclosure.
CVE-2026-15488 Vulnerability in CVE-2026-15488 (CVE-2026-15488)
vulnerability in CVE-2026-15488 (CVE-2026-15488). Risk of unauthorized operations or information disclosure.
CVE-2026-15484 Buffer Overflow in CVE-2026-15484 (CVE-2026-15484)
vulnerability in CVE-2026-15484 (CVE-2026-15484). Successful exploitation can lead to full system takeover.
CVE-2026-15482 Vulnerability in sqli (CVE-2026-15482)
vulnerability in sqli (CVE-2026-15482). Risk of unauthorized operations or information disclosure.
CVE-2026-15483 Buffer Overflow in CVE-2026-15483 (CVE-2026-15483)
vulnerability in CVE-2026-15483 (CVE-2026-15483). Successful exploitation can lead to full system takeover.
CVE-2026-15479 Vulnerability in CVE-2026-15479 (CVE-2026-15479)
vulnerability in CVE-2026-15479 (CVE-2026-15479). Risk of unauthorized operations or information disclosure.
CVE-2026-15481 Vulnerability in CVE-2026-15481 (CVE-2026-15481)
vulnerability in CVE-2026-15481 (CVE-2026-15481). Successful exploitation can lead to full system takeover.
CVE-2026-15480 Buffer Overflow in CVE-2026-15480 (CVE-2026-15480)
vulnerability in CVE-2026-15480 (CVE-2026-15480). Successful exploitation can lead to full system takeover.
CVE-2026-58281 Unsafe Deserialization in deserialization (CVE-2026-58281)
vulnerability in deserialization (CVE-2026-58281). Successful exploitation can lead to full system takeover.
CVE-2026-61442 Vulnerability in CVE-2026-61442 (CVE-2026-61442)
vulnerability in CVE-2026-61442 (CVE-2026-61442). Data can be tampered with by attackers.
CVE-2026-61426 Information Disclosure in CVE-2026-61426 (CVE-2026-61426)
vulnerability in CVE-2026-61426 (CVE-2026-61426). Confidential information can be exposed externally. Exploitable via `GET /api/agents`.
CVE-2026-61428 Vulnerability in CVE-2026-61428 (CVE-2026-61428)
vulnerability in CVE-2026-61428 (CVE-2026-61428). Risk of unauthorized operations or information disclosure.
CVE-2026-61439 Vulnerability in CVE-2026-61439 (CVE-2026-61439)
vulnerability in CVE-2026-61439 (CVE-2026-61439). Confidential information can be exposed externally.
CVE-2026-61429 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-61429)
SSRF in ssrf (CVE-2026-61429). Confidential information can be exposed externally.
CVE-2026-56303 Information Disclosure in CVE-2026-56303 (CVE-2026-56303)
vulnerability in CVE-2026-56303 (CVE-2026-56303). Confidential information can be exposed externally.
CVE-2026-57828 Unrestricted File Upload in phoca (CVE-2026-57828)
vulnerability in phoca (CVE-2026-57828). Successful exploitation can lead to full system takeover.
CVE-2026-1359 Authorization Flaw in wordpress (CVE-2026-1359)
vulnerability in wordpress (CVE-2026-1359). Successful exploitation can lead to full system takeover.
CVE-2026-9282 Path Traversal in wordpress (CVE-2026-9282)
path traversal in wordpress (CVE-2026-9282). Confidential information can be exposed externally.
CVE-2026-15155 Vulnerability in wordpress (CVE-2026-15155)
vulnerability in wordpress (CVE-2026-15155). Successful exploitation can lead to full system takeover.
CVE-2026-4661 SQL Injection in wordpress (CVE-2026-4661)
SQL injection in wordpress (CVE-2026-4661). Confidential information can be exposed externally.
CVE-2026-6939 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6939)
cross-site scripting in wordpress (CVE-2026-6939). Risk of unauthorized operations or information disclosure. Exploitable via `POST /wp-json/corvuspay/success/`.
CVE-2025-6784 Command Injection in wordpress (CVE-2025-6784)
command injection in wordpress (CVE-2025-6784). Successful exploitation can lead to full system takeover.
CVE-2026-7655 Vulnerability in wordpress (CVE-2026-7655)
vulnerability in wordpress (CVE-2026-7655). Successful exploitation can lead to full system takeover.
CVE-2026-15335 SQL Injection in wordpress (CVE-2026-15335)
SQL injection in wordpress (CVE-2026-15335). Confidential information can be exposed externally.
CVE-2026-3576 Vulnerability in wordpress (CVE-2026-3576)
vulnerability in wordpress (CVE-2026-3576). Risk of unauthorized operations or information disclosure.
CVE-2026-2354 Unrestricted File Upload in wordpress (CVE-2026-2354)
vulnerability in wordpress (CVE-2026-2354). Successful exploitation can lead to full system takeover. Exploitable via ``wp_check_filetype_and_ext``.
CVE-2026-13378 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13378)
cross-site scripting in wordpress (CVE-2026-13378). Risk of unauthorized operations or information disclosure.
CVE-2026-14262 Privilege Escalation in wordpress (CVE-2026-14262)
vulnerability in wordpress (CVE-2026-14262). Successful exploitation can lead to full system takeover. Exploitable via ``payload``.
CVE-2026-15338 Vulnerability in wordpress (CVE-2026-15338)
vulnerability in wordpress (CVE-2026-15338). Successful exploitation can lead to full system takeover.
CVE-2026-13353 Code Injection in wordpress (CVE-2026-13353)
code injection in wordpress (CVE-2026-13353). Successful exploitation can lead to full system takeover.
CVE-2026-13114 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13114)
cross-site scripting in wordpress (CVE-2026-13114). Risk of unauthorized operations or information disclosure.
CVE-2026-13756 Privilege Escalation in wordpress (CVE-2026-13756)
vulnerability in wordpress (CVE-2026-13756). Successful exploitation can lead to full system takeover. Exploitable via ``wp_capabilities``.
CVE-2026-44383 Vulnerability in CVE-2026-44383 (CVE-2026-44383)
vulnerability in CVE-2026-44383 (CVE-2026-44383). Risk of unauthorized operations or information disclosure.
CVE-2026-42952 Vulnerability in CVE-2026-42952 (CVE-2026-42952)
vulnerability in CVE-2026-42952 (CVE-2026-42952). Data can be tampered with by attackers.
CVE-2026-55175 Unsafe Deserialization in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnerability in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.1.1` or later.
CVE-2026-55810 Vulnerability in drupal/plotly_js (CVE-2026-55810)
vulnerability in drupal/plotly_js (CVE-2026-55810). Confidential information can be exposed externally. Exploitable via ``plotly_js_graph``. Mitigation: upgrade to `3.0.2` or later.
CVE-2026-55809 Vulnerability in drupal/flag_attendance_field (CVE-2026-55809)
vulnerability in drupal/flag_attendance_field (CVE-2026-55809). Confidential information can be exposed externally. Exploitable via ``flag_attendance_field``. Mitigation: upgrade to `1.2.0` or later.
CVE-2026-49213 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-49213)
SSRF in ssrf (CVE-2026-49213). Confidential information can be exposed externally. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
CVE-2026-52747 Vulnerability in nginx (CVE-2026-52747)
vulnerability in nginx (CVE-2026-52747). Data can be tampered with by attackers.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →