Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-18285 Unsafe Deserialization in deserialization (CVE-2026-18285)
vulnerability in deserialization (CVE-2026-18285). Successful exploitation can lead to full system takeover.
CVE-2026-18284 OS Command Injection in privilege-escalation (CVE-2026-18284)
OS command injection in privilege-escalation (CVE-2026-18284). Successful exploitation can lead to full system takeover.
CVE-2026-18282 Vulnerability in CVE-2026-18282 (CVE-2026-18282)
vulnerability in CVE-2026-18282 (CVE-2026-18282). Successful exploitation can lead to full system takeover.
CVE-2026-18281 Vulnerability in CVE-2026-18281 (CVE-2026-18281)
vulnerability in CVE-2026-18281 (CVE-2026-18281). Successful exploitation can lead to full system takeover.
CVE-2026-18279 Vulnerability in CVE-2026-18279 (CVE-2026-18279)
vulnerability in CVE-2026-18279 (CVE-2026-18279). Successful exploitation can lead to full system takeover.
CVE-2026-18274 Path Traversal in path-traversal (CVE-2026-18274)
path traversal in path-traversal (CVE-2026-18274). Successful exploitation can lead to full system takeover.
CVE-2026-18270 Vulnerability in privilege-escalation (CVE-2026-18270)
vulnerability in privilege-escalation (CVE-2026-18270). Successful exploitation can lead to full system takeover.
CVE-2026-18268 OS Command Injection in privilege-escalation (CVE-2026-18268)
OS command injection in privilege-escalation (CVE-2026-18268). Successful exploitation can lead to full system takeover.
CVE-2026-18264 OS Command Injection in CVE-2026-18264 (CVE-2026-18264)
OS command injection in CVE-2026-18264 (CVE-2026-18264). Successful exploitation can lead to full system takeover.
CVE-2026-18263 Vulnerability in privilege-escalation (CVE-2026-18263)
vulnerability in privilege-escalation (CVE-2026-18263). Successful exploitation can lead to full system takeover.
CVE-2026-18262 Vulnerability in privilege-escalation (CVE-2026-18262)
vulnerability in privilege-escalation (CVE-2026-18262). Successful exploitation can lead to full system takeover.
CVE-2026-15686 Vulnerability in CVE-2026-15686 (CVE-2026-15686)
vulnerability in CVE-2026-15686 (CVE-2026-15686). Successful exploitation can lead to full system takeover.
CVE-2026-15679 Unsafe Deserialization in deserialization (CVE-2026-15679)
vulnerability in deserialization (CVE-2026-15679). Successful exploitation can lead to full system takeover.
CVE-2026-13121 Vulnerability in privilege-escalation (CVE-2026-13121)
vulnerability in privilege-escalation (CVE-2026-13121). Successful exploitation can lead to full system takeover.
CVE-2026-77004 Vulnerability in CVE-2026-77004 (CVE-2026-77004)
vulnerability in CVE-2026-77004 (CVE-2026-77004). Risk of unauthorized operations or information disclosure.
CVE-2026-76998 Vulnerability in sqli (CVE-2026-76998)
vulnerability in sqli (CVE-2026-76998). Risk of unauthorized operations or information disclosure.
CVE-2026-75140 Vulnerability in CVE-2026-75140 (CVE-2026-75140)
vulnerability in CVE-2026-75140 (CVE-2026-75140). Risk of unauthorized operations or information disclosure.
CVE-2026-63043 Vulnerability in apache (CVE-2026-63043)
vulnerability in apache (CVE-2026-63043). Confidential information can be exposed externally.
CVE-2026-63042 Vulnerability in apache (CVE-2026-63042)
vulnerability in apache (CVE-2026-63042). Data can be tampered with by attackers.
CVE-2026-63040 Vulnerability in apache (CVE-2026-63040)
vulnerability in apache (CVE-2026-63040). Data can be tampered with by attackers.
CVE-2026-19611 Vulnerability in CVE-2026-19611 (CVE-2026-19611)
vulnerability in CVE-2026-19611 (CVE-2026-19611). Confidential information can be exposed externally.
CVE-2026-76996 Vulnerability in sqli (CVE-2026-76996)
vulnerability in sqli (CVE-2026-76996). Risk of unauthorized operations or information disclosure.
CVE-2026-61898 OS Command Injection in CVE-2026-61898 (CVE-2026-61898)
OS command injection in CVE-2026-61898 (CVE-2026-61898). Successful exploitation can lead to full system takeover.
CVE-2026-61897 Vulnerability in privilege-escalation (CVE-2026-61897)
vulnerability in privilege-escalation (CVE-2026-61897). Successful exploitation can lead to full system takeover.
CVE-2026-16924 Vulnerability in dos (CVE-2026-16924)
vulnerability in dos (CVE-2026-16924). Risk of unauthorized operations or information disclosure.
CVE-2026-16932 OS Command Injection in ibm (CVE-2026-16932)
OS command injection in ibm (CVE-2026-16932). Successful exploitation can lead to full system takeover.
CVE-2026-16927 Vulnerability in ibm (CVE-2026-16927)
vulnerability in ibm (CVE-2026-16927). Successful exploitation can lead to full system takeover.
CVE-2026-16928 Vulnerability in dos (CVE-2026-16928)
vulnerability in dos (CVE-2026-16928). Risk of unauthorized operations or information disclosure.
CVE-2026-16925 Vulnerability in privilege-escalation (CVE-2026-16925)
vulnerability in privilege-escalation (CVE-2026-16925). Data can be tampered with by attackers.
CVE-2026-76990 Vulnerability in sqli (CVE-2026-76990)
vulnerability in sqli (CVE-2026-76990). Risk of unauthorized operations or information disclosure.
CVE-2026-16923 Privilege Escalation in ibm (CVE-2026-16923)
vulnerability in ibm (CVE-2026-16923). Successful exploitation can lead to full system takeover.
CVE-2026-16922 Vulnerability in ibm (CVE-2026-16922)
vulnerability in ibm (CVE-2026-16922). Successful exploitation can lead to full system takeover.
CVE-2026-76635 SQL Injection in sqli (CVE-2026-76635)
SQL injection in sqli (CVE-2026-76635). Successful exploitation can lead to full system takeover.
CVE-2026-76833 Vulnerability in CVE-2026-76833 (CVE-2026-76833)
vulnerability in CVE-2026-76833 (CVE-2026-76833). Successful exploitation can lead to full system takeover.
CVE-2026-76633 Vulnerability in CVE-2026-76633 (CVE-2026-76633)
vulnerability in CVE-2026-76633 (CVE-2026-76633). Confidential information can be exposed externally.
CVE-2026-63490 Path Traversal in CVE-2026-63490 (CVE-2026-63490)
path traversal in CVE-2026-63490 (CVE-2026-63490). Confidential information can be exposed externally.
CVE-2026-76987 Buffer Overflow in CVE-2026-76987 (CVE-2026-76987)
vulnerability in CVE-2026-76987 (CVE-2026-76987). Risk of unauthorized operations or information disclosure.
CVE-2026-74011 SQL Injection in sqli (CVE-2026-74011)
SQL injection in sqli (CVE-2026-74011). Confidential information can be exposed externally.
CVE-2026-73998 Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
CVE-2026-74013 Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
CVE-2026-74020 Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
CVE-2026-74021 Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
CVE-2026-74019 Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-66677 Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
CVE-2026-66605 Cross-Site Scripting (XSS) in CVE-2026-66605 (CVE-2026-66605)
cross-site scripting in CVE-2026-66605 (CVE-2026-66605). Risk of unauthorized operations or information disclosure.
CVE-2026-66673 Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →