Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-16461 |
|
Vulnerability in dos (CVE-2026-16461)
vulnerability in dos (CVE-2026-16461). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64606 |
|
Unsafe Deserialization in apache (CVE-2026-64606)
vulnerability in apache (CVE-2026-64606). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64609 |
|
Out-of-Bounds Read in apache (CVE-2026-64609)
vulnerability in apache (CVE-2026-64609). Confidential information can be exposed externally.
|
| CVE-2026-64608 |
|
Unsafe Deserialization in c (CVE-2026-64608)
vulnerability in c (CVE-2026-64608). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62415 |
|
Vulnerability in CVE-2026-62415 (CVE-2026-62415)
vulnerability in CVE-2026-62415 (CVE-2026-62415). Confidential information can be exposed externally.
|
| CVE-2026-1771 |
|
Vulnerability in wordpress (CVE-2026-1771)
vulnerability in wordpress (CVE-2026-1771). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1372 |
|
Vulnerability in wordpress (CVE-2026-1372)
vulnerability in wordpress (CVE-2026-1372). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15370 |
|
Vulnerability in libssh (CVE-2026-15370)
vulnerability in libssh (CVE-2026-15370). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15145 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15145)
cross-site scripting in wordpress (CVE-2026-15145). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8593 |
|
Vulnerability in CVE-2026-8593 (CVE-2026-8593)
vulnerability in CVE-2026-8593 (CVE-2026-8593). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3183 |
|
Vulnerability in CVE-2026-3183 (CVE-2026-3183)
vulnerability in CVE-2026-3183 (CVE-2026-3183). Data can be tampered with by attackers.
|
| CVE-2026-8082 |
|
SQL Injection in wordpress (CVE-2026-8082)
SQL injection in wordpress (CVE-2026-8082). Confidential information can be exposed externally.
|
| CVE-2026-14185 |
|
Vulnerability in wordpress (CVE-2026-14185)
vulnerability in wordpress (CVE-2026-14185). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14184 |
|
Vulnerability in wordpress (CVE-2026-14184)
vulnerability in wordpress (CVE-2026-14184). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14183 |
|
Vulnerability in wordpress (CVE-2026-14183)
vulnerability in wordpress (CVE-2026-14183). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13694 |
|
Vulnerability in c (CVE-2026-13694)
vulnerability in c (CVE-2026-13694). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13693 |
|
Path Traversal in wordpress (CVE-2026-13693)
path traversal in wordpress (CVE-2026-13693). Confidential information can be exposed externally.
|
| CVE-2026-11767 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11767)
cross-site scripting in wordpress (CVE-2026-11767). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3182 |
|
Vulnerability in CVE-2026-3182 (CVE-2026-3182)
vulnerability in CVE-2026-3182 (CVE-2026-3182). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13439 |
|
Privilege Escalation in wordpress (CVE-2026-13439)
vulnerability in wordpress (CVE-2026-13439). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16266 |
|
Vulnerability in CVE-2026-16266 (CVE-2026-16266)
vulnerability in CVE-2026-16266 (CVE-2026-16266). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15811 |
|
Vulnerability in CVE-2026-15811 (CVE-2026-15811)
vulnerability in CVE-2026-15811 (CVE-2026-15811). Confidential information can be exposed externally.
|
| CVE-2026-15782 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15782)
cross-site scripting in wordpress (CVE-2026-15782). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15927 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-15927)
SSRF in ssrf (CVE-2026-15927). Confidential information can be exposed externally.
|
| CVE-2026-15812 |
|
Vulnerability in CVE-2026-15812 (CVE-2026-15812)
vulnerability in CVE-2026-15812 (CVE-2026-15812). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-37507 |
|
Vulnerability in hcltech (CVE-2023-37507)
vulnerability in hcltech (CVE-2023-37507). Confidential information can be exposed externally.
|
| CVE-2026-15156 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15156)
cross-site scripting in wordpress (CVE-2026-15156). Risk of unauthorized operations or information disclosure.
|
| CVE-2023-37508 |
|
Cross-Site Scripting (XSS) in hcltech (CVE-2023-37508)
cross-site scripting in hcltech (CVE-2023-37508). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59776 |
|
Vulnerability in CVE-2026-59776 (CVE-2026-59776)
vulnerability in CVE-2026-59776 (CVE-2026-59776). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16336 |
|
Open Redirect in CVE-2026-16336 (CVE-2026-16336)
vulnerability in CVE-2026-16336 (CVE-2026-16336). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6952 |
|
OS Command Injection in CVE-2026-6952 (CVE-2026-6952)
OS command injection in CVE-2026-6952 (CVE-2026-6952). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63729 |
|
Use-After-Free in c (CVE-2026-63729)
vulnerability in c (CVE-2026-63729). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16334 |
|
Vulnerability in sqli (CVE-2026-16334)
vulnerability in sqli (CVE-2026-16334). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16332 |
|
Vulnerability in CVE-2026-16332 (CVE-2026-16332)
vulnerability in CVE-2026-16332 (CVE-2026-16332). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16331 |
|
Vulnerability in CVE-2026-16331 (CVE-2026-16331)
vulnerability in CVE-2026-16331 (CVE-2026-16331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16330 |
|
Vulnerability in CVE-2026-16330 (CVE-2026-16330)
vulnerability in CVE-2026-16330 (CVE-2026-16330). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16329 |
|
Vulnerability in CVE-2026-16329 (CVE-2026-16329)
vulnerability in CVE-2026-16329 (CVE-2026-16329). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16327 |
|
Vulnerability in CVE-2026-16327 (CVE-2026-16327)
vulnerability in CVE-2026-16327 (CVE-2026-16327). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63728 |
|
Vulnerability in CVE-2026-63728 (CVE-2026-63728)
vulnerability in CVE-2026-63728 (CVE-2026-63728). Confidential information can be exposed externally.
|
| CVE-2026-55833 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-55833)
vulnerability in io.netty:netty-codec-http (CVE-2026-55833). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-55831 |
|
Vulnerability in io.netty:netty-codec-http (CVE-2026-55831)
vulnerability in io.netty:netty-codec-http (CVE-2026-55831). Risk of unauthorized operations or information disclosure. Exploitable via ``DefaultSpdySettingsFrame``. Mitigation: upgrade to `4.1.136.Final` or later.
|
| CVE-2026-0770 KEV |
|
[KEV] Vulnerability in langflow (CVE-2026-0770)
vulnerability in langflow (CVE-2026-0770). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| GHSA-h95v-h523-3mw8 |
|
Vulnerability in guzzlehttp/guzzle (GHSA-h95v-h523-3mw8)
vulnerability in guzzlehttp/guzzle (GHSA-h95v-h523-3mw8). Risk of unauthorized operations or information disclosure. Exploitable via ``referer``. Mitigation: upgrade to `7.15.1` or later.
|
| GHSA-wm3w-8rrp-j577 |
|
Vulnerability in guzzlehttp/guzzle (GHSA-wm3w-8rrp-j577)
vulnerability in guzzlehttp/guzzle (GHSA-wm3w-8rrp-j577). Risk of unauthorized operations or information disclosure. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.15.1` or later.
|
| GHSA-f283-ghqc-fg79 |
|
Vulnerability in guzzlehttp/guzzle (GHSA-f283-ghqc-fg79)
vulnerability in guzzlehttp/guzzle (GHSA-f283-ghqc-fg79). Risk of unauthorized operations or information disclosure. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.15.1` or later.
|
| CVE-2026-73423 |
|
Cross-Site Request Forgery (CSRF) in astro (CVE-2026-73423)
vulnerability in astro (CVE-2026-73423). Risk of unauthorized operations or information disclosure. Exploitable via ``security.checkOrigin``. Mitigation: upgrade to `7.0.6` or later.
|
| CVE-2026-73424 |
|
Vulnerability in @astrojs/vercel (CVE-2026-73424)
vulnerability in @astrojs/vercel (CVE-2026-73424). Risk of unauthorized operations or information disclosure. Exploitable via `GET /_isr`. Mitigation: upgrade to `10.0.2` or later.
|
| CVE-2026-73425 |
|
Vulnerability in @astrojs/netlify (CVE-2026-73425)
vulnerability in @astrojs/netlify (CVE-2026-73425). Risk of unauthorized operations or information disclosure. Exploitable via ``image.remotePatterns``. Mitigation: upgrade to `8.1.2` or later.
|
| CVE-2026-59730 |
|
Open Redirect in @astrojs/node (CVE-2026-59730)
vulnerability in @astrojs/node (CVE-2026-59730). Risk of unauthorized operations or information disclosure. Exploitable via ``Location``. Mitigation: upgrade to `11.0.2` or later.
|
| CVE-2026-59729 |
|
Cross-Site Scripting (XSS) in astro (CVE-2026-59729)
cross-site scripting in astro (CVE-2026-59729). Risk of unauthorized operations or information disclosure. Exploitable via ``INVALID_ATTR_NAME_CHAR``. Mitigation: upgrade to `7.0.6` or later.
|