Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-32472 Unauthenticated Broken Access Control in Online Contact Widget <= 1.3.0 versions.
Unauthenticated Broken Access Control in Online Contact Widget <= 1.3.0 versions.
CVE-2026-32481 Unauthenticated Broken Authentication in Ezoic <= 2.22.11 versions.
Unauthenticated Broken Authentication in Ezoic <= 2.22.11 versions.
CVE-2026-32549 Unauthenticated Broken Access Control in ThumbPress < 6.5 versions.
Unauthenticated Broken Access Control in ThumbPress < 6.5 versions.
CVE-2026-32468 Unauthenticated Sensitive Data Exposure in Duitku Payment Gateway <= 2.11.14 versions.
Unauthenticated Sensitive Data Exposure in Duitku Payment Gateway <= 2.11.14 versions.
CVE-2026-18534 Vulnerability in CVE-2026-18534 (CVE-2026-18534)
vulnerability in CVE-2026-18534 (CVE-2026-18534). Data can be tampered with by attackers.
CVE-2026-61407 Vulnerability in privilege-escalation (CVE-2026-61407)
vulnerability in privilege-escalation (CVE-2026-61407). Successful exploitation can lead to full system takeover.
CVE-2026-32553 Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
CVE-2026-32466 Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
CVE-2026-32464 Unauthenticated Local File Inclusion in Theme Test Drive <= 2.9.1 versions.
Unauthenticated Local File Inclusion in Theme Test Drive <= 2.9.1 versions.
CVE-2026-28568 Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
CVE-2026-32465 Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
CVE-2026-28569 Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
CVE-2026-28191 Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
CVE-2026-28570 Unauthenticated Local File Inclusion in Vavo Core <= 2.3.0 versions.
Unauthenticated Local File Inclusion in Vavo Core <= 2.3.0 versions.
CVE-2026-32333 Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
CVE-2026-28571 Unauthenticated Broken Access Control in FormyChat <= 2.15.7 versions.
Unauthenticated Broken Access Control in FormyChat <= 2.15.7 versions.
CVE-2026-75778 Vulnerability in sqli (CVE-2026-75778)
vulnerability in sqli (CVE-2026-75778). Risk of unauthorized operations or information disclosure.
CVE-2026-28567 Unauthenticated Broken Access Control in WP Sort Order <= 1.3.5 versions.
Unauthenticated Broken Access Control in WP Sort Order <= 1.3.5 versions.
CVE-2026-24301 Command Injection in CVE-2026-24301 (CVE-2026-24301)
command injection in CVE-2026-24301 (CVE-2026-24301). Successful exploitation can lead to full system takeover.
CVE-2026-74983 Vulnerability in mozilla (CVE-2026-74983)
vulnerability in mozilla (CVE-2026-74983). Confidential information can be exposed externally.
CVE-2026-74978 Vulnerability in mozilla (CVE-2026-74978)
vulnerability in mozilla (CVE-2026-74978). Confidential information can be exposed externally.
CVE-2026-74982 Vulnerability in mozilla (CVE-2026-74982)
vulnerability in mozilla (CVE-2026-74982). Risk of unauthorized operations or information disclosure.
CVE-2026-74981 Vulnerability in mozilla (CVE-2026-74981)
vulnerability in mozilla (CVE-2026-74981). Confidential information can be exposed externally.
CVE-2026-74977 Vulnerability in mozilla (CVE-2026-74977)
vulnerability in mozilla (CVE-2026-74977). Risk of unauthorized operations or information disclosure.
CVE-2026-74969 Vulnerability in mozilla (CVE-2026-74969)
vulnerability in mozilla (CVE-2026-74969). Successful exploitation can lead to full system takeover.
CVE-2026-74965 Privilege Escalation in privilege-escalation (CVE-2026-74965)
vulnerability in privilege-escalation (CVE-2026-74965). Successful exploitation can lead to full system takeover.
CVE-2026-74966 Vulnerability in mozilla (CVE-2026-74966)
vulnerability in mozilla (CVE-2026-74966). Confidential information can be exposed externally.
CVE-2026-74960 Vulnerability in mozilla (CVE-2026-74960)
vulnerability in mozilla (CVE-2026-74960). Confidential information can be exposed externally.
CVE-2026-74962 Vulnerability in mozilla (CVE-2026-74962)
vulnerability in mozilla (CVE-2026-74962). Confidential information can be exposed externally.
CVE-2026-74952 Privilege Escalation in privilege-escalation (CVE-2026-74952)
vulnerability in privilege-escalation (CVE-2026-74952). Successful exploitation can lead to full system takeover.
CVE-2026-74955 Privilege Escalation in privilege-escalation (CVE-2026-74955)
vulnerability in privilege-escalation (CVE-2026-74955). Successful exploitation can lead to full system takeover.
CVE-2026-74954 Vulnerability in mozilla (CVE-2026-74954)
vulnerability in mozilla (CVE-2026-74954). Confidential information can be exposed externally.
CVE-2026-74958 Vulnerability in mozilla (CVE-2026-74958)
vulnerability in mozilla (CVE-2026-74958). Confidential information can be exposed externally.
CVE-2026-74950 Privilege Escalation in privilege-escalation (CVE-2026-74950)
vulnerability in privilege-escalation (CVE-2026-74950). Successful exploitation can lead to full system takeover.
CVE-2026-74957 Vulnerability in mozilla (CVE-2026-74957)
vulnerability in mozilla (CVE-2026-74957). Confidential information can be exposed externally.
CVE-2026-74953 Privilege Escalation in privilege-escalation (CVE-2026-74953)
vulnerability in privilege-escalation (CVE-2026-74953). Successful exploitation can lead to full system takeover.
CVE-2026-74946 Buffer Overflow in privilege-escalation (CVE-2026-74946)
vulnerability in privilege-escalation (CVE-2026-74946). Successful exploitation can lead to full system takeover.
CVE-2026-74949 Use-After-Free in privilege-escalation (CVE-2026-74949)
vulnerability in privilege-escalation (CVE-2026-74949). Successful exploitation can lead to full system takeover.
CVE-2026-74941 Privilege Escalation in privilege-escalation (CVE-2026-74941)
vulnerability in privilege-escalation (CVE-2026-74941). Successful exploitation can lead to full system takeover.
CVE-2026-74942 Privilege Escalation in privilege-escalation (CVE-2026-74942)
vulnerability in privilege-escalation (CVE-2026-74942). Successful exploitation can lead to full system takeover.
CVE-2026-74939 Privilege Escalation in privilege-escalation (CVE-2026-74939)
vulnerability in privilege-escalation (CVE-2026-74939). Successful exploitation can lead to full system takeover.
CVE-2026-74947 Vulnerability in privilege-escalation (CVE-2026-74947)
vulnerability in privilege-escalation (CVE-2026-74947). Successful exploitation can lead to full system takeover.
CVE-2026-74935 Privilege Escalation in privilege-escalation (CVE-2026-74935)
vulnerability in privilege-escalation (CVE-2026-74935). Successful exploitation can lead to full system takeover.
CVE-2026-74934 Information Disclosure in mozilla (CVE-2026-74934)
vulnerability in mozilla (CVE-2026-74934). Successful exploitation can lead to full system takeover.
CVE-2026-74937 Use-After-Free in mozilla (CVE-2026-74937)
vulnerability in mozilla (CVE-2026-74937). Successful exploitation can lead to full system takeover.
CVE-2026-69189 Information Disclosure in CVE-2026-69189 (CVE-2026-69189)
vulnerability in CVE-2026-69189 (CVE-2026-69189). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-63639 Use-After-Free in deserialization (CVE-2026-63639)
vulnerability in deserialization (CVE-2026-63639). Successful exploitation can lead to full system takeover.
CVE-2026-59825 Vulnerability in CVE-2026-59825 (CVE-2026-59825)
vulnerability in CVE-2026-59825 (CVE-2026-59825). Confidential information can be exposed externally.
CVE-2026-56684 Use-After-Free in CVE-2026-56684 (CVE-2026-56684)
vulnerability in CVE-2026-56684 (CVE-2026-56684). Successful exploitation can lead to full system takeover.
CVE-2026-50187 Code Injection in CVE-2026-50187 (CVE-2026-50187)
code injection in CVE-2026-50187 (CVE-2026-50187). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →