Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-862 Clear
ID Title
CVE-2026-13110 Vulnerability in wordpress (CVE-2026-13110)
vulnerability in wordpress (CVE-2026-13110). Risk of unauthorized operations or information disclosure.
CVE-2026-16774 Vulnerability in wordpress (CVE-2026-16774)
vulnerability in wordpress (CVE-2026-16774). Risk of unauthorized operations or information disclosure.
CVE-2026-15411 Vulnerability in wordpress (CVE-2026-15411)
vulnerability in wordpress (CVE-2026-15411). Risk of unauthorized operations or information disclosure.
CVE-2026-14168 Vulnerability in CVE-2026-14168 (CVE-2026-14168)
vulnerability in CVE-2026-14168 (CVE-2026-14168). Successful exploitation can lead to full system takeover.
CVE-2026-16587 Vulnerability in wordpress (CVE-2026-16587)
vulnerability in wordpress (CVE-2026-16587). Risk of unauthorized operations or information disclosure.
CVE-2026-14924 Vulnerability in wordpress (CVE-2026-14924)
vulnerability in wordpress (CVE-2026-14924). Data can be tampered with by attackers.
CVE-2026-14821 Vulnerability in wordpress (CVE-2026-14821)
vulnerability in wordpress (CVE-2026-14821). Risk of unauthorized operations or information disclosure.
CVE-2026-12124 Vulnerability in c (CVE-2026-12124)
vulnerability in c (CVE-2026-12124). Risk of unauthorized operations or information disclosure. Exploitable via ``pdfdraft_embed_pdf``.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65445 Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
CVE-2026-64746 Vulnerability in apple (CVE-2026-64746)
vulnerability in apple (CVE-2026-64746). Successful exploitation can lead to full system takeover.
CVE-2026-43665 Vulnerability in apple (CVE-2026-43665)
vulnerability in apple (CVE-2026-43665). Confidential information can be exposed externally.
CVE-2026-65922 Vulnerability in jfrog (CVE-2026-65922)
vulnerability in jfrog (CVE-2026-65922). Data can be tampered with by attackers.
CVE-2026-66442 Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
CVE-2026-65568 Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
CVE-2026-66477 Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
CVE-2026-65567 Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
CVE-2026-65435 Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
CVE-2026-59536 Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
CVE-2026-59560 Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
CVE-2026-59535 Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
CVE-2026-65433 Vulnerability in CVE-2026-65433 (CVE-2026-65433)
vulnerability in CVE-2026-65433 (CVE-2026-65433). Data can be tampered with by attackers.
CVE-2026-59534 Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
CVE-2026-59557 Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
CVE-2026-59529 Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
CVE-2026-59530 Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
CVE-2026-59690 Vulnerability in progress (CVE-2026-59690)
vulnerability in progress (CVE-2026-59690). Successful exploitation can lead to full system takeover.
CVE-2026-13390 Vulnerability in wordpress (CVE-2026-13390)
vulnerability in wordpress (CVE-2026-13390). Risk of unauthorized operations or information disclosure.
CVE-2026-66012 Vulnerability in CVE-2026-66012 (CVE-2026-66012)
vulnerability in CVE-2026-66012 (CVE-2026-66012). Successful exploitation can lead to full system takeover. Exploitable via `POST /mcp`.
CVE-2026-73301 Vulnerability in @budibase/server (CVE-2026-73301)
vulnerability in @budibase/server (CVE-2026-73301). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/global/groups`.
CVE-2026-73305 Privilege Escalation in @budibase/server (CVE-2026-73305)
vulnerability in @budibase/server (CVE-2026-73305). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/public/v1/roles/assign`.
CVE-2026-59714 Vulnerability in open-webui (CVE-2026-59714)
vulnerability in open-webui (CVE-2026-59714). Data can be tampered with by attackers. Exploitable via `POST /api/chat/completions`. Mitigation: upgrade to `0.9.6` or later.
CVE-2026-66027 Vulnerability in CVE-2026-66027 (CVE-2026-66027)
vulnerability in CVE-2026-66027 (CVE-2026-66027). Confidential information can be exposed externally.
CVE-2026-49326 Vulnerability in apache (CVE-2026-49326)
vulnerability in apache (CVE-2026-49326). Confidential information can be exposed externally.
CVE-2026-16799 Vulnerability in devolutions (CVE-2026-16799)
vulnerability in devolutions (CVE-2026-16799). Risk of unauthorized operations or information disclosure.
CVE-2026-10033 Vulnerability in wordpress (CVE-2026-10033)
vulnerability in wordpress (CVE-2026-10033). Risk of unauthorized operations or information disclosure.
CVE-2026-12654 Vulnerability in wordpress (CVE-2026-12654)
vulnerability in wordpress (CVE-2026-12654). Risk of unauthorized operations or information disclosure.
CVE-2026-12690 Vulnerability in wordpress (CVE-2026-12690)
vulnerability in wordpress (CVE-2026-12690). Risk of unauthorized operations or information disclosure.
CVE-2026-12689 Vulnerability in wordpress (CVE-2026-12689)
vulnerability in wordpress (CVE-2026-12689). Risk of unauthorized operations or information disclosure.
CVE-2026-11354 Vulnerability in wordpress (CVE-2026-11354)
vulnerability in wordpress (CVE-2026-11354). Risk of unauthorized operations or information disclosure.
CVE-2026-58275 Vulnerability in microsoft (CVE-2026-58275)
vulnerability in microsoft (CVE-2026-58275). Data can be tampered with by attackers.
CVE-2026-47755 Vulnerability in CVE-2026-47755 (CVE-2026-47755)
vulnerability in CVE-2026-47755 (CVE-2026-47755). Confidential information can be exposed externally. Exploitable via ``credential_id``.
CVE-2026-65916 Vulnerability in CVE-2026-65916 (CVE-2026-65916)
vulnerability in CVE-2026-65916 (CVE-2026-65916). Data can be tampered with by attackers.
CVE-2026-65530 Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
CVE-2026-65537 Vulnerability in CVE-2026-65537 (CVE-2026-65537)
vulnerability in CVE-2026-65537 (CVE-2026-65537). Risk of unauthorized operations or information disclosure.
CVE-2026-65895 Vulnerability in CVE-2026-65895 (CVE-2026-65895)
vulnerability in CVE-2026-65895 (CVE-2026-65895). Data can be tampered with by attackers.
CVE-2026-65529 Unauthenticated Broken Access Control in Graphina <= 3.1.12 versions.
Unauthenticated Broken Access Control in Graphina <= 3.1.12 versions.
CVE-2026-65531 Unauthenticated Broken Access Control in Qubely <= 1.8.14 versions.
Unauthenticated Broken Access Control in Qubely <= 1.8.14 versions.
CVE-2026-65485 Unauthenticated Broken Access Control in Content Control <= 2.6.5 versions.
Unauthenticated Broken Access Control in Content Control <= 2.6.5 versions.
CVE-2026-65499 Unauthenticated Broken Access Control in PeproDev Ultimate Invoice <= 2.2.6 versions.
Unauthenticated Broken Access Control in PeproDev Ultimate Invoice <= 2.2.6 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →