Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-8887 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8887)
cross-site scripting in wordpress (CVE-2026-8887). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8891 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8891)
cross-site scripting in wordpress (CVE-2026-8891). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8894 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8894)
cross-site scripting in wordpress (CVE-2026-8894). Risk of unauthorized operations or information disclosure. Exploitable via ``iwrtooltip``.
|
| CVE-2026-8897 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8897)
cross-site scripting in wordpress (CVE-2026-8897). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8898 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8898)
cross-site scripting in wordpress (CVE-2026-8898). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8867 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8867)
cross-site scripting in wordpress (CVE-2026-8867). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8868 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8868)
cross-site scripting in wordpress (CVE-2026-8868). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8869 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8869)
cross-site scripting in wordpress (CVE-2026-8869). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8870 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8870)
cross-site scripting in wordpress (CVE-2026-8870). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8871 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8871)
cross-site scripting in wordpress (CVE-2026-8871). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8872 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8872)
cross-site scripting in wordpress (CVE-2026-8872). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8873 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8873)
cross-site scripting in wordpress (CVE-2026-8873). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8837 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8837)
cross-site scripting in wordpress (CVE-2026-8837). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8842 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8842)
cross-site scripting in wordpress (CVE-2026-8842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8844 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8844)
cross-site scripting in wordpress (CVE-2026-8844). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8845 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8845)
cross-site scripting in wordpress (CVE-2026-8845). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8846 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8846)
cross-site scripting in wordpress (CVE-2026-8846). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8847 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8847)
cross-site scripting in wordpress (CVE-2026-8847). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8866 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8866)
cross-site scripting in wordpress (CVE-2026-8866). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8048 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8048)
cross-site scripting in wordpress (CVE-2026-8048). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8698 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8698)
cross-site scripting in wordpress (CVE-2026-8698). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8701 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8701)
cross-site scripting in wordpress (CVE-2026-8701). Risk of unauthorized operations or information disclosure. Exploitable via ``border``.
|
| CVE-2026-8702 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8702)
cross-site scripting in wordpress (CVE-2026-8702). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8703 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8703)
cross-site scripting in wordpress (CVE-2026-8703). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8707 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8707)
cross-site scripting in wordpress (CVE-2026-8707). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8040 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8040)
cross-site scripting in wordpress (CVE-2026-8040). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6268 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6268)
cross-site scripting in wordpress (CVE-2026-6268). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6287 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6287)
cross-site scripting in wordpress (CVE-2026-6287). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9022 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9022)
cross-site scripting in wordpress (CVE-2026-9022). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2253 |
|
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
|
| CVE-2026-6565 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6565)
cross-site scripting in wordpress (CVE-2026-6565). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9608 |
|
Cross-Site Scripting (XSS) in CVE-2026-9608 (CVE-2026-9608)
cross-site scripting in CVE-2026-9608 (CVE-2026-9608). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44644 |
|
Cross-Site Scripting (XSS) in liquidjs (CVE-2026-44644)
cross-site scripting in liquidjs (CVE-2026-44644). Risk of unauthorized operations or information disclosure. Exploitable via ``strip_html``.
|
| CVE-2026-44587 |
|
Cross-Site Scripting (XSS) in carrierwave (CVE-2026-44587)
cross-site scripting in carrierwave (CVE-2026-44587). Risk of unauthorized operations or information disclosure. Exploitable via ``Regexp.quote``. Mitigation: upgrade to `2.2.7` or later.
|
| CVE-2026-44175 |
|
Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-44175)
cross-site scripting in getkirby/cms (CVE-2026-44175). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.4.1` or later.
|
| CVE-2026-9566 |
|
Cross-Site Scripting (XSS) in CVE-2026-9566 (CVE-2026-9566)
cross-site scripting in CVE-2026-9566 (CVE-2026-9566). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44669 |
|
Cross-Site Scripting (XSS) in CVE-2026-44669 (CVE-2026-44669)
cross-site scripting in CVE-2026-44669 (CVE-2026-44669). Confidential information can be exposed externally. Mitigation: upgrade to `1.8.3` or later.
|
| CVE-2026-44667 |
|
Cross-Site Scripting (XSS) in CVE-2026-44667 (CVE-2026-44667)
cross-site scripting in CVE-2026-44667 (CVE-2026-44667). Confidential information can be exposed externally. Mitigation: upgrade to `1.8.3` or later.
|
| CVE-2026-9564 |
|
Cross-Site Scripting (XSS) in CVE-2026-9564 (CVE-2026-9564)
cross-site scripting in CVE-2026-9564 (CVE-2026-9564). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-48905 |
|
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
|
| CVE-2026-48903 |
|
Cross-Site Scripting (XSS) in joomla (CVE-2026-48903)
cross-site scripting in joomla (CVE-2026-48903). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.4.6, 6.1.1` or later.
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2025-36148 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-36148)
cross-site scripting in ibm (CVE-2025-36148). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-36126 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-36126)
cross-site scripting in ibm (CVE-2025-36126). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27427 |
|
Cross-Site Scripting (XSS) in CVE-2026-27427 (CVE-2026-27427)
cross-site scripting in CVE-2026-27427 (CVE-2026-27427). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39642 |
|
Vulnerability in CVE-2026-39642 (CVE-2026-39642)
vulnerability in CVE-2026-39642 (CVE-2026-39642). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9520 |
|
Cross-Site Scripting (XSS) in blitz (CVE-2026-9520)
cross-site scripting in blitz (CVE-2026-9520). Risk of unauthorized operations or information disclosure.
|