Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-82259 |
|
Unsafe Deserialization in dos (CVE-2026-82259)
vulnerability in dos (CVE-2026-82259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.53.3` or later.
|
| CVE-2026-14558 |
|
Unsafe Deserialization in wordpress (CVE-2026-14558)
vulnerability in wordpress (CVE-2026-14558). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59307 |
|
Unsafe Deserialization in deserialization (CVE-2026-59307)
vulnerability in deserialization (CVE-2026-59307). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10036 |
|
Unsafe Deserialization in CVE-2026-10036 (CVE-2026-10036)
vulnerability in CVE-2026-10036 (CVE-2026-10036). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-78572 |
|
Unsafe Deserialization in wordpress (CVE-2026-78572)
vulnerability in wordpress (CVE-2026-78572). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-76843 |
|
Unsafe Deserialization in CVE-2026-76843 (CVE-2026-76843)
vulnerability in CVE-2026-76843 (CVE-2026-76843). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78147 |
|
Vulnerability in cpp (CVE-2026-78147)
vulnerability in cpp (CVE-2026-78147). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0551 |
|
Unsafe Deserialization in wordpress (CVE-2026-0551)
vulnerability in wordpress (CVE-2026-0551). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71513 |
|
Unsafe Deserialization in CVE-2026-71513 (CVE-2026-71513)
vulnerability in CVE-2026-71513 (CVE-2026-71513). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18285 |
|
Unsafe Deserialization in deserialization (CVE-2026-18285)
vulnerability in deserialization (CVE-2026-18285). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15679 |
|
Unsafe Deserialization in deserialization (CVE-2026-15679)
vulnerability in deserialization (CVE-2026-15679). Successful exploitation can lead to full system takeover.
|
| CVE-2026-76395 |
|
Unsafe Deserialization in deserialization (CVE-2026-76395)
vulnerability in deserialization (CVE-2026-76395). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44901 |
|
Unsafe Deserialization in CVE-2026-44901 (CVE-2026-44901)
vulnerability in CVE-2026-44901 (CVE-2026-44901). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49817 |
|
Unsafe Deserialization in deserialization (CVE-2026-49817)
vulnerability in deserialization (CVE-2026-49817). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49816 |
|
Unsafe Deserialization in deserialization (CVE-2026-49816)
vulnerability in deserialization (CVE-2026-49816). Successful exploitation can lead to full system takeover.
|
| CVE-2026-75987 |
|
Vulnerability in deserialization (CVE-2026-75987)
vulnerability in deserialization (CVE-2026-75987). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60412 |
|
Unsafe Deserialization in c (CVE-2026-60412)
vulnerability in c (CVE-2026-60412). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60392 |
|
Unsafe Deserialization in c (CVE-2026-60392)
vulnerability in c (CVE-2026-60392). Successful exploitation can lead to full system takeover.
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-66620 |
|
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
|
| CVE-2026-32465 |
|
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
|
| CVE-2026-16138 |
|
Unsafe Deserialization in deserialization (CVE-2026-16138)
vulnerability in deserialization (CVE-2026-16138). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16099 |
|
Unsafe Deserialization in wordpress (CVE-2026-16099)
vulnerability in wordpress (CVE-2026-16099). Successful exploitation can lead to full system takeover.
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2025-7639 |
|
Unsafe Deserialization in cisa (CVE-2025-7639)
vulnerability in cisa (CVE-2025-7639). Data can be tampered with by attackers.
|
| CVE-2026-66256 |
|
Unsafe Deserialization in apache (CVE-2026-66256)
vulnerability in apache (CVE-2026-66256). Successful exploitation can lead to full system takeover.
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-67579 |
|
SQL Injection in sqli (CVE-2026-67579)
SQL injection in sqli (CVE-2026-67579). Successful exploitation can lead to full system takeover.
|
| CVE-2026-73325 |
|
Unsafe Deserialization in deserialization (CVE-2026-73325)
vulnerability in deserialization (CVE-2026-73325). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67587 |
|
Unsafe Deserialization in apache (CVE-2026-67587)
vulnerability in apache (CVE-2026-67587). Successful exploitation can lead to full system takeover. Exploitable via ``Callback``.
|
| CVE-2026-67260 |
|
Unsafe Deserialization in apache (CVE-2026-67260)
vulnerability in apache (CVE-2026-67260). Risk of unauthorized operations or information disclosure. Exploitable via ``awaiting_input``.
|
| CVE-2026-58076 |
|
Unsafe Deserialization in apache (CVE-2026-58076)
vulnerability in apache (CVE-2026-58076). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
|
| CVE-2026-18634 |
|
Unsafe Deserialization in CVE-2026-18634 (CVE-2026-18634)
vulnerability in CVE-2026-18634 (CVE-2026-18634). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48397 |
|
Unsafe Deserialization in deserialization (CVE-2026-48397)
vulnerability in deserialization (CVE-2026-48397). Successful exploitation can lead to full system takeover.
|
| CVE-2026-70321 |
|
Unsafe Deserialization in deserialization (CVE-2026-70321)
vulnerability in deserialization (CVE-2026-70321). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66808 |
|
Unsafe Deserialization in deserialization (CVE-2026-66808)
vulnerability in deserialization (CVE-2026-66808). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65815 |
|
Unsafe Deserialization in deserialization (CVE-2026-65815)
vulnerability in deserialization (CVE-2026-65815). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66805 |
|
Unsafe Deserialization in deserialization (CVE-2026-66805)
vulnerability in deserialization (CVE-2026-66805). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65663 |
|
Unsafe Deserialization in deserialization (CVE-2026-65663)
vulnerability in deserialization (CVE-2026-65663). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65665 |
|
Unsafe Deserialization in deserialization (CVE-2026-65665)
vulnerability in deserialization (CVE-2026-65665). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65658 |
|
Unsafe Deserialization in deserialization (CVE-2026-65658)
vulnerability in deserialization (CVE-2026-65658). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64901 |
|
Unsafe Deserialization in deserialization (CVE-2026-64901)
vulnerability in deserialization (CVE-2026-64901). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63514 |
|
Unsafe Deserialization in deserialization (CVE-2026-63514)
vulnerability in deserialization (CVE-2026-63514). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15555 |
|
Unsafe Deserialization in deserialization (CVE-2026-15555)
vulnerability in deserialization (CVE-2026-15555). Successful exploitation can lead to full system takeover.
|