Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-12590 Vulnerability in body-parser (CVE-2026-12590)
vulnerability in body-parser (CVE-2026-12590). Risk of unauthorized operations or information disclosure. Exploitable via ``limit``. Mitigation: upgrade to `2.3.0` or later.
CVE-2026-8848 Vulnerability in wordpress (CVE-2026-8848)
vulnerability in wordpress (CVE-2026-8848). Successful exploitation can lead to full system takeover.
CVE-2026-6910 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6910)
cross-site scripting in wordpress (CVE-2026-6910). Risk of unauthorized operations or information disclosure. Exploitable via ``bookero_products``.
CVE-2026-15000 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15000)
cross-site scripting in wordpress (CVE-2026-15000). Risk of unauthorized operations or information disclosure.
CVE-2026-31981 Cross-Site Scripting (XSS) in nozominetworks (CVE-2026-31981)
cross-site scripting in nozominetworks (CVE-2026-31981). Risk of unauthorized operations or information disclosure.
CVE-2026-4653 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4653)
cross-site scripting in wordpress (CVE-2026-4653). Risk of unauthorized operations or information disclosure.
CVE-2026-14343 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14343)
cross-site scripting in wordpress (CVE-2026-14343). Risk of unauthorized operations or information disclosure.
CVE-2026-12170 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12170)
cross-site scripting in wordpress (CVE-2026-12170). Risk of unauthorized operations or information disclosure.
CVE-2026-13334 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13334)
cross-site scripting in wordpress (CVE-2026-13334). Risk of unauthorized operations or information disclosure.
CVE-2026-13771 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13771)
cross-site scripting in wordpress (CVE-2026-13771). Risk of unauthorized operations or information disclosure.
CVE-2026-13253 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13253)
cross-site scripting in wordpress (CVE-2026-13253). Risk of unauthorized operations or information disclosure.
CVE-2026-13011 SQL Injection in wordpress (CVE-2026-13011)
SQL injection in wordpress (CVE-2026-13011). Confidential information can be exposed externally.
CVE-2026-14342 SQL Injection in wordpress (CVE-2026-14342)
SQL injection in wordpress (CVE-2026-14342). Confidential information can be exposed externally.
CVE-2026-14245 Vulnerability in wordpress (CVE-2026-14245)
vulnerability in wordpress (CVE-2026-14245). Successful exploitation can lead to full system takeover. Exploitable via ``form_nonce``.
CVE-2026-15138 Path Traversal in path-traversal (CVE-2026-15138)
path traversal in path-traversal (CVE-2026-15138). Risk of unauthorized operations or information disclosure.
CVE-2026-47646 Cross-Site Scripting (XSS) in microsoft (CVE-2026-47646)
cross-site scripting in microsoft (CVE-2026-47646). Confidential information can be exposed externally.
CVE-2026-15135 Vulnerability in sqli (CVE-2026-15135)
vulnerability in sqli (CVE-2026-15135). Risk of unauthorized operations or information disclosure.
CVE-2026-15137 Vulnerability in sqli (CVE-2026-15137)
vulnerability in sqli (CVE-2026-15137). Risk of unauthorized operations or information disclosure.
CVE-2026-15134 Vulnerability in sqli (CVE-2026-15134)
vulnerability in sqli (CVE-2026-15134). Risk of unauthorized operations or information disclosure.
CVE-2026-15105 Vulnerability in cpp (CVE-2026-15105)
vulnerability in cpp (CVE-2026-15105). Risk of unauthorized operations or information disclosure.
CVE-2026-51535 Vulnerability in dos (CVE-2026-51535)
vulnerability in dos (CVE-2026-51535). Risk of unauthorized operations or information disclosure.
CVE-2026-39178 SQL Injection in sqli (CVE-2026-39178)
SQL injection in sqli (CVE-2026-39178). Risk of unauthorized operations or information disclosure.
CVE-2026-39179 SQL Injection in sqli (CVE-2026-39179)
SQL injection in sqli (CVE-2026-39179). Risk of unauthorized operations or information disclosure.
CVE-2026-60105 SSRF (Server-Side Request Forgery) in csrf (CVE-2026-60105)
SSRF in csrf (CVE-2026-60105). Confidential information can be exposed externally.
CVE-2026-15174 Vulnerability in dos (CVE-2026-15174)
vulnerability in dos (CVE-2026-15174). Risk of unauthorized operations or information disclosure.
CVE-2026-8651 Vulnerability in progress (CVE-2026-8651)
vulnerability in progress (CVE-2026-8651). Risk of unauthorized operations or information disclosure.
CVE-2026-0288 Out-of-Bounds Write in dos (CVE-2026-0288)
out-of-bounds write in dos (CVE-2026-0288). Risk of unauthorized operations or information disclosure.
CVE-2026-15164 Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
CVE-2026-15166 Vulnerability in dos (CVE-2026-15166)
vulnerability in dos (CVE-2026-15166). Risk of unauthorized operations or information disclosure.
CVE-2026-15173 pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
CVE-2026-15167 Vulnerability in dos (CVE-2026-15167)
vulnerability in dos (CVE-2026-15167). Risk of unauthorized operations or information disclosure.
CVE-2026-15171 Vulnerability in dos (CVE-2026-15171)
vulnerability in dos (CVE-2026-15171). Risk of unauthorized operations or information disclosure.
CVE-2026-15165 TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
CVE-2026-15163 Vulnerability in dos (CVE-2026-15163)
vulnerability in dos (CVE-2026-15163). Risk of unauthorized operations or information disclosure.
CVE-2026-15170 Vulnerability in dos (CVE-2026-15170)
vulnerability in dos (CVE-2026-15170). Risk of unauthorized operations or information disclosure.
CVE-2026-15169 Vulnerability in dos (CVE-2026-15169)
vulnerability in dos (CVE-2026-15169). Risk of unauthorized operations or information disclosure.
CVE-2026-15172 Vulnerability in dos (CVE-2026-15172)
vulnerability in dos (CVE-2026-15172). Risk of unauthorized operations or information disclosure.
CVE-2026-8650 Vulnerability in path-traversal (CVE-2026-8650)
vulnerability in path-traversal (CVE-2026-8650). Confidential information can be exposed externally.
CVE-2026-59806 Open Redirect in ssrf (CVE-2026-59806)
vulnerability in ssrf (CVE-2026-59806). Confidential information can be exposed externally.
CVE-2026-15154 Vulnerability in dos (CVE-2026-15154)
vulnerability in dos (CVE-2026-15154). Risk of unauthorized operations or information disclosure.
CVE-2026-58191 Cross-Site Scripting (XSS) in appium (CVE-2026-58191)
cross-site scripting in appium (CVE-2026-58191). Data can be tampered with by attackers.
CVE-2026-59820 Path Traversal in litellm (CVE-2026-59820)
path traversal in litellm (CVE-2026-59820). Data can be tampered with by attackers. Exploitable via `POST /v1/skills`. Mitigation: upgrade to `1.83.7-stable` or later.
CVE-2026-50812 Vulnerability in dos (CVE-2026-50812)
vulnerability in dos (CVE-2026-50812). Risk of unauthorized operations or information disclosure.
CVE-2026-59925 Vulnerability in mistune (CVE-2026-59925)
vulnerability in mistune (CVE-2026-59925). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59928 Vulnerability in mistune (CVE-2026-59928)
vulnerability in mistune (CVE-2026-59928). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59926 Cross-Site Scripting (XSS) in mistune (CVE-2026-59926)
cross-site scripting in mistune (CVE-2026-59926). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-59922 Vulnerability in mistune (CVE-2026-59922)
vulnerability in mistune (CVE-2026-59922). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
CVE-2026-9074 SQL Injection in sqli (CVE-2026-9074)
SQL injection in sqli (CVE-2026-9074). Confidential information can be exposed externally.
CVE-2026-59724 Vulnerability in dos (CVE-2026-59724)
vulnerability in dos (CVE-2026-59724). Risk of unauthorized operations or information disclosure.
CVE-2026-14966 Vulnerability in dos (CVE-2026-14966)
vulnerability in dos (CVE-2026-14966). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →