Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-12590 |
|
Vulnerability in body-parser (CVE-2026-12590)
vulnerability in body-parser (CVE-2026-12590). Risk of unauthorized operations or information disclosure. Exploitable via ``limit``. Mitigation: upgrade to `2.3.0` or later.
|
| CVE-2026-8848 |
|
Vulnerability in wordpress (CVE-2026-8848)
vulnerability in wordpress (CVE-2026-8848). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6910 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6910)
cross-site scripting in wordpress (CVE-2026-6910). Risk of unauthorized operations or information disclosure. Exploitable via ``bookero_products``.
|
| CVE-2026-15000 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15000)
cross-site scripting in wordpress (CVE-2026-15000). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31981 |
|
Cross-Site Scripting (XSS) in nozominetworks (CVE-2026-31981)
cross-site scripting in nozominetworks (CVE-2026-31981). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4653 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4653)
cross-site scripting in wordpress (CVE-2026-4653). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14343 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14343)
cross-site scripting in wordpress (CVE-2026-14343). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12170 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12170)
cross-site scripting in wordpress (CVE-2026-12170). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13334 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13334)
cross-site scripting in wordpress (CVE-2026-13334). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13771 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13771)
cross-site scripting in wordpress (CVE-2026-13771). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13253 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13253)
cross-site scripting in wordpress (CVE-2026-13253). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13011 |
|
SQL Injection in wordpress (CVE-2026-13011)
SQL injection in wordpress (CVE-2026-13011). Confidential information can be exposed externally.
|
| CVE-2026-14342 |
|
SQL Injection in wordpress (CVE-2026-14342)
SQL injection in wordpress (CVE-2026-14342). Confidential information can be exposed externally.
|
| CVE-2026-14245 |
|
Vulnerability in wordpress (CVE-2026-14245)
vulnerability in wordpress (CVE-2026-14245). Successful exploitation can lead to full system takeover. Exploitable via ``form_nonce``.
|
| CVE-2026-15138 |
|
Path Traversal in path-traversal (CVE-2026-15138)
path traversal in path-traversal (CVE-2026-15138). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47646 |
|
Cross-Site Scripting (XSS) in microsoft (CVE-2026-47646)
cross-site scripting in microsoft (CVE-2026-47646). Confidential information can be exposed externally.
|
| CVE-2026-15135 |
|
Vulnerability in sqli (CVE-2026-15135)
vulnerability in sqli (CVE-2026-15135). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15137 |
|
Vulnerability in sqli (CVE-2026-15137)
vulnerability in sqli (CVE-2026-15137). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15134 |
|
Vulnerability in sqli (CVE-2026-15134)
vulnerability in sqli (CVE-2026-15134). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15105 |
|
Vulnerability in cpp (CVE-2026-15105)
vulnerability in cpp (CVE-2026-15105). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51535 |
|
Vulnerability in dos (CVE-2026-51535)
vulnerability in dos (CVE-2026-51535). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39178 |
|
SQL Injection in sqli (CVE-2026-39178)
SQL injection in sqli (CVE-2026-39178). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39179 |
|
SQL Injection in sqli (CVE-2026-39179)
SQL injection in sqli (CVE-2026-39179). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-60105 |
|
SSRF (Server-Side Request Forgery) in csrf (CVE-2026-60105)
SSRF in csrf (CVE-2026-60105). Confidential information can be exposed externally.
|
| CVE-2026-15174 |
|
Vulnerability in dos (CVE-2026-15174)
vulnerability in dos (CVE-2026-15174). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8651 |
|
Vulnerability in progress (CVE-2026-8651)
vulnerability in progress (CVE-2026-8651). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0288 |
|
Out-of-Bounds Write in dos (CVE-2026-0288)
out-of-bounds write in dos (CVE-2026-0288). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15164 |
|
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
|
| CVE-2026-15166 |
|
Vulnerability in dos (CVE-2026-15166)
vulnerability in dos (CVE-2026-15166). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15173 |
|
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15167 |
|
Vulnerability in dos (CVE-2026-15167)
vulnerability in dos (CVE-2026-15167). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15171 |
|
Vulnerability in dos (CVE-2026-15171)
vulnerability in dos (CVE-2026-15171). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15165 |
|
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15163 |
|
Vulnerability in dos (CVE-2026-15163)
vulnerability in dos (CVE-2026-15163). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15170 |
|
Vulnerability in dos (CVE-2026-15170)
vulnerability in dos (CVE-2026-15170). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15169 |
|
Vulnerability in dos (CVE-2026-15169)
vulnerability in dos (CVE-2026-15169). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15172 |
|
Vulnerability in dos (CVE-2026-15172)
vulnerability in dos (CVE-2026-15172). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8650 |
|
Vulnerability in path-traversal (CVE-2026-8650)
vulnerability in path-traversal (CVE-2026-8650). Confidential information can be exposed externally.
|
| CVE-2026-59806 |
|
Open Redirect in ssrf (CVE-2026-59806)
vulnerability in ssrf (CVE-2026-59806). Confidential information can be exposed externally.
|
| CVE-2026-15154 |
|
Vulnerability in dos (CVE-2026-15154)
vulnerability in dos (CVE-2026-15154). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58191 |
|
Cross-Site Scripting (XSS) in appium (CVE-2026-58191)
cross-site scripting in appium (CVE-2026-58191). Data can be tampered with by attackers.
|
| CVE-2026-59820 |
|
Path Traversal in litellm (CVE-2026-59820)
path traversal in litellm (CVE-2026-59820). Data can be tampered with by attackers. Exploitable via `POST /v1/skills`. Mitigation: upgrade to `1.83.7-stable` or later.
|
| CVE-2026-50812 |
|
Vulnerability in dos (CVE-2026-50812)
vulnerability in dos (CVE-2026-50812). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59925 |
|
Vulnerability in mistune (CVE-2026-59925)
vulnerability in mistune (CVE-2026-59925). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59928 |
|
Vulnerability in mistune (CVE-2026-59928)
vulnerability in mistune (CVE-2026-59928). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59926 |
|
Cross-Site Scripting (XSS) in mistune (CVE-2026-59926)
cross-site scripting in mistune (CVE-2026-59926). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-59922 |
|
Vulnerability in mistune (CVE-2026-59922)
vulnerability in mistune (CVE-2026-59922). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.3.0` or later.
|
| CVE-2026-9074 |
|
SQL Injection in sqli (CVE-2026-9074)
SQL injection in sqli (CVE-2026-9074). Confidential information can be exposed externally.
|
| CVE-2026-59724 |
|
Vulnerability in dos (CVE-2026-59724)
vulnerability in dos (CVE-2026-59724). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14966 |
|
Vulnerability in dos (CVE-2026-14966)
vulnerability in dos (CVE-2026-14966). Risk of unauthorized operations or information disclosure.
|