Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-78197 |
|
Vulnerability in sqli (CVE-2026-78197)
vulnerability in sqli (CVE-2026-78197). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78196 |
|
Path Traversal in path-traversal (CVE-2026-78196)
path traversal in path-traversal (CVE-2026-78196). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78213 |
|
Cross-Site Scripting (XSS) in CVE-2026-78213 (CVE-2026-78213)
cross-site scripting in CVE-2026-78213 (CVE-2026-78213). Confidential information can be exposed externally.
|
| CVE-2026-78185 |
|
Vulnerability in sqli (CVE-2026-78185)
vulnerability in sqli (CVE-2026-78185). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78182 |
|
Vulnerability in sqli (CVE-2026-78182)
vulnerability in sqli (CVE-2026-78182). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78212 |
|
Vulnerability in path-traversal (CVE-2026-78212)
vulnerability in path-traversal (CVE-2026-78212). Confidential information can be exposed externally.
|
| CVE-2026-19852 |
|
Unrestricted File Upload in CVE-2026-19852 (CVE-2026-19852)
vulnerability in CVE-2026-19852 (CVE-2026-19852). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78171 |
|
Vulnerability in sqli (CVE-2026-78171)
vulnerability in sqli (CVE-2026-78171). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78170 |
|
A flaw has been found in UTT HiPER 1200GW up to 2.5.3-170306. Affected is the function strcpy of...
A flaw has been found in UTT HiPER 1200GW up to 2.5.3-170306. Affected is the function strcpy of...
|
| CVE-2026-78209 |
|
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
|
| CVE-2026-78208 |
|
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
|
| CVE-2026-78161 |
|
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
A vulnerability was found in warmcat libwebsockets 4.5.0. Impacted is the function...
|
| CVE-2026-78206 |
|
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
|
| CVE-2026-78157 |
|
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
A vulnerability was detected in Open5GS 2.8.0. This affects the function pcrf_rx_aar_cb of the...
|
| CVE-2026-78147 |
|
Vulnerability in cpp (CVE-2026-78147)
vulnerability in cpp (CVE-2026-78147). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78143 |
|
Vulnerability in sqli (CVE-2026-78143)
vulnerability in sqli (CVE-2026-78143). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8630 |
|
Cross-Site Scripting (XSS) in CVE-2026-8630 (CVE-2026-8630)
cross-site scripting in CVE-2026-8630 (CVE-2026-8630). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9769 |
|
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
Uncontrolled recursion DoS in JustHTML() via deeply nested HTML
|
| CVE-2026-8445 |
|
Cross-Site Scripting (XSS) in CVE-2026-8445 (CVE-2026-8445)
cross-site scripting in CVE-2026-8445 (CVE-2026-8445). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.12.0` or later.
|
| CVE-2026-7808 |
|
Vulnerability in CVE-2026-7808 (CVE-2026-7808)
vulnerability in CVE-2026-7808 (CVE-2026-7808). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.16.0` or later.
|
| CVE-2026-77088 |
|
Cross-Site Scripting (XSS) in CVE-2026-77088 (CVE-2026-77088)
cross-site scripting in CVE-2026-77088 (CVE-2026-77088). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74793 |
|
Cross-Site Scripting (XSS) in CVE-2026-74793 (CVE-2026-74793)
cross-site scripting in CVE-2026-74793 (CVE-2026-74793). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6827 |
|
Cross-Site Scripting (XSS) in CVE-2026-6827 (CVE-2026-6827)
cross-site scripting in CVE-2026-6827 (CVE-2026-6827). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5751 |
|
Cross-Site Scripting (XSS) in CVE-2026-5751 (CVE-2026-5751)
cross-site scripting in CVE-2026-5751 (CVE-2026-5751). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.14.0` or later.
|
| CVE-2026-5389 |
|
Vulnerability in CVE-2026-5389 (CVE-2026-5389)
vulnerability in CVE-2026-5389 (CVE-2026-5389). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78112 |
|
Vulnerability in sqli (CVE-2026-78112)
vulnerability in sqli (CVE-2026-78112). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78155 |
|
Vulnerability in privilege-escalation (CVE-2026-78155)
vulnerability in privilege-escalation (CVE-2026-78155). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10053 |
|
Path Traversal in path-traversal (CVE-2026-10053)
path traversal in path-traversal (CVE-2026-10053). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78060 |
|
Cross-Site Scripting (XSS) in CVE-2026-78060 (CVE-2026-78060)
cross-site scripting in CVE-2026-78060 (CVE-2026-78060). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78059 |
|
Cross-Site Scripting (XSS) in CVE-2026-78059 (CVE-2026-78059)
cross-site scripting in CVE-2026-78059 (CVE-2026-78059). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78057 |
|
Vulnerability in sqli (CVE-2026-78057)
vulnerability in sqli (CVE-2026-78057). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78056 |
|
Vulnerability in sqli (CVE-2026-78056)
vulnerability in sqli (CVE-2026-78056). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78055 |
|
Cross-Site Scripting (XSS) in CVE-2026-78055 (CVE-2026-78055)
cross-site scripting in CVE-2026-78055 (CVE-2026-78055). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78136 |
|
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
chirpmyradio CHIRP before 39178db allows eval injection via crafted CSV data. This occurs in...
|
| CVE-2026-78054 |
|
Cross-Site Scripting (XSS) in CVE-2026-78054 (CVE-2026-78054)
cross-site scripting in CVE-2026-78054 (CVE-2026-78054). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18027 |
|
Path Traversal in wordpress (CVE-2026-18027)
path traversal in wordpress (CVE-2026-18027). Confidential information can be exposed externally.
|
| CVE-2026-0551 |
|
Unsafe Deserialization in wordpress (CVE-2026-0551)
vulnerability in wordpress (CVE-2026-0551). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12999 |
|
Vulnerability in c (CVE-2026-12999)
vulnerability in c (CVE-2026-12999). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4703 |
|
Unsafe Deserialization in wordpress (CVE-2026-4703)
vulnerability in wordpress (CVE-2026-4703). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77027 |
|
Cross-Site Scripting (XSS) in CVE-2026-77027 (CVE-2026-77027)
cross-site scripting in CVE-2026-77027 (CVE-2026-77027). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76604 |
|
Code Injection in CVE-2026-76604 (CVE-2026-76604)
code injection in CVE-2026-76604 (CVE-2026-76604). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76605 |
|
Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.3 - ???.
Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.3 - ???.
|
| CVE-2026-76606 |
|
Joomla Extension - fabrikar.com - Path Traversal via image element in Fabrik < 4.7.3 - ???.
Joomla Extension - fabrikar.com - Path Traversal via image element in Fabrik < 4.7.3 - ???.
|
| CVE-2026-76602 |
|
SQL Injection in sqli (CVE-2026-76602)
SQL injection in sqli (CVE-2026-76602). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76571 |
|
SQL Injection in sqli (CVE-2026-76571)
SQL injection in sqli (CVE-2026-76571). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63311 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-63311)
SSRF in ssrf (CVE-2026-63311). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62385 |
|
Vulnerability in path-traversal (CVE-2026-62385)
vulnerability in path-traversal (CVE-2026-62385). Confidential information can be exposed externally.
|
| CVE-2026-62388 |
|
Vulnerability in path-traversal (CVE-2026-62388)
vulnerability in path-traversal (CVE-2026-62388). Confidential information can be exposed externally.
|
| CVE-2026-66393 |
|
Vulnerability in dos (CVE-2026-66393)
vulnerability in dos (CVE-2026-66393). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4561 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4561)
cross-site scripting in wordpress (CVE-2026-4561). Risk of unauthorized operations or information disclosure.
|