Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-11534 Cross-Site Scripting (XSS) in CVE-2026-11534 (CVE-2026-11534)
cross-site scripting in CVE-2026-11534 (CVE-2026-11534). Risk of unauthorized operations or information disclosure.
CVE-2026-49975 Vulnerability in apache (CVE-2026-49975)
vulnerability in apache (CVE-2026-49975). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.68` or later.
CVE-2026-36786 Vulnerability in dos (CVE-2026-36786)
vulnerability in dos (CVE-2026-36786). Risk of unauthorized operations or information disclosure.
CVE-2026-29170 Cross-Site Scripting (XSS) in apache (CVE-2026-29170)
cross-site scripting in apache (CVE-2026-29170). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.4.68` or later.
CVE-2026-11529 Vulnerability in mysql-mcp-server (CVE-2026-11529)
vulnerability in mysql-mcp-server (CVE-2026-11529). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.3.0` or later.
CVE-2026-11518 Cross-Site Scripting (XSS) in CVE-2026-11518 (CVE-2026-11518)
cross-site scripting in CVE-2026-11518 (CVE-2026-11518). Risk of unauthorized operations or information disclosure.
CVE-2026-49233 Path Traversal in routinator (CVE-2026-49233)
path traversal in routinator (CVE-2026-49233). Confidential information can be exposed externally. Mitigation: upgrade to `0.15.2` or later.
CVE-2026-11520 Cross-Site Scripting (XSS) in CVE-2026-11520 (CVE-2026-11520)
cross-site scripting in CVE-2026-11520 (CVE-2026-11520). Risk of unauthorized operations or information disclosure.
CVE-2026-25558 Cross-Site Scripting (XSS) in CVE-2026-25558 (CVE-2026-25558)
cross-site scripting in CVE-2026-25558 (CVE-2026-25558). Risk of unauthorized operations or information disclosure.
CVE-2026-36789 Vulnerability in dos (CVE-2026-36789)
vulnerability in dos (CVE-2026-36789). Risk of unauthorized operations or information disclosure.
CVE-2026-9549 Cross-Site Scripting (XSS) in checkmk (CVE-2026-9549)
cross-site scripting in checkmk (CVE-2026-9549). Risk of unauthorized operations or information disclosure.
CVE-2026-7186 Cross-Site Scripting (XSS) in checkmk (CVE-2026-7186)
cross-site scripting in checkmk (CVE-2026-7186). Risk of unauthorized operations or information disclosure.
CVE-2026-8078 Cross-Site Scripting (XSS) in checkmk (CVE-2026-8078)
cross-site scripting in checkmk (CVE-2026-8078). Risk of unauthorized operations or information disclosure.
CVE-2026-8833 Cross-Site Scripting (XSS) in checkmk (CVE-2026-8833)
cross-site scripting in checkmk (CVE-2026-8833). Risk of unauthorized operations or information disclosure.
CVE-2026-11513 Vulnerability in sqli (CVE-2026-11513)
vulnerability in sqli (CVE-2026-11513). Risk of unauthorized operations or information disclosure.
CVE-2026-11514 Vulnerability in sqli (CVE-2026-11514)
vulnerability in sqli (CVE-2026-11514). Risk of unauthorized operations or information disclosure.
CVE-2026-11512 Cross-Site Scripting (XSS) in CVE-2026-11512 (CVE-2026-11512)
cross-site scripting in CVE-2026-11512 (CVE-2026-11512). Risk of unauthorized operations or information disclosure.
CVE-2026-11577 Authorization Flaw in privilege-escalation (CVE-2026-11577)
vulnerability in privilege-escalation (CVE-2026-11577). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/realms/{realm}/partialImport`.
CVE-2026-11507 Vulnerability in sqli (CVE-2026-11507)
vulnerability in sqli (CVE-2026-11507). Risk of unauthorized operations or information disclosure.
CVE-2026-11506 Vulnerability in sqli (CVE-2026-11506)
vulnerability in sqli (CVE-2026-11506). Risk of unauthorized operations or information disclosure.
CVE-2026-11510 Vulnerability in sqli (CVE-2026-11510)
vulnerability in sqli (CVE-2026-11510). Risk of unauthorized operations or information disclosure.
CVE-2026-11508 Vulnerability in sqli (CVE-2026-11508)
vulnerability in sqli (CVE-2026-11508). Risk of unauthorized operations or information disclosure.
CVE-2026-11509 Vulnerability in sqli (CVE-2026-11509)
vulnerability in sqli (CVE-2026-11509). Risk of unauthorized operations or information disclosure.
CVE-2026-11569 Cross-Site Scripting (XSS) in CVE-2026-11569 (CVE-2026-11569)
cross-site scripting in CVE-2026-11569 (CVE-2026-11569). Risk of unauthorized operations or information disclosure.
CVE-2026-3011 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3011)
cross-site scripting in wordpress (CVE-2026-3011). Risk of unauthorized operations or information disclosure.
CVE-2026-9506 Path Traversal in path-traversal (CVE-2026-9506)
path traversal in path-traversal (CVE-2026-9506). Risk of unauthorized operations or information disclosure.
CVE-2026-11501 A security flaw has been discovered in SourceCodester Hospitals Patient Records Management System...
A security flaw has been discovered in SourceCodester Hospitals Patient Records Management System...
CVE-2026-11503 A security vulnerability has been detected in Tenda CX12L 16.03.53.12. The affected element is...
A security vulnerability has been detected in Tenda CX12L 16.03.53.12. The affected element is...
CVE-2026-41722 Cross-Site Scripting (XSS) in vmware (CVE-2026-41722)
cross-site scripting in vmware (CVE-2026-41722). Successful exploitation can lead to full system takeover.
CVE-2026-41724 Cross-Site Scripting (XSS) in vmware (CVE-2026-41724)
cross-site scripting in vmware (CVE-2026-41724). Successful exploitation can lead to full system takeover.
CVE-2026-41723 Cross-Site Scripting (XSS) in vmware (CVE-2026-41723)
cross-site scripting in vmware (CVE-2026-41723). Successful exploitation can lead to full system takeover.
CVE-2026-11495 Vulnerability in sqli (CVE-2026-11495)
vulnerability in sqli (CVE-2026-11495). Risk of unauthorized operations or information disclosure.
CVE-2026-11491 Cross-Site Scripting (XSS) in CVE-2026-11491 (CVE-2026-11491)
cross-site scripting in CVE-2026-11491 (CVE-2026-11491). Risk of unauthorized operations or information disclosure.
CVE-2026-11490 Vulnerability in sqli (CVE-2026-11490)
vulnerability in sqli (CVE-2026-11490). Risk of unauthorized operations or information disclosure.
CVE-2026-11488 A vulnerability has been found in code-projects Simple Flight Ticket Booking System 1.0. This...
A vulnerability has been found in code-projects Simple Flight Ticket Booking System 1.0. This...
CVE-2026-11489 A vulnerability was found in code-projects Online Music Site 1.0. This vulnerability affects...
A vulnerability was found in code-projects Online Music Site 1.0. This vulnerability affects...
CVE-2026-11483 A security flaw has been discovered in SourceCodester Class and Exam Timetabling System 1.0. This...
A security flaw has been discovered in SourceCodester Class and Exam Timetabling System 1.0. This...
CVE-2026-11484 A weakness has been identified in SourceCodester Class and Exam Timetabling System 1.0. This...
A weakness has been identified in SourceCodester Class and Exam Timetabling System 1.0. This...
CVE-2026-11485 A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
A security vulnerability has been detected in SourceCodester Class and Exam Timetabling System 1...
CVE-2026-11486 A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
A vulnerability was detected in SourceCodester Class and Exam Timetabling System 1.0. Affected by...
CVE-2026-11482 Vulnerability in sqli (CVE-2026-11482)
vulnerability in sqli (CVE-2026-11482). Risk of unauthorized operations or information disclosure.
CVE-2024-58348 Unrestricted File Upload in wordpress (CVE-2024-58348)
vulnerability in wordpress (CVE-2024-58348). Successful exploitation can lead to full system takeover.
CVE-2023-54352 Vulnerability in wordpress (CVE-2023-54352)
vulnerability in wordpress (CVE-2023-54352). Successful exploitation can lead to full system takeover.
CVE-2023-54350 Vulnerability in c (CVE-2023-54350)
vulnerability in c (CVE-2023-54350). Confidential information can be exposed externally.
CVE-2024-58349 Unrestricted File Upload in wordpress (CVE-2024-58349)
vulnerability in wordpress (CVE-2024-58349). Successful exploitation can lead to full system takeover.
CVE-2026-11480 Vulnerability in sqli (CVE-2026-11480)
vulnerability in sqli (CVE-2026-11480). Risk of unauthorized operations or information disclosure.
CVE-2026-11475 Vulnerability in sqli (CVE-2026-11475)
vulnerability in sqli (CVE-2026-11475). Risk of unauthorized operations or information disclosure.
CVE-2021-47984 Cross-Site Scripting (XSS) in wordpress (CVE-2021-47984)
cross-site scripting in wordpress (CVE-2021-47984). Risk of unauthorized operations or information disclosure.
CVE-2021-47983 Cross-Site Scripting (XSS) in c (CVE-2021-47983)
cross-site scripting in c (CVE-2021-47983). Risk of unauthorized operations or information disclosure.
CVE-2023-54351 Cross-Site Scripting (XSS) in wordpress (CVE-2023-54351)
cross-site scripting in wordpress (CVE-2023-54351). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →