Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-8898 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8898)
cross-site scripting in wordpress (CVE-2026-8898). Risk of unauthorized operations or information disclosure.
CVE-2026-8867 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8867)
cross-site scripting in wordpress (CVE-2026-8867). Risk of unauthorized operations or information disclosure.
CVE-2026-8868 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8868)
cross-site scripting in wordpress (CVE-2026-8868). Risk of unauthorized operations or information disclosure.
CVE-2026-8869 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8869)
cross-site scripting in wordpress (CVE-2026-8869). Risk of unauthorized operations or information disclosure.
CVE-2026-8870 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8870)
cross-site scripting in wordpress (CVE-2026-8870). Risk of unauthorized operations or information disclosure.
CVE-2026-8871 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8871)
cross-site scripting in wordpress (CVE-2026-8871). Risk of unauthorized operations or information disclosure.
CVE-2026-8872 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8872)
cross-site scripting in wordpress (CVE-2026-8872). Risk of unauthorized operations or information disclosure.
CVE-2026-8873 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8873)
cross-site scripting in wordpress (CVE-2026-8873). Risk of unauthorized operations or information disclosure.
CVE-2026-8837 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8837)
cross-site scripting in wordpress (CVE-2026-8837). Risk of unauthorized operations or information disclosure.
CVE-2026-8842 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8842)
cross-site scripting in wordpress (CVE-2026-8842). Risk of unauthorized operations or information disclosure.
CVE-2026-8844 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8844)
cross-site scripting in wordpress (CVE-2026-8844). Risk of unauthorized operations or information disclosure.
CVE-2026-8845 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8845)
cross-site scripting in wordpress (CVE-2026-8845). Risk of unauthorized operations or information disclosure.
CVE-2026-8846 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8846)
cross-site scripting in wordpress (CVE-2026-8846). Risk of unauthorized operations or information disclosure.
CVE-2026-8847 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8847)
cross-site scripting in wordpress (CVE-2026-8847). Risk of unauthorized operations or information disclosure.
CVE-2026-8866 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8866)
cross-site scripting in wordpress (CVE-2026-8866). Risk of unauthorized operations or information disclosure.
CVE-2026-8787 Privilege Escalation in wordpress (CVE-2026-8787)
vulnerability in wordpress (CVE-2026-8787). Successful exploitation can lead to full system takeover. Exploitable via ``user_email``.
CVE-2026-8048 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8048)
cross-site scripting in wordpress (CVE-2026-8048). Risk of unauthorized operations or information disclosure.
CVE-2026-8698 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8698)
cross-site scripting in wordpress (CVE-2026-8698). Risk of unauthorized operations or information disclosure.
CVE-2026-8701 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8701)
cross-site scripting in wordpress (CVE-2026-8701). Risk of unauthorized operations or information disclosure. Exploitable via ``border``.
CVE-2026-8702 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8702)
cross-site scripting in wordpress (CVE-2026-8702). Risk of unauthorized operations or information disclosure.
CVE-2026-8703 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8703)
cross-site scripting in wordpress (CVE-2026-8703). Risk of unauthorized operations or information disclosure.
CVE-2026-8707 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8707)
cross-site scripting in wordpress (CVE-2026-8707). Risk of unauthorized operations or information disclosure.
CVE-2026-8760 Vulnerability in wordpress (CVE-2026-8760)
vulnerability in wordpress (CVE-2026-8760). Successful exploitation can lead to full system takeover.
CVE-2026-8040 Cross-Site Scripting (XSS) in wordpress (CVE-2026-8040)
cross-site scripting in wordpress (CVE-2026-8040). Risk of unauthorized operations or information disclosure.
CVE-2026-6268 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6268)
cross-site scripting in wordpress (CVE-2026-6268). Risk of unauthorized operations or information disclosure.
CVE-2026-6287 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6287)
cross-site scripting in wordpress (CVE-2026-6287). Risk of unauthorized operations or information disclosure.
CVE-2026-9022 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9022)
cross-site scripting in wordpress (CVE-2026-9022). Risk of unauthorized operations or information disclosure.
CVE-2026-2253 Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
CVE-2025-15649 Vulnerability in dos (CVE-2025-15649)
vulnerability in dos (CVE-2025-15649). Risk of unauthorized operations or information disclosure.
CVE-2026-49017 Vulnerability in swift (CVE-2026-49017)
vulnerability in swift (CVE-2026-49017). Risk of unauthorized operations or information disclosure.
CVE-2026-9156 Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
CVE-2026-7493 Vulnerability in wordpress (CVE-2026-7493)
vulnerability in wordpress (CVE-2026-7493). Risk of unauthorized operations or information disclosure.
CVE-2026-6565 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6565)
cross-site scripting in wordpress (CVE-2026-6565). Risk of unauthorized operations or information disclosure.
CVE-2026-9608 Cross-Site Scripting (XSS) in CVE-2026-9608 (CVE-2026-9608)
cross-site scripting in CVE-2026-9608 (CVE-2026-9608). Risk of unauthorized operations or information disclosure.
CVE-2026-44741 SQL Injection in pimcore/admin-ui-classic-bundle (CVE-2026-44741)
SQL injection in pimcore/admin-ui-classic-bundle (CVE-2026-44741). Successful exploitation can lead to full system takeover. Exploitable via `POST /admin/translation/translations`. Mitigation: upgrade to `1.7.18` or later.
CVE-2026-44739 SQL Injection in pimcore/pimcore (CVE-2026-44739)
SQL injection in pimcore/pimcore (CVE-2026-44739). Confidential information can be exposed externally. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Mitigation: upgrade to `12.3.6` or later.
CVE-2026-44705 Path Traversal in tmp (CVE-2026-44705)
path traversal in tmp (CVE-2026-44705). Data can be tampered with by attackers. Exploitable via ``prefix``. Mitigation: upgrade to `0.2.6` or later.
CVE-2026-9607 Vulnerability in sqli (CVE-2026-9607)
vulnerability in sqli (CVE-2026-9607). Risk of unauthorized operations or information disclosure.
CVE-2026-9606 Vulnerability in sqli (CVE-2026-9606)
vulnerability in sqli (CVE-2026-9606). Risk of unauthorized operations or information disclosure.
CVE-2026-9312 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-9312)
SSRF in ssrf (CVE-2026-9312). Confidential information can be exposed externally.
CVE-2026-8606 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-8606)
SSRF in ssrf (CVE-2026-8606). Confidential information can be exposed externally.
CVE-2026-44645 Vulnerability in liquidjs (CVE-2026-44645)
vulnerability in liquidjs (CVE-2026-44645). Risk of unauthorized operations or information disclosure. Exploitable via ``renderLimit``.
CVE-2026-44644 Cross-Site Scripting (XSS) in liquidjs (CVE-2026-44644)
cross-site scripting in liquidjs (CVE-2026-44644). Risk of unauthorized operations or information disclosure. Exploitable via ``strip_html``.
CVE-2026-44632 Code Injection in org.yamcs:yamcs-core (CVE-2026-44632)
code injection in org.yamcs:yamcs-core (CVE-2026-44632). Successful exploitation can lead to full system takeover. Exploitable via ``ChangeMissionDatabase``. Mitigation: upgrade to `5.12.7` or later.
CVE-2026-44587 Vulnerability in carrierwave (CVE-2026-44587)
vulnerability in carrierwave (CVE-2026-44587). Risk of unauthorized operations or information disclosure. Exploitable via ``Regexp.quote``. Mitigation: upgrade to `2.2.7` or later.
CVE-2026-44177 Path Traversal in getkirby/cms (CVE-2026-44177)
path traversal in getkirby/cms (CVE-2026-44177). Risk of unauthorized operations or information disclosure. Exploitable via ``Users``. Mitigation: upgrade to `5.4.1` or later.
CVE-2026-44175 Cross-Site Scripting (XSS) in getkirby/cms (CVE-2026-44175)
cross-site scripting in getkirby/cms (CVE-2026-44175). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.4.1` or later.
CVE-2026-44174 Vulnerability in getkirby/cms (CVE-2026-44174)
vulnerability in getkirby/cms (CVE-2026-44174). Risk of unauthorized operations or information disclosure. Exploitable via ``search``. Mitigation: upgrade to `5.4.1` or later.
CVE-2026-43947 Authorization Flaw in fuxa-server (CVE-2026-43947)
vulnerability in fuxa-server (CVE-2026-43947). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/runscript`. Mitigation: upgrade to `1.3.1` or later.
CVE-2026-43945 Code Injection in @frangoteam/fuxa (CVE-2026-43945)
code injection in @frangoteam/fuxa (CVE-2026-43945). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.3.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →