Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-18292 Buffer Overflow in CVE-2026-18292 (CVE-2026-18292)
vulnerability in CVE-2026-18292 (CVE-2026-18292). Successful exploitation can lead to full system takeover.
CVE-2026-18274 Path Traversal in path-traversal (CVE-2026-18274)
path traversal in path-traversal (CVE-2026-18274). Successful exploitation can lead to full system takeover.
CVE-2026-18279 Vulnerability in CVE-2026-18279 (CVE-2026-18279)
vulnerability in CVE-2026-18279 (CVE-2026-18279). Successful exploitation can lead to full system takeover.
CVE-2026-18281 Vulnerability in CVE-2026-18281 (CVE-2026-18281)
vulnerability in CVE-2026-18281 (CVE-2026-18281). Successful exploitation can lead to full system takeover.
CVE-2026-18282 Vulnerability in CVE-2026-18282 (CVE-2026-18282)
vulnerability in CVE-2026-18282 (CVE-2026-18282). Successful exploitation can lead to full system takeover.
CVE-2026-18284 OS Command Injection in privilege-escalation (CVE-2026-18284)
OS command injection in privilege-escalation (CVE-2026-18284). Successful exploitation can lead to full system takeover.
CVE-2026-18273 Vulnerability in privilege-escalation (CVE-2026-18273)
vulnerability in privilege-escalation (CVE-2026-18273). Successful exploitation can lead to full system takeover.
CVE-2026-18270 Vulnerability in privilege-escalation (CVE-2026-18270)
vulnerability in privilege-escalation (CVE-2026-18270). Successful exploitation can lead to full system takeover.
CVE-2026-18268 OS Command Injection in privilege-escalation (CVE-2026-18268)
OS command injection in privilege-escalation (CVE-2026-18268). Successful exploitation can lead to full system takeover.
CVE-2026-18265 Vulnerability in CVE-2026-18265 (CVE-2026-18265)
vulnerability in CVE-2026-18265 (CVE-2026-18265). Successful exploitation can lead to full system takeover.
CVE-2026-18264 OS Command Injection in CVE-2026-18264 (CVE-2026-18264)
OS command injection in CVE-2026-18264 (CVE-2026-18264). Successful exploitation can lead to full system takeover.
CVE-2026-18263 Vulnerability in privilege-escalation (CVE-2026-18263)
vulnerability in privilege-escalation (CVE-2026-18263). Successful exploitation can lead to full system takeover.
CVE-2026-18262 Vulnerability in privilege-escalation (CVE-2026-18262)
vulnerability in privilege-escalation (CVE-2026-18262). Successful exploitation can lead to full system takeover.
CVE-2026-15679 Unsafe Deserialization in deserialization (CVE-2026-15679)
vulnerability in deserialization (CVE-2026-15679). Successful exploitation can lead to full system takeover.
CVE-2026-15686 Vulnerability in CVE-2026-15686 (CVE-2026-15686)
vulnerability in CVE-2026-15686 (CVE-2026-15686). Successful exploitation can lead to full system takeover.
CVE-2026-13121 Vulnerability in privilege-escalation (CVE-2026-13121)
vulnerability in privilege-escalation (CVE-2026-13121). Successful exploitation can lead to full system takeover.
CVE-2026-76997 Vulnerability in sqli (CVE-2026-76997)
vulnerability in sqli (CVE-2026-76997). Risk of unauthorized operations or information disclosure.
CVE-2026-76998 Vulnerability in sqli (CVE-2026-76998)
vulnerability in sqli (CVE-2026-76998). Risk of unauthorized operations or information disclosure.
CVE-2026-63043 Vulnerability in apache (CVE-2026-63043)
vulnerability in apache (CVE-2026-63043). Confidential information can be exposed externally.
CVE-2026-63044 SSRF (Server-Side Request Forgery) in apache (CVE-2026-63044)
SSRF in apache (CVE-2026-63044). Risk of unauthorized operations or information disclosure.
CVE-2026-63037 SQL Injection in apache (CVE-2026-63037)
SQL injection in apache (CVE-2026-63037). Successful exploitation can lead to full system takeover.
CVE-2026-63038 SQL Injection in apache (CVE-2026-63038)
SQL injection in apache (CVE-2026-63038). Successful exploitation can lead to full system takeover.
CVE-2026-63039 SQL Injection in apache (CVE-2026-63039)
SQL injection in apache (CVE-2026-63039). Successful exploitation can lead to full system takeover.
CVE-2026-76991 Vulnerability in sqli (CVE-2026-76991)
vulnerability in sqli (CVE-2026-76991). Risk of unauthorized operations or information disclosure.
CVE-2026-76996 Vulnerability in sqli (CVE-2026-76996)
vulnerability in sqli (CVE-2026-76996). Risk of unauthorized operations or information disclosure.
CVE-2026-61897 Vulnerability in privilege-escalation (CVE-2026-61897)
vulnerability in privilege-escalation (CVE-2026-61897). Successful exploitation can lead to full system takeover.
CVE-2026-16928 Vulnerability in dos (CVE-2026-16928)
vulnerability in dos (CVE-2026-16928). Risk of unauthorized operations or information disclosure.
CVE-2026-16924 Vulnerability in dos (CVE-2026-16924)
vulnerability in dos (CVE-2026-16924). Risk of unauthorized operations or information disclosure.
CVE-2026-16925 Vulnerability in privilege-escalation (CVE-2026-16925)
vulnerability in privilege-escalation (CVE-2026-16925). Data can be tampered with by attackers.
CVE-2026-76990 Vulnerability in sqli (CVE-2026-76990)
vulnerability in sqli (CVE-2026-76990). Risk of unauthorized operations or information disclosure.
CVE-2026-76635 SQL Injection in sqli (CVE-2026-76635)
SQL injection in sqli (CVE-2026-76635). Successful exploitation can lead to full system takeover.
CVE-2026-70383 Path Traversal in path-traversal (CVE-2026-70383)
path traversal in path-traversal (CVE-2026-70383). Risk of unauthorized operations or information disclosure.
CVE-2026-64972 Cross-Site Scripting (XSS) in CVE-2026-64972 (CVE-2026-64972)
cross-site scripting in CVE-2026-64972 (CVE-2026-64972). Risk of unauthorized operations or information disclosure.
CVE-2026-64960 Unrestricted File Upload in CVE-2026-64960 (CVE-2026-64960)
vulnerability in CVE-2026-64960 (CVE-2026-64960). Risk of unauthorized operations or information disclosure.
CVE-2026-64966 Path Traversal in path-traversal (CVE-2026-64966)
path traversal in path-traversal (CVE-2026-64966). Risk of unauthorized operations or information disclosure.
CVE-2026-64967 Path Traversal in path-traversal (CVE-2026-64967)
path traversal in path-traversal (CVE-2026-64967). Risk of unauthorized operations or information disclosure.
CVE-2026-64963 Path Traversal in path-traversal (CVE-2026-64963)
path traversal in path-traversal (CVE-2026-64963). Risk of unauthorized operations or information disclosure.
CVE-2026-64970 Cross-Site Scripting (XSS) in CVE-2026-64970 (CVE-2026-64970)
cross-site scripting in CVE-2026-64970 (CVE-2026-64970). Risk of unauthorized operations or information disclosure.
CVE-2026-64971 Cross-Site Scripting (XSS) in CVE-2026-64971 (CVE-2026-64971)
cross-site scripting in CVE-2026-64971 (CVE-2026-64971). Risk of unauthorized operations or information disclosure.
CVE-2026-64962 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-64962)
vulnerability in csrf (CVE-2026-64962). Risk of unauthorized operations or information disclosure.
CVE-2026-15706 Vulnerability in CVE-2026-15706 (CVE-2026-15706)
vulnerability in CVE-2026-15706 (CVE-2026-15706). Successful exploitation can lead to full system takeover.
CVE-2026-64961 Vulnerability in c (CVE-2026-64961)
vulnerability in c (CVE-2026-64961). Risk of unauthorized operations or information disclosure.
CVE-2026-74011 SQL Injection in sqli (CVE-2026-74011)
SQL injection in sqli (CVE-2026-74011). Confidential information can be exposed externally.
CVE-2026-28164 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-28164)
vulnerability in csrf (CVE-2026-28164). Successful exploitation can lead to full system takeover.
CVE-2026-73992 Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
CVE-2026-77068 Path Traversal in path-traversal (CVE-2026-77068)
path traversal in path-traversal (CVE-2026-77068). Risk of unauthorized operations or information disclosure.
CVE-2026-66680 Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
CVE-2026-68566 Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
CVE-2026-74013 Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
CVE-2026-73998 Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →