Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-39071 |
|
Vulnerability in wordpress (CVE-2026-39071)
vulnerability in wordpress (CVE-2026-39071). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39070 |
|
Vulnerability in wordpress (CVE-2026-39070)
vulnerability in wordpress (CVE-2026-39070). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55511 |
|
Code Injection in org.yamcs:yamcs-core (CVE-2026-55511)
code injection in org.yamcs:yamcs-core (CVE-2026-55511). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/archive/{instance}`. Mitigation: upgrade to `5.12.8` or later.
|
| CVE-2026-54788 |
|
Vulnerability in datadog-opentelemetry (CVE-2026-54788)
vulnerability in datadog-opentelemetry (CVE-2026-54788). Risk of unauthorized operations or information disclosure. Exploitable via ``tracecontext``. Mitigation: upgrade to `0.3.3` or later.
|
| CVE-2026-82330 |
|
Out-of-Bounds Read in dos (CVE-2026-82330)
vulnerability in dos (CVE-2026-82330). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82328 |
|
Out-of-Bounds Read in dos (CVE-2026-82328)
vulnerability in dos (CVE-2026-82328). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82327 |
|
Vulnerability in dos (CVE-2026-82327)
vulnerability in dos (CVE-2026-82327). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82324 |
|
Out-of-Bounds Read in dos (CVE-2026-82324)
vulnerability in dos (CVE-2026-82324). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82227 |
|
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
|
| CVE-2026-82112 |
|
Path Traversal in path-traversal (CVE-2026-82112)
path traversal in path-traversal (CVE-2026-82112). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-81760 |
|
Cross-Site Scripting (XSS) in CVE-2026-81760 (CVE-2026-81760)
cross-site scripting in CVE-2026-81760 (CVE-2026-81760). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-81285 |
|
Vulnerability in dos (CVE-2026-81285)
vulnerability in dos (CVE-2026-81285). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6176 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6176)
cross-site scripting in wordpress (CVE-2026-6176). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5953 |
|
Cross-Site Scripting (XSS) in CVE-2026-5953 (CVE-2026-5953)
cross-site scripting in CVE-2026-5953 (CVE-2026-5953). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5934 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5934)
cross-site scripting in wordpress (CVE-2026-5934). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5800 |
|
Cross-Site Scripting (XSS) in CVE-2026-5800 (CVE-2026-5800)
cross-site scripting in CVE-2026-5800 (CVE-2026-5800). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58107 |
|
Vulnerability in dos (CVE-2026-58107)
vulnerability in dos (CVE-2026-58107). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4378 |
|
Cross-Site Scripting (XSS) in CVE-2026-4378 (CVE-2026-4378)
cross-site scripting in CVE-2026-4378 (CVE-2026-4378). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3423 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3423)
cross-site scripting in wordpress (CVE-2026-3423). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38725 |
|
Cross-Site Scripting (XSS) in CVE-2026-38725 (CVE-2026-38725)
cross-site scripting in CVE-2026-38725 (CVE-2026-38725). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38638 |
|
Vulnerability in dos (CVE-2026-38638)
vulnerability in dos (CVE-2026-38638). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38636 |
|
Vulnerability in dos (CVE-2026-38636)
vulnerability in dos (CVE-2026-38636). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37736 |
|
Vulnerability in dos (CVE-2026-37736)
vulnerability in dos (CVE-2026-37736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37237 |
|
Vulnerability in dos (CVE-2026-37237)
vulnerability in dos (CVE-2026-37237). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38093 |
|
Path Traversal in path-traversal (CVE-2026-38093)
path traversal in path-traversal (CVE-2026-38093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37710 |
|
Cross-Site Scripting (XSS) in CVE-2026-37710 (CVE-2026-37710)
cross-site scripting in CVE-2026-37710 (CVE-2026-37710). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13761 |
|
Vulnerability in dos (CVE-2026-13761)
vulnerability in dos (CVE-2026-13761). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54746 |
|
Vulnerability in github.com/hatchet-dev/hatchet (CVE-2026-54746)
vulnerability in github.com/hatchet-dev/hatchet (CVE-2026-54746). Risk of unauthorized operations or information disclosure. Exploitable via ``Dispatcher``. Mitigation: upgrade to `0.91.2` or later.
|
| CVE-2026-82256 |
|
Vulnerability in dos (CVE-2026-82256)
vulnerability in dos (CVE-2026-82256). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82261 |
|
Vulnerability in dos (CVE-2026-82261)
vulnerability in dos (CVE-2026-82261). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.52.2` or later.
|
| CVE-2026-82260 |
|
Vulnerability in dos (CVE-2026-82260)
vulnerability in dos (CVE-2026-82260). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.52.2` or later.
|
| CVE-2026-82259 |
|
Unsafe Deserialization in dos (CVE-2026-82259)
vulnerability in dos (CVE-2026-82259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.53.3` or later.
|
| CVE-2026-82253 |
|
Path Traversal in path-traversal (CVE-2026-82253)
path traversal in path-traversal (CVE-2026-82253). Confidential information can be exposed externally.
|
| CVE-2026-82251 |
|
Path Traversal in path-traversal (CVE-2026-82251)
path traversal in path-traversal (CVE-2026-82251). Confidential information can be exposed externally.
|
| CVE-2026-82244 |
|
Code Injection in CVE-2026-82244 (CVE-2026-82244)
code injection in CVE-2026-82244 (CVE-2026-82244). Successful exploitation can lead to full system takeover.
|
| CVE-2026-82243 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-82243)
SSRF in ssrf (CVE-2026-82243). Confidential information can be exposed externally.
|
| CVE-2026-82111 |
|
Path Traversal in path-traversal (CVE-2026-82111)
path traversal in path-traversal (CVE-2026-82111). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82233 |
|
Path Traversal in path-traversal (CVE-2026-82233)
path traversal in path-traversal (CVE-2026-82233). Confidential information can be exposed externally.
|
| CVE-2026-78072 |
|
Joomla Extension - Jefferson49 - Unauthenticated blind SQLi in Sexy Polling Reloaded < 5.6.1
Joomla Extension - Jefferson49 - Unauthenticated blind SQLi in Sexy Polling Reloaded < 5.6.1
|
| CVE-2026-78070 |
|
SQL Injection in sqli (CVE-2026-78070)
SQL injection in sqli (CVE-2026-78070). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82234 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-82234)
SSRF in ssrf (CVE-2026-82234). Confidential information can be exposed externally.
|
| CVE-2026-82241 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-82241)
SSRF in ssrf (CVE-2026-82241). Confidential information can be exposed externally. Exploitable via `POST /api/queries/preview`.
|
| CVE-2026-81733 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-81733)
vulnerability in csrf (CVE-2026-81733). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78073 |
|
Cross-Site Scripting (XSS) in CVE-2026-78073 (CVE-2026-78073)
cross-site scripting in CVE-2026-78073 (CVE-2026-78073). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78071 |
|
Cross-Site Scripting (XSS) in CVE-2026-78071 (CVE-2026-78071)
cross-site scripting in CVE-2026-78071 (CVE-2026-78071). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6128 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6128)
cross-site scripting in wordpress (CVE-2026-6128). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5510 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5510)
cross-site scripting in wordpress (CVE-2026-5510). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-81777 |
|
Vulnerability in CVE-2026-81777 (CVE-2026-81777)
vulnerability in CVE-2026-81777 (CVE-2026-81777). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-82222 |
|
Unsafe Deserialization in deserialization (CVE-2026-82222)
vulnerability in deserialization (CVE-2026-82222). Successful exploitation can lead to full system takeover.
|