Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-39479 |
|
SQL Injection in sqli (CVE-2026-39479)
SQL injection in sqli (CVE-2026-39479). Confidential information can be exposed externally.
|
| CVE-2026-39482 |
|
Cross-Site Scripting (XSS) in CVE-2026-39482 (CVE-2026-39482)
cross-site scripting in CVE-2026-39482 (CVE-2026-39482). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39483 |
|
Cross-Site Scripting (XSS) in CVE-2026-39483 (CVE-2026-39483)
cross-site scripting in CVE-2026-39483 (CVE-2026-39483). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39466 |
|
SQL Injection in wordpress (CVE-2026-39466)
SQL injection in wordpress (CVE-2026-39466). Confidential information can be exposed externally.
|
| CVE-2026-39464 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-39464)
SSRF in ssrf (CVE-2026-39464). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-1396 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-1396)
cross-site scripting in wordpress (CVE-2026-1396). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4655 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4655)
cross-site scripting in wordpress (CVE-2026-4655). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4483 |
|
Vulnerability in privilege-escalation (CVE-2026-4483)
vulnerability in privilege-escalation (CVE-2026-4483). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5506 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5506)
cross-site scripting in wordpress (CVE-2026-5506). Risk of unauthorized operations or information disclosure. Exploitable via ``wave``.
|
| CVE-2026-5508 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5508)
cross-site scripting in wordpress (CVE-2026-5508). Risk of unauthorized operations or information disclosure. Exploitable via ``wowpress``.
|
| CVE-2026-5169 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5169)
cross-site scripting in wordpress (CVE-2026-5169). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4808 |
|
Unrestricted File Upload in wordpress (CVE-2026-4808)
vulnerability in wordpress (CVE-2026-4808). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3781 |
|
SQL Injection in wordpress (CVE-2026-3781)
SQL injection in wordpress (CVE-2026-3781). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4871 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4871)
cross-site scripting in wordpress (CVE-2026-4871). Risk of unauthorized operations or information disclosure. Exploitable via ``scm_member_data``.
|
| CVE-2026-3535 |
|
Unrestricted File Upload in wordpress (CVE-2026-3535)
vulnerability in wordpress (CVE-2026-3535). Successful exploitation can lead to full system takeover. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-3618 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3618)
cross-site scripting in wordpress (CVE-2026-3618). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3480 |
|
Vulnerability in wordpress (CVE-2026-3480)
vulnerability in wordpress (CVE-2026-3480). Confidential information can be exposed externally.
|
| CVE-2026-2838 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2838)
cross-site scripting in wordpress (CVE-2026-2838). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3142 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3142)
cross-site scripting in wordpress (CVE-2026-3142). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-1794 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-1794)
cross-site scripting in wordpress (CVE-2025-1794). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27787 |
|
Cross-Site Scripting (XSS) in icz (CVE-2026-27787)
cross-site scripting in icz (CVE-2026-27787). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-24913 |
|
SQL Injection in sqli (CVE-2026-24913)
SQL injection in sqli (CVE-2026-24913). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4333 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4333)
cross-site scripting in wordpress (CVE-2026-4333). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4341 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4341)
cross-site scripting in wordpress (CVE-2026-4341). Risk of unauthorized operations or information disclosure. Exploitable via ``follow_us_text``.
|
| CVE-2026-4785 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4785)
cross-site scripting in wordpress (CVE-2026-4785). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4003 |
|
Vulnerability in wordpress (CVE-2026-4003)
vulnerability in wordpress (CVE-2026-4003). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3513 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3513)
cross-site scripting in wordpress (CVE-2026-3513). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3600 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3600)
cross-site scripting in wordpress (CVE-2026-3600). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3239 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3239)
cross-site scripting in wordpress (CVE-2026-3239). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-4379 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4379)
cross-site scripting in wordpress (CVE-2026-4379). Risk of unauthorized operations or information disclosure. Exploitable via ``group``.
|
| CVE-2026-2988 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2988)
cross-site scripting in wordpress (CVE-2026-2988). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3296 |
|
Unsafe Deserialization in wordpress (CVE-2026-3296)
vulnerability in wordpress (CVE-2026-3296). Successful exploitation can lead to full system takeover.
|
| CVE-2025-14732 |
|
Vulnerability in wordpress (CVE-2025-14732)
vulnerability in wordpress (CVE-2025-14732). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3357 |
|
Unsafe Deserialization in deserialization (CVE-2026-3357)
vulnerability in deserialization (CVE-2026-3357). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39847 |
|
Path Traversal in emmett (CVE-2026-39847)
path traversal in emmett (CVE-2026-39847). Confidential information can be exposed externally. Mitigation: upgrade to `2.8.1` or later.
|
| CVE-2026-39376 |
|
Vulnerability in fastfeedparser (CVE-2026-39376)
vulnerability in fastfeedparser (CVE-2026-39376). Risk of unauthorized operations or information disclosure. Exploitable via ``ValueError``. Mitigation: upgrade to `0.5.10` or later.
|
| CVE-2026-39370 |
|
SSRF (Server-Side Request Forgery) in WWBN/AVideo (CVE-2026-39370)
SSRF in WWBN/AVideo (CVE-2026-39370). Confidential information can be exposed externally. Exploitable via `POST /objects/aVideoEncoder.json.php`.
|
| CVE-2026-39368 |
|
SSRF (Server-Side Request Forgery) in WWBN/AVideo (CVE-2026-39368)
SSRF in WWBN/AVideo (CVE-2026-39368). Confidential information can be exposed externally. Exploitable via `GET /plugin/Live/view/getRestream.json.php`.
|
| CVE-2026-35585 |
|
OS Command Injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
OS command injection in github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). Successful exploitation can lead to full system takeover. Exploitable via ``os.Expand``. Mitigation: upgrade to `2.33.8` or later.
|
| CVE-2026-1340 KEV |
|
[KEV] Code Injection in Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
code injection in Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
|
| CVE-2026-39935 |
|
Cross-Site Scripting (XSS) in CVE-2026-39935 (CVE-2026-39935)
cross-site scripting in CVE-2026-39935 (CVE-2026-39935). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-39936 |
|
Cross-Site Scripting (XSS) in CVE-2026-39936 (CVE-2026-39936)
cross-site scripting in CVE-2026-39936 (CVE-2026-39936). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-32289 |
|
Cross-Site Scripting (XSS) in stdlib (CVE-2026-32289)
cross-site scripting in stdlib (CVE-2026-32289). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32280 |
|
Vulnerability in stdlib (CVE-2026-32280)
vulnerability in stdlib (CVE-2026-32280). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32283 |
|
Vulnerability in stdlib (CVE-2026-32283)
vulnerability in stdlib (CVE-2026-32283). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32281 |
|
Vulnerability in stdlib (CVE-2026-32281)
vulnerability in stdlib (CVE-2026-32281). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-34781 |
|
Vulnerability in dos (CVE-2026-34781)
vulnerability in dos (CVE-2026-34781). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `39.8.5` or later.
|
| CVE-2026-39846 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). Successful exploitation can lead to full system takeover. Exploitable via ``nodeIntegration``. Mitigation: upgrade to `0.0.0-20260407035653-2f416e5253f1` or later.
|
| CVE-2026-39933 |
|
Cross-Site Scripting (XSS) in CVE-2026-39933 (CVE-2026-39933)
cross-site scripting in CVE-2026-39933 (CVE-2026-39933). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-28389 |
|
Vulnerability in dos (CVE-2026-28389)
vulnerability in dos (CVE-2026-28389). Risk of unauthorized operations or information disclosure.
|