Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-16692 Out-of-Bounds Write in dos (CVE-2026-16692)
out-of-bounds write in dos (CVE-2026-16692). Risk of unauthorized operations or information disclosure.
CVE-2026-14525 Vulnerability in ibm (CVE-2026-14525)
vulnerability in ibm (CVE-2026-14525). Confidential information can be exposed externally.
CVE-2026-16674 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-10571 Unsafe Deserialization in dos (CVE-2026-10571)
vulnerability in dos (CVE-2026-10571). Risk of unauthorized operations or information disclosure.
CVE-2026-73038 Cross-Site Scripting (XSS) in CVE-2026-73038 (CVE-2026-73038)
cross-site scripting in CVE-2026-73038 (CVE-2026-73038). Risk of unauthorized operations or information disclosure.
CVE-2026-73481 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-73481)
vulnerability in csrf (CVE-2026-73481). Risk of unauthorized operations or information disclosure.
CVE-2026-73482 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-73482)
vulnerability in csrf (CVE-2026-73482). Data can be tampered with by attackers.
CVE-2026-73037 Cross-Site Scripting (XSS) in CVE-2026-73037 (CVE-2026-73037)
cross-site scripting in CVE-2026-73037 (CVE-2026-73037). Risk of unauthorized operations or information disclosure.
CVE-2026-72777 Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST ...
CVE-2026-17220 Vulnerability in dos (CVE-2026-17220)
vulnerability in dos (CVE-2026-17220). Risk of unauthorized operations or information disclosure.
CVE-2026-67613 Path Traversal in c (CVE-2026-67613)
path traversal in c (CVE-2026-67613). Confidential information can be exposed externally.
CVE-2024-58374 SQL Injection in sqli (CVE-2024-58374)
SQL injection in sqli (CVE-2024-58374). Confidential information can be exposed externally.
CVE-2026-59109 Vulnerability in sqli (CVE-2026-59109)
vulnerability in sqli (CVE-2026-59109). Successful exploitation can lead to full system takeover.
CVE-2019-25765 SQL Injection in sqli (CVE-2019-25765)
SQL injection in sqli (CVE-2019-25765). Confidential information can be exposed externally.
CVE-2026-55402 Out-of-Bounds Read in dos (CVE-2026-55402)
vulnerability in dos (CVE-2026-55402). Risk of unauthorized operations or information disclosure.
CVE-2026-12236 Vulnerability in c (CVE-2026-12236)
vulnerability in c (CVE-2026-12236). Risk of unauthorized operations or information disclosure.
CVE-2026-58508 Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
CVE-2026-34491 Cross-Site Scripting (XSS) in cisa (CVE-2026-34491)
cross-site scripting in cisa (CVE-2026-34491). Risk of unauthorized operations or information disclosure.
CVE-2025-7639 Unsafe Deserialization in cisa (CVE-2025-7639)
vulnerability in cisa (CVE-2025-7639). Data can be tampered with by attackers.
CVE-2026-73670 SQL Injection in sqli (CVE-2026-73670)
SQL injection in sqli (CVE-2026-73670). Successful exploitation can lead to full system takeover.
CVE-2026-73572 Cross-Site Scripting (XSS) in synacor (CVE-2026-73572)
cross-site scripting in synacor (CVE-2026-73572). Risk of unauthorized operations or information disclosure.
CVE-2026-73573 Vulnerability in path-traversal (CVE-2026-73573)
vulnerability in path-traversal (CVE-2026-73573). Risk of unauthorized operations or information disclosure.
CVE-2026-73575 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-73575)
vulnerability in csrf (CVE-2026-73575). Risk of unauthorized operations or information disclosure.
CVE-2026-73570 KEV [KEV] OS Command Injection in Synacor zimbra-collaboration-suite (CVE-2026-73570)
OS command injection in Synacor zimbra-collaboration-suite (CVE-2026-73570). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2026-73515 Out-of-Bounds Read in dos (CVE-2026-73515)
vulnerability in dos (CVE-2026-73515). Confidential information can be exposed externally.
CVE-2026-55400 Vulnerability in dos (CVE-2026-55400)
vulnerability in dos (CVE-2026-55400). Risk of unauthorized operations or information disclosure.
CVE-2026-19744 Cross-Site Scripting (XSS) in CVE-2026-19744 (CVE-2026-19744)
cross-site scripting in CVE-2026-19744 (CVE-2026-19744). Risk of unauthorized operations or information disclosure.
CVE-2026-19710 Vulnerability in sqli (CVE-2026-19710)
vulnerability in sqli (CVE-2026-19710). Risk of unauthorized operations or information disclosure.
CVE-2026-66256 Unsafe Deserialization in apache (CVE-2026-66256)
vulnerability in apache (CVE-2026-66256). Successful exploitation can lead to full system takeover.
CVE-2026-65932 Vulnerability in dos (CVE-2026-65932)
vulnerability in dos (CVE-2026-65932). Risk of unauthorized operations or information disclosure.
CVE-2026-65934 Vulnerability in dos (CVE-2026-65934)
vulnerability in dos (CVE-2026-65934). Risk of unauthorized operations or information disclosure.
CVE-2026-6387 Vulnerability in CVE-2026-6387 (CVE-2026-6387)
vulnerability in CVE-2026-6387 (CVE-2026-6387). Successful exploitation can lead to full system takeover.
CVE-2026-14456 Vulnerability in dos (CVE-2026-14456)
vulnerability in dos (CVE-2026-14456). Risk of unauthorized operations or information disclosure.
CVE-2026-28154 Cross-Site Scripting (XSS) in wordpress (CVE-2026-28154)
cross-site scripting in wordpress (CVE-2026-28154). Risk of unauthorized operations or information disclosure.
CVE-2026-70464 Vulnerability in dos (CVE-2026-70464)
vulnerability in dos (CVE-2026-70464). Risk of unauthorized operations or information disclosure.
CVE-2026-70455 Vulnerability in dos (CVE-2026-70455)
vulnerability in dos (CVE-2026-70455). Risk of unauthorized operations or information disclosure.
CVE-2026-70460 Path Traversal in path-traversal (CVE-2026-70460)
path traversal in path-traversal (CVE-2026-70460). Successful exploitation can lead to full system takeover.
CVE-2026-70453 Vulnerability in dos (CVE-2026-70453)
vulnerability in dos (CVE-2026-70453). Risk of unauthorized operations or information disclosure.
CVE-2026-53803 Vulnerability in privilege-escalation (CVE-2026-53803)
vulnerability in privilege-escalation (CVE-2026-53803). Successful exploitation can lead to full system takeover.
CVE-2026-53799 Vulnerability in privilege-escalation (CVE-2026-53799)
vulnerability in privilege-escalation (CVE-2026-53799). Confidential information can be exposed externally.
CVE-2026-53794 Vulnerability in dos (CVE-2026-53794)
vulnerability in dos (CVE-2026-53794). Risk of unauthorized operations or information disclosure.
CVE-2026-53785 Vulnerability in path-traversal (CVE-2026-53785)
vulnerability in path-traversal (CVE-2026-53785). Data can be tampered with by attackers.
CVE-2026-53784 Vulnerability in path-traversal (CVE-2026-53784)
vulnerability in path-traversal (CVE-2026-53784). Confidential information can be exposed externally.
CVE-2026-73357 Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
CVE-2026-73340 Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
CVE-2026-73344 Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-73346 Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
Administrator SQL Injection in MailChimp For WooCommerce < 6.2 versions.
CVE-2026-66704 Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
CVE-2026-67990 Cross-Site Request Forgery (CSRF) in rails (CVE-2026-67990)
vulnerability in rails (CVE-2026-67990). Risk of unauthorized operations or information disclosure.
CVE-2026-67991 Vulnerability in dos (CVE-2026-67991)
vulnerability in dos (CVE-2026-67991). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →