Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-5134 SQL Injection in sqli (CVE-2026-5134)
SQL injection in sqli (CVE-2026-5134). Successful exploitation can lead to full system takeover.
CVE-2026-18501 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18501)
cross-site scripting in wordpress (CVE-2026-18501). Risk of unauthorized operations or information disclosure.
CVE-2026-12605 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-12605)
SSRF in ssrf (CVE-2026-12605). Successful exploitation can lead to full system takeover. Exploitable via ``gfresttoken``.
CVE-2026-70556 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-70556)
vulnerability in csrf (CVE-2026-70556). Risk of unauthorized operations or information disclosure.
CVE-2026-19038 Path Traversal in path-traversal (CVE-2026-19038)
path traversal in path-traversal (CVE-2026-19038). Risk of unauthorized operations or information disclosure.
CVE-2026-5158 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5158)
cross-site scripting in wordpress (CVE-2026-5158). Risk of unauthorized operations or information disclosure.
CVE-2026-5391 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5391)
cross-site scripting in wordpress (CVE-2026-5391). Risk of unauthorized operations or information disclosure.
CVE-2026-8166 Cross-Site Scripting (XSS) in CVE-2026-8166 (CVE-2026-8166)
cross-site scripting in CVE-2026-8166 (CVE-2026-8166). Risk of unauthorized operations or information disclosure.
CVE-2026-65583 Vulnerability in apache (CVE-2026-65583)
vulnerability in apache (CVE-2026-65583). Confidential information can be exposed externally.
CVE-2025-15028 Cross-Site Scripting (XSS) in wordpress (CVE-2025-15028)
cross-site scripting in wordpress (CVE-2025-15028). Risk of unauthorized operations or information disclosure.
CVE-2026-66909 Unsafe Deserialization in apache (CVE-2026-66909)
vulnerability in apache (CVE-2026-66909). Successful exploitation can lead to full system takeover.
CVE-2026-54225 Vulnerability in apache (CVE-2026-54225)
vulnerability in apache (CVE-2026-54225). Risk of unauthorized operations or information disclosure.
CVE-2026-57819 Vulnerability in apache (CVE-2026-57819)
vulnerability in apache (CVE-2026-57819). Risk of unauthorized operations or information disclosure.
CVE-2026-64958 Vulnerability in apache (CVE-2026-64958)
vulnerability in apache (CVE-2026-64958). Risk of unauthorized operations or information disclosure.
CVE-2026-19021 Vulnerability in sqli (CVE-2026-19021)
vulnerability in sqli (CVE-2026-19021). Risk of unauthorized operations or information disclosure.
CVE-2026-19020 Vulnerability in sqli (CVE-2026-19020)
vulnerability in sqli (CVE-2026-19020). Risk of unauthorized operations or information disclosure.
CVE-2026-18597 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-18597)
SSRF in ssrf (CVE-2026-18597). Confidential information can be exposed externally.
CVE-2026-18649 Vulnerability in dos (CVE-2026-18649)
vulnerability in dos (CVE-2026-18649). Risk of unauthorized operations or information disclosure.
CVE-2025-13394 Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-13394)
vulnerability in csrf (CVE-2025-13394). Risk of unauthorized operations or information disclosure.
CVE-2026-18510 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18510)
cross-site scripting in wordpress (CVE-2026-18510). Risk of unauthorized operations or information disclosure.
CVE-2026-18400 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18400)
cross-site scripting in wordpress (CVE-2026-18400). Risk of unauthorized operations or information disclosure.
CVE-2026-16065 SQL Injection in wordpress (CVE-2026-16065)
SQL injection in wordpress (CVE-2026-16065). Confidential information can be exposed externally.
CVE-2026-18395 Cross-Site Scripting (XSS) in wordpress (CVE-2026-18395)
cross-site scripting in wordpress (CVE-2026-18395). Risk of unauthorized operations or information disclosure.
CVE-2026-16537 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16537)
cross-site scripting in wordpress (CVE-2026-16537). Risk of unauthorized operations or information disclosure.
CVE-2026-14204 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-14204)
vulnerability in wordpress (CVE-2026-14204). Data can be tampered with by attackers.
CVE-2026-12713 SQL Injection in wordpress (CVE-2026-12713)
SQL injection in wordpress (CVE-2026-12713). Confidential information can be exposed externally.
CVE-2026-11588 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11588)
cross-site scripting in wordpress (CVE-2026-11588). Risk of unauthorized operations or information disclosure.
CVE-2025-15678 Cross-Site Scripting (XSS) in wordpress (CVE-2025-15678)
cross-site scripting in wordpress (CVE-2025-15678). Risk of unauthorized operations or information disclosure.
CVE-2026-15459 Authentication Bypass in wordpress (CVE-2026-15459)
authentication bypass in wordpress (CVE-2026-15459). Successful exploitation can lead to full system takeover.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18909 Vulnerability in dos (CVE-2026-18909)
vulnerability in dos (CVE-2026-18909). Risk of unauthorized operations or information disclosure.
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-18991 Path Traversal in path-traversal (CVE-2026-18991)
path traversal in path-traversal (CVE-2026-18991). Risk of unauthorized operations or information disclosure.
CVE-2026-67872 Vulnerability in dos (CVE-2026-67872)
vulnerability in dos (CVE-2026-67872). Risk of unauthorized operations or information disclosure.
CVE-2026-19028 Out-of-Bounds Read in c (CVE-2026-19028)
vulnerability in c (CVE-2026-19028). Risk of unauthorized operations or information disclosure.
CVE-2026-67869 Vulnerability in dos (CVE-2026-67869)
vulnerability in dos (CVE-2026-67869). Risk of unauthorized operations or information disclosure.
CVE-2026-67871 Vulnerability in c (CVE-2026-67871)
vulnerability in c (CVE-2026-67871). Risk of unauthorized operations or information disclosure.
CVE-2026-18970 Vulnerability in sqli (CVE-2026-18970)
vulnerability in sqli (CVE-2026-18970). Risk of unauthorized operations or information disclosure.
CVE-2026-18968 Cross-Site Scripting (XSS) in CVE-2026-18968 (CVE-2026-18968)
cross-site scripting in CVE-2026-18968 (CVE-2026-18968). Risk of unauthorized operations or information disclosure.
CVE-2026-67531 Code Injection in CVE-2026-67531 (CVE-2026-67531)
code injection in CVE-2026-67531 (CVE-2026-67531). Risk of unauthorized operations or information disclosure.
CVE-2026-19023 Vulnerability in dos (CVE-2026-19023)
vulnerability in dos (CVE-2026-19023). Risk of unauthorized operations or information disclosure.
CVE-2026-19024 Vulnerability in dos (CVE-2026-19024)
vulnerability in dos (CVE-2026-19024). Risk of unauthorized operations or information disclosure.
CVE-2026-19025 Vulnerability in c (CVE-2026-19025)
vulnerability in c (CVE-2026-19025). Risk of unauthorized operations or information disclosure.
CVE-2026-19026 Vulnerability in c (CVE-2026-19026)
vulnerability in c (CVE-2026-19026). Risk of unauthorized operations or information disclosure.
CVE-2026-67863 Use-After-Free in dos (CVE-2026-67863)
vulnerability in dos (CVE-2026-67863). Risk of unauthorized operations or information disclosure.
CVE-2026-67866 Vulnerability in dos (CVE-2026-67866)
vulnerability in dos (CVE-2026-67866). Risk of unauthorized operations or information disclosure.
CVE-2026-67867 Vulnerability in dos (CVE-2026-67867)
vulnerability in dos (CVE-2026-67867). Risk of unauthorized operations or information disclosure.
CVE-2026-67864 Vulnerability in dos (CVE-2026-67864)
vulnerability in dos (CVE-2026-67864). Risk of unauthorized operations or information disclosure.
CVE-2026-67865 Out-of-Bounds Read in dos (CVE-2026-67865)
vulnerability in dos (CVE-2026-67865). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →