Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-69264 Code Injection in flowise (CVE-2026-69264)
code injection in flowise (CVE-2026-69264). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/prediction/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-69098 Unsafe Deserialization in c (CVE-2026-69098)
vulnerability in c (CVE-2026-69098). Successful exploitation can lead to full system takeover.
CVE-2026-69100 Code Injection in CVE-2026-69100 (CVE-2026-69100)
code injection in CVE-2026-69100 (CVE-2026-69100). Successful exploitation can lead to full system takeover.
CVE-2026-25288 Vulnerability in dos (CVE-2026-25288)
vulnerability in dos (CVE-2026-25288). Risk of unauthorized operations or information disclosure.
CVE-2026-18801 Vulnerability in sqli (CVE-2026-18801)
vulnerability in sqli (CVE-2026-18801). Risk of unauthorized operations or information disclosure.
CVE-2026-10032 Cross-Site Scripting (XSS) in CVE-2026-10032 (CVE-2026-10032)
cross-site scripting in CVE-2026-10032 (CVE-2026-10032). Risk of unauthorized operations or information disclosure.
CVE-2026-67200 Path Traversal in path-traversal (CVE-2026-67200)
path traversal in path-traversal (CVE-2026-67200). Confidential information can be exposed externally.
CVE-2026-67199 Vulnerability in dos (CVE-2026-67199)
vulnerability in dos (CVE-2026-67199). Risk of unauthorized operations or information disclosure.
CVE-2026-18650 Vulnerability in privilege-escalation (CVE-2026-18650)
vulnerability in privilege-escalation (CVE-2026-18650). Successful exploitation can lead to full system takeover.
CVE-2026-18401 Vulnerability in dos (CVE-2026-18401)
vulnerability in dos (CVE-2026-18401). Risk of unauthorized operations or information disclosure.
CVE-2026-61514 Vulnerability in CVE-2026-61514 (CVE-2026-61514)
vulnerability in CVE-2026-61514 (CVE-2026-61514). Successful exploitation can lead to full system takeover.
CVE-2026-18766 Vulnerability in sqli (CVE-2026-18766)
vulnerability in sqli (CVE-2026-18766). Risk of unauthorized operations or information disclosure.
CVE-2026-67195 Vulnerability in CVE-2026-67195 (CVE-2026-67195)
vulnerability in CVE-2026-67195 (CVE-2026-67195). Successful exploitation can lead to full system takeover.
CVE-2026-67196 Cross-Site Scripting (XSS) in CVE-2026-67196 (CVE-2026-67196)
cross-site scripting in CVE-2026-67196 (CVE-2026-67196). Risk of unauthorized operations or information disclosure.
CVE-2026-70367 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-70367)
SSRF in ssrf (CVE-2026-70367). Risk of unauthorized operations or information disclosure.
CVE-2026-14337 Cross-Site Scripting (XSS) in CVE-2026-14337 (CVE-2026-14337)
cross-site scripting in CVE-2026-14337 (CVE-2026-14337). Risk of unauthorized operations or information disclosure.
CVE-2026-11368 Use-After-Free in c (CVE-2026-11368)
vulnerability in c (CVE-2026-11368). Risk of unauthorized operations or information disclosure.
CVE-2026-69250 Vulnerability in flowise (CVE-2026-69250)
vulnerability in flowise (CVE-2026-69250). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-14194 Path Traversal in path-traversal (CVE-2026-14194)
path traversal in path-traversal (CVE-2026-14194). Confidential information can be exposed externally.
CVE-2026-15721 Vulnerability in sqli (CVE-2026-15721)
vulnerability in sqli (CVE-2026-15721). Successful exploitation can lead to full system takeover.
CVE-2026-14192 Cross-Site Scripting (XSS) in CVE-2026-14192 (CVE-2026-14192)
cross-site scripting in CVE-2026-14192 (CVE-2026-14192). Risk of unauthorized operations or information disclosure.
CVE-2026-66883 Vulnerability in csrf (CVE-2026-66883)
vulnerability in csrf (CVE-2026-66883). Risk of unauthorized operations or information disclosure.
CVE-2026-18759 Privilege Escalation in path-traversal (CVE-2026-18759)
vulnerability in path-traversal (CVE-2026-18759). Risk of unauthorized operations or information disclosure.
CVE-2026-16618 Unrestricted File Upload in wordpress (CVE-2026-16618)
vulnerability in wordpress (CVE-2026-16618). Successful exploitation can lead to full system takeover.
CVE-2026-16548 Unrestricted File Upload in wordpress (CVE-2026-16548)
vulnerability in wordpress (CVE-2026-16548). Risk of unauthorized operations or information disclosure.
CVE-2026-16293 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16293)
cross-site scripting in wordpress (CVE-2026-16293). Successful exploitation can lead to full system takeover.
CVE-2026-14872 SQL Injection in wordpress (CVE-2026-14872)
SQL injection in wordpress (CVE-2026-14872). Confidential information can be exposed externally.
CVE-2026-14818 Path Traversal in path-traversal (CVE-2026-14818)
path traversal in path-traversal (CVE-2026-14818). Successful exploitation can lead to full system takeover.
CVE-2026-17614 Path Traversal in path-traversal (CVE-2026-17614)
path traversal in path-traversal (CVE-2026-17614). Confidential information can be exposed externally.
CVE-2026-18719 Vulnerability in sqli (CVE-2026-18719)
vulnerability in sqli (CVE-2026-18719). Risk of unauthorized operations or information disclosure.
CVE-2026-58042 Vulnerability in dos (CVE-2026-58042)
vulnerability in dos (CVE-2026-58042). Risk of unauthorized operations or information disclosure.
CVE-2026-58045 Vulnerability in dos (CVE-2026-58045)
vulnerability in dos (CVE-2026-58045). Risk of unauthorized operations or information disclosure. Exploitable via ``TypedArray``.
CVE-2026-56845 Path Traversal in path-traversal (CVE-2026-56845)
path traversal in path-traversal (CVE-2026-56845). Confidential information can be exposed externally.
CVE-2026-66325 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-66325)
SSRF in ssrf (CVE-2026-66325). Risk of unauthorized operations or information disclosure.
CVE-2026-67978 Vulnerability in dos (CVE-2026-67978)
vulnerability in dos (CVE-2026-67978). Risk of unauthorized operations or information disclosure.
CVE-2026-48333 Authorization Flaw in privilege-escalation (CVE-2026-48333)
vulnerability in privilege-escalation (CVE-2026-48333). Successful exploitation can lead to full system takeover.
CVE-2026-48326 SQL Injection in c (CVE-2026-48326)
SQL injection in c (CVE-2026-48326). Successful exploitation can lead to full system takeover.
CVE-2026-48330 SQL Injection in c (CVE-2026-48330)
SQL injection in c (CVE-2026-48330). Successful exploitation can lead to full system takeover.
CVE-2026-48331 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-48331)
SSRF in ssrf (CVE-2026-48331). Successful exploitation can lead to full system takeover.
CVE-2026-67970 Vulnerability in path-traversal (CVE-2026-67970)
vulnerability in path-traversal (CVE-2026-67970). Confidential information can be exposed externally.
CVE-2026-67973 Vulnerability in dos (CVE-2026-67973)
vulnerability in dos (CVE-2026-67973). Risk of unauthorized operations or information disclosure.
CVE-2026-67974 Vulnerability in dos (CVE-2026-67974)
vulnerability in dos (CVE-2026-67974). Risk of unauthorized operations or information disclosure.
CVE-2026-67977 Vulnerability in dos (CVE-2026-67977)
vulnerability in dos (CVE-2026-67977). Risk of unauthorized operations or information disclosure.
CVE-2026-67617 Cross-Site Scripting (XSS) in csrf (CVE-2026-67617)
cross-site scripting in csrf (CVE-2026-67617). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/save_content_admin`.
CVE-2026-18682 Cross-Site Scripting (XSS) in CVE-2026-18682 (CVE-2026-18682)
cross-site scripting in CVE-2026-18682 (CVE-2026-18682). Risk of unauthorized operations or information disclosure.
CVE-2026-10849 Vulnerability in c (CVE-2026-10849)
vulnerability in c (CVE-2026-10849). Risk of unauthorized operations or information disclosure.
CVE-2026-67976 Vulnerability in dos (CVE-2026-67976)
vulnerability in dos (CVE-2026-67976). Risk of unauthorized operations or information disclosure.
CVE-2026-51775 SQL Injection in sqli (CVE-2026-51775)
SQL injection in sqli (CVE-2026-51775). Successful exploitation can lead to full system takeover.
CVE-2026-52521 SQL Injection in sqli (CVE-2026-52521)
SQL injection in sqli (CVE-2026-52521). Confidential information can be exposed externally.
CVE-2026-18737 SQL Injection in sqli (CVE-2026-18737)
SQL injection in sqli (CVE-2026-18737). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →