Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-54523 |
|
Vulnerability in github.com/kyverno/kyverno (CVE-2026-54523)
vulnerability in github.com/kyverno/kyverno (CVE-2026-54523). Confidential information can be exposed externally. Exploitable via ``NamespacedMutatingPolicy``. Mitigation: upgrade to `1.18.2` or later.
|
| CVE-2026-79902 |
|
Vulnerability in c (CVE-2026-79902)
vulnerability in c (CVE-2026-79902). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77801 |
|
Vulnerability in dos (CVE-2026-77801)
vulnerability in dos (CVE-2026-77801). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73108 |
|
Vulnerability in dos (CVE-2026-73108)
vulnerability in dos (CVE-2026-73108). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15990 |
|
Path Traversal in wordpress (CVE-2026-15990)
path traversal in wordpress (CVE-2026-15990). Confidential information can be exposed externally.
|
| CVE-2026-12717 |
|
Vulnerability in CVE-2026-12717 (CVE-2026-12717)
vulnerability in CVE-2026-12717 (CVE-2026-12717). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-10903 |
|
Vulnerability in dos (CVE-2025-10903)
vulnerability in dos (CVE-2025-10903). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54553 |
|
Information Disclosure in starlette-admin (CVE-2026-54553)
vulnerability in starlette-admin (CVE-2026-54553). Risk of unauthorized operations or information disclosure. Exploitable via ``metadata``. Mitigation: upgrade to `0.16.1` or later.
|
| CVE-2026-54556 |
|
Vulnerability in org.http4s:http4s-ember-core_2.12 (CVE-2026-54556)
vulnerability in org.http4s:http4s-ember-core_2.12 (CVE-2026-54556). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.23.35` or later.
|
| CVE-2026-15985 |
|
Vulnerability in wordpress (CVE-2026-15985)
vulnerability in wordpress (CVE-2026-15985). Successful exploitation can lead to full system takeover.
|
| CVE-2026-80205 |
|
Vulnerability in dos (CVE-2026-80205)
vulnerability in dos (CVE-2026-80205). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5092 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5092)
cross-site scripting in wordpress (CVE-2026-5092). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77532 |
|
Vulnerability in CVE-2026-77532 (CVE-2026-77532)
vulnerability in CVE-2026-77532 (CVE-2026-77532). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18080 |
|
Unrestricted File Upload in wordpress (CVE-2026-18080)
vulnerability in wordpress (CVE-2026-18080). Successful exploitation can lead to full system takeover.
|
| CVE-2026-2388 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2388)
cross-site scripting in wordpress (CVE-2026-2388). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16444 |
|
Vulnerability in path-traversal (CVE-2026-16444)
vulnerability in path-traversal (CVE-2026-16444). Successful exploitation can lead to full system takeover.
|
| CVE-2026-80236 |
|
SQL Injection in sqli (CVE-2026-80236)
SQL injection in sqli (CVE-2026-80236). Confidential information can be exposed externally.
|
| CVE-2026-9668 |
|
SQL Injection in privilege-escalation (CVE-2026-9668)
SQL injection in privilege-escalation (CVE-2026-9668). Confidential information can be exposed externally.
|
| CVE-2026-6178 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6178)
cross-site scripting in wordpress (CVE-2026-6178). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18884 |
|
SQL Injection in wordpress (CVE-2026-18884)
SQL injection in wordpress (CVE-2026-18884). Confidential information can be exposed externally.
|
| CVE-2026-3002 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3002)
cross-site scripting in wordpress (CVE-2026-3002). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18331 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18331)
cross-site scripting in wordpress (CVE-2026-18331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18431 |
|
Vulnerability in wordpress (CVE-2026-18431)
vulnerability in wordpress (CVE-2026-18431). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77790 |
|
Vulnerability in wordpress (CVE-2026-77790)
vulnerability in wordpress (CVE-2026-77790). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19760 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-19760)
cross-site scripting in wordpress (CVE-2026-19760). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2026-19226 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-19226)
cross-site scripting in wordpress (CVE-2026-19226). Successful exploitation can lead to full system takeover.
|
| CVE-2026-80196 |
|
Vulnerability in CVE-2026-80196 (CVE-2026-80196)
vulnerability in CVE-2026-80196 (CVE-2026-80196). Confidential information can be exposed externally.
|
| CVE-2026-58092 |
|
Vulnerability in privilege-escalation (CVE-2026-58092)
vulnerability in privilege-escalation (CVE-2026-58092). Confidential information can be exposed externally.
|
| CVE-2026-41707 |
|
Vulnerability in CVE-2026-41707 (CVE-2026-41707)
vulnerability in CVE-2026-41707 (CVE-2026-41707). Confidential information can be exposed externally.
|
| CVE-2026-55805 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-55805)
cross-site scripting in drupal (CVE-2026-55805). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16640 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-16640)
cross-site scripting in drupal (CVE-2026-16640). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16638 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-16638)
cross-site scripting in drupal (CVE-2026-16638). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15917 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-15917)
cross-site scripting in drupal (CVE-2026-15917). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-80186 |
|
Vulnerability in dos (CVE-2026-80186)
vulnerability in dos (CVE-2026-80186). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-80185 |
|
Vulnerability in c (CVE-2026-80185)
vulnerability in c (CVE-2026-80185). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16639 |
|
Vulnerability in drupal (CVE-2026-16639)
vulnerability in drupal (CVE-2026-16639). Successful exploitation can lead to full system takeover.
|
| CVE-2026-79845 |
|
Vulnerability in sqli (CVE-2026-79845)
vulnerability in sqli (CVE-2026-79845). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-79804 |
|
Vulnerability in sqli (CVE-2026-79804)
vulnerability in sqli (CVE-2026-79804). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65905 |
|
Vulnerability in apache (CVE-2026-65905)
vulnerability in apache (CVE-2026-65905). Successful exploitation can lead to full system takeover.
|
| CVE-2026-38472 |
|
Vulnerability in c (CVE-2026-38472)
vulnerability in c (CVE-2026-38472). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38469 |
|
Vulnerability in CVE-2026-38469 (CVE-2026-38469)
vulnerability in CVE-2026-38469 (CVE-2026-38469). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38466 |
|
Vulnerability in CVE-2026-38466 (CVE-2026-38466)
vulnerability in CVE-2026-38466 (CVE-2026-38466). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38473 |
|
Vulnerability in CVE-2026-38473 (CVE-2026-38473)
vulnerability in CVE-2026-38473 (CVE-2026-38473). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38465 |
|
Vulnerability in CVE-2026-38465 (CVE-2026-38465)
vulnerability in CVE-2026-38465 (CVE-2026-38465). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38467 |
|
Vulnerability in sqli (CVE-2026-38467)
vulnerability in sqli (CVE-2026-38467). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38468 |
|
Vulnerability in sqli (CVE-2026-38468)
vulnerability in sqli (CVE-2026-38468). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2015-3246 KEV |
|
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
libuser before 0.56.13-8 and 0.60 before 0.60-7, as used in the userhelper program in the...
|
| CVE-2015-5287 KEV |
|
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
The abrt-hook-ccpp help program in Automatic Bug Reporting Tool (ABRT) before 2.7.1 allows local...
|
| CVE-2022-0995 KEV |
|
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
An out-of-bounds (OOB) memory write flaw was found in the Linux kernel’s watch_queue event...
|