Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-52348 cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
CVE-2026-8859 Path Traversal in path-traversal (CVE-2026-8859)
path traversal in path-traversal (CVE-2026-8859). Successful exploitation can lead to full system takeover.
CVE-2026-8505 Vulnerability in langflow (CVE-2026-8505)
vulnerability in langflow (CVE-2026-8505). Successful exploitation can lead to full system takeover.
CVE-2026-8481 Code Injection in c (CVE-2026-8481)
code injection in c (CVE-2026-8481). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/validate/code`.
CVE-2026-8476 Unsafe Deserialization in langflow (CVE-2026-8476)
vulnerability in langflow (CVE-2026-8476). Successful exploitation can lead to full system takeover.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-9202 Vulnerability in langflow (CVE-2026-9202)
vulnerability in langflow (CVE-2026-9202). Successful exploitation can lead to full system takeover.
CVE-2026-9198 KEV [KEV] Code Injection in Ibm langflow (CVE-2026-9198)
code injection in Ibm langflow (CVE-2026-9198). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-8297 SQL Injection in sqli (CVE-2026-8297)
SQL injection in sqli (CVE-2026-8297). Successful exploitation can lead to full system takeover.
CVE-2026-12692 Vulnerability in CVE-2026-12692 (CVE-2026-12692)
vulnerability in CVE-2026-12692 (CVE-2026-12692). Successful exploitation can lead to full system takeover.
CVE-2026-15982 Privilege Escalation in wordpress (CVE-2026-15982)
vulnerability in wordpress (CVE-2026-15982). Successful exploitation can lead to full system takeover.
CVE-2026-14956 Privilege Escalation in wordpress (CVE-2026-14956)
vulnerability in wordpress (CVE-2026-14956). Successful exploitation can lead to full system takeover.
CVE-2026-38158 SQL Injection in sqli (CVE-2026-38158)
SQL injection in sqli (CVE-2026-38158). Successful exploitation can lead to full system takeover.
CVE-2026-55579 Vulnerability in pheditor/pheditor (CVE-2026-55579)
vulnerability in pheditor/pheditor (CVE-2026-55579). Successful exploitation can lead to full system takeover. Exploitable via ``admin``. Mitigation: upgrade to `2.0.6` or later.
CVE-2026-14890 Unsafe Deserialization in deserialization (CVE-2026-14890)
vulnerability in deserialization (CVE-2026-14890). Confidential information can be exposed externally.
CVE-2023-49900 OS Command Injection in CVE-2023-49900 (CVE-2023-49900)
OS command injection in CVE-2023-49900 (CVE-2023-49900). Successful exploitation can lead to full system takeover.
CVE-2026-22752 Authentication Bypass in CVE-2026-22752 (CVE-2026-22752)
authentication bypass in CVE-2026-22752 (CVE-2026-22752). Confidential information can be exposed externally.
CVE-2026-15013 Vulnerability in wordpress (CVE-2026-15013)
vulnerability in wordpress (CVE-2026-15013). Successful exploitation can lead to full system takeover. Exploitable via ``SignatureMethod``.
CVE-2026-30623 Command Injection in c (CVE-2026-30623)
command injection in c (CVE-2026-30623). Successful exploitation can lead to full system takeover.
CVE-2026-30618 Code Injection in CVE-2026-30618 (CVE-2026-30618)
code injection in CVE-2026-30618 (CVE-2026-30618). Successful exploitation can lead to full system takeover.
CVE-2026-26718 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-26718)
vulnerability in csrf (CVE-2026-26718). Confidential information can be exposed externally.
CVE-2026-51380 Vulnerability in dos (CVE-2026-51380)
vulnerability in dos (CVE-2026-51380). Successful exploitation can lead to full system takeover.
CVE-2026-62378 Cross-Site Scripting (XSS) in CVE-2026-62378 (CVE-2026-62378)
cross-site scripting in CVE-2026-62378 (CVE-2026-62378). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.1.10` or later.
CVE-2026-50148 Vulnerability in metabase (CVE-2026-50148)
vulnerability in metabase (CVE-2026-50148). Successful exploitation can lead to full system takeover.
CVE-2026-43637 Path Traversal in path-traversal (CVE-2026-43637)
path traversal in path-traversal (CVE-2026-43637). Data can be tampered with by attackers.
CVE-2026-5270 Authentication Bypass in CVE-2026-5270 (CVE-2026-5270)
authentication bypass in CVE-2026-5270 (CVE-2026-5270). Successful exploitation can lead to full system takeover.
CVE-2026-48259 SSRF (Server-Side Request Forgery) in c (CVE-2026-48259)
SSRF in c (CVE-2026-48259). Confidential information can be exposed externally.
CVE-2026-13001 Vulnerability in wordpress (CVE-2026-13001)
vulnerability in wordpress (CVE-2026-13001). Successful exploitation can lead to full system takeover.
CVE-2026-48324 SQL Injection in sqli (CVE-2026-48324)
SQL injection in sqli (CVE-2026-48324). Successful exploitation can lead to full system takeover.
CVE-2026-48318 Path Traversal in path-traversal (CVE-2026-48318)
path traversal in path-traversal (CVE-2026-48318). Successful exploitation can lead to full system takeover.
CVE-2026-48319 Path Traversal in path-traversal (CVE-2026-48319)
path traversal in path-traversal (CVE-2026-48319). Successful exploitation can lead to full system takeover.
CVE-2026-48321 Authorization Flaw in privilege-escalation (CVE-2026-48321)
vulnerability in privilege-escalation (CVE-2026-48321). Confidential information can be exposed externally.
CVE-2026-15747 Vulnerability in csrf (CVE-2026-15747)
vulnerability in csrf (CVE-2026-15747). Confidential information can be exposed externally. Exploitable via ``csrf_token``.
CVE-2026-55944 Unsafe Deserialization in deserialization (CVE-2026-55944)
vulnerability in deserialization (CVE-2026-55944). Successful exploitation can lead to full system takeover.
CVE-2026-58644 KEV [KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-58644)
vulnerability in Microsoft deserialization (CVE-2026-58644). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-55008 Cross-Site Scripting (XSS) in microsoft (CVE-2026-55008)
cross-site scripting in microsoft (CVE-2026-55008). Successful exploitation can lead to full system takeover.
CVE-2026-54118 Unsafe Deserialization in deserialization (CVE-2026-54118)
vulnerability in deserialization (CVE-2026-54118). Successful exploitation can lead to full system takeover.
CVE-2026-54117 Unsafe Deserialization in deserialization (CVE-2026-54117)
vulnerability in deserialization (CVE-2026-54117). Successful exploitation can lead to full system takeover.
CVE-2026-50522 KEV [KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-50522)
vulnerability in Microsoft deserialization (CVE-2026-50522). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-15265 Path Traversal in c (CVE-2026-15265)
path traversal in c (CVE-2026-15265). Successful exploitation can lead to full system takeover.
CVE-2026-62390 SQL Injection in apache (CVE-2026-62390)
SQL injection in apache (CVE-2026-62390). Successful exploitation can lead to full system takeover.
CVE-2026-62422 Vulnerability in jetbrains (CVE-2026-62422)
vulnerability in jetbrains (CVE-2026-62422). Successful exploitation can lead to full system takeover.
CVE-2026-58319 Vulnerability in apache (CVE-2026-58319)
vulnerability in apache (CVE-2026-58319). Data can be tampered with by attackers.
CVE-2026-57898 Path Traversal in CVE-2026-57898 (CVE-2026-57898)
path traversal in CVE-2026-57898 (CVE-2026-57898). Successful exploitation can lead to full system takeover.
CVE-2026-11563 Vulnerability in wordpress (CVE-2026-11563)
vulnerability in wordpress (CVE-2026-11563). Data can be tampered with by attackers.
CVE-2026-15409 KEV [KEV] SSRF (Server-Side Request Forgery) in Sonicwall ssrf (CVE-2026-15409)
SSRF in Sonicwall ssrf (CVE-2026-15409). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-59801 Vulnerability in dos (CVE-2026-59801)
vulnerability in dos (CVE-2026-59801). Successful exploitation can lead to full system takeover.
CVE-2026-51821 SQL Injection in sqli (CVE-2026-51821)
SQL injection in sqli (CVE-2026-51821). Successful exploitation can lead to full system takeover.
CVE-2026-58409 Unrestricted File Upload in CVE-2026-58409 (CVE-2026-58409)
vulnerability in CVE-2026-58409 (CVE-2026-58409). Successful exploitation can lead to full system takeover. Exploitable via ``php``.
CVE-2026-61500 Vulnerability in CVE-2026-61500 (CVE-2026-61500)
vulnerability in CVE-2026-61500 (CVE-2026-61500). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →