Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-28168 Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
CVE-2026-28170 Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
CVE-2026-28175 Cross-Site Scripting (XSS) in CVE-2026-28175 (CVE-2026-28175)
cross-site scripting in CVE-2026-28175 (CVE-2026-28175). Risk of unauthorized operations or information disclosure.
CVE-2026-28157 Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
CVE-2026-28161 Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
CVE-2026-28156 Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28002 SQL Injection in sqli (CVE-2026-28002)
SQL injection in sqli (CVE-2026-28002). Confidential information can be exposed externally.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-27543 Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
CVE-2026-27538 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-15741 SQL Injection in sqli (CVE-2026-15741)
SQL injection in sqli (CVE-2026-15741). Successful exploitation can lead to full system takeover.
CVE-2026-73625 OS Command Injection in CVE-2026-73625 (CVE-2026-73625)
OS command injection in CVE-2026-73625 (CVE-2026-73625). Successful exploitation can lead to full system takeover.
CVE-2026-12263 Vulnerability in CVE-2026-12263 (CVE-2026-12263)
vulnerability in CVE-2026-12263 (CVE-2026-12263). Successful exploitation can lead to full system takeover.
CVE-2026-19481 Vulnerability in dos (CVE-2026-19481)
vulnerability in dos (CVE-2026-19481). Risk of unauthorized operations or information disclosure.
CVE-2026-11840 Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-71469 Vulnerability in dos (CVE-2026-71469)
vulnerability in dos (CVE-2026-71469). Risk of unauthorized operations or information disclosure.
CVE-2026-17485 Out-of-Bounds Read in dos (CVE-2026-17485)
vulnerability in dos (CVE-2026-17485). Risk of unauthorized operations or information disclosure.
CVE-2026-13105 Path Traversal in path-traversal (CVE-2026-13105)
path traversal in path-traversal (CVE-2026-13105). Successful exploitation can lead to full system takeover.
CVE-2026-13367 Vulnerability in privilege-escalation (CVE-2026-13367)
vulnerability in privilege-escalation (CVE-2026-13367). Successful exploitation can lead to full system takeover.
CVE-2026-10543 Vulnerability in privilege-escalation (CVE-2026-10543)
vulnerability in privilege-escalation (CVE-2026-10543). Data can be tampered with by attackers.
CVE-2026-19654 Out-of-Bounds Read in privilege-escalation (CVE-2026-19654)
vulnerability in privilege-escalation (CVE-2026-19654). Risk of unauthorized operations or information disclosure.
CVE-2026-16033 Path Traversal in path-traversal (CVE-2026-16033)
path traversal in path-traversal (CVE-2026-16033). Confidential information can be exposed externally.
CVE-2026-73329 Cross-Site Scripting (XSS) in CVE-2026-73329 (CVE-2026-73329)
cross-site scripting in CVE-2026-73329 (CVE-2026-73329). Confidential information can be exposed externally.
CVE-2026-73331 SQL Injection in sqli (CVE-2026-73331)
SQL injection in sqli (CVE-2026-73331). Confidential information can be exposed externally.
CVE-2026-73332 SQL Injection in c (CVE-2026-73332)
SQL injection in c (CVE-2026-73332). Confidential information can be exposed externally.
CVE-2026-73326 Vulnerability in CVE-2026-73326 (CVE-2026-73326)
vulnerability in CVE-2026-73326 (CVE-2026-73326). Data can be tampered with by attackers.
CVE-2026-72809 Vulnerability in CVE-2026-72809 (CVE-2026-72809)
vulnerability in CVE-2026-72809 (CVE-2026-72809). Confidential information can be exposed externally. Mitigation: upgrade to `3.7.4` or later.
CVE-2026-72807 SQL Injection in sqli (CVE-2026-72807)
SQL injection in sqli (CVE-2026-72807). Confidential information can be exposed externally.
CVE-2026-67579 SQL Injection in sqli (CVE-2026-67579)
SQL injection in sqli (CVE-2026-67579). Successful exploitation can lead to full system takeover.
CVE-2026-59914 Vulnerability in dell (CVE-2026-59914)
vulnerability in dell (CVE-2026-59914). Successful exploitation can lead to full system takeover.
CVE-2026-46731 Vulnerability in dell (CVE-2026-46731)
vulnerability in dell (CVE-2026-46731). Successful exploitation can lead to full system takeover.
CVE-2026-17111 SQL Injection in sqli (CVE-2026-17111)
SQL injection in sqli (CVE-2026-17111). Confidential information can be exposed externally.
CVE-2026-15216 Cross-Site Scripting (XSS) in gitlab (CVE-2026-15216)
cross-site scripting in gitlab (CVE-2026-15216). Confidential information can be exposed externally.
CVE-2026-15217 Cross-Site Scripting (XSS) in gitlab (CVE-2026-15217)
cross-site scripting in gitlab (CVE-2026-15217). Confidential information can be exposed externally.
CVE-2026-13361 IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
CVE-2026-12004 Vulnerability in dos (CVE-2026-12004)
vulnerability in dos (CVE-2026-12004). Confidential information can be exposed externally.
CVE-2026-18713 Privilege Escalation in privilege-escalation (CVE-2026-18713)
vulnerability in privilege-escalation (CVE-2026-18713). Successful exploitation can lead to full system takeover.
CVE-2026-73327 Path Traversal in path-traversal (CVE-2026-73327)
path traversal in path-traversal (CVE-2026-73327). Successful exploitation can lead to full system takeover.
CVE-2026-18669 Vulnerability in privilege-escalation (CVE-2026-18669)
vulnerability in privilege-escalation (CVE-2026-18669). Successful exploitation can lead to full system takeover.
CVE-2026-17418 SQL Injection in dos (CVE-2026-17418)
SQL injection in dos (CVE-2026-17418). Successful exploitation can lead to full system takeover.
CVE-2026-16931 Vulnerability in dos (CVE-2026-16931)
vulnerability in dos (CVE-2026-16931). Risk of unauthorized operations or information disclosure.
CVE-2026-17271 Vulnerability in dos (CVE-2026-17271)
vulnerability in dos (CVE-2026-17271). Risk of unauthorized operations or information disclosure.
CVE-2026-17248 OS Command Injection in dos (CVE-2026-17248)
OS command injection in dos (CVE-2026-17248). Risk of unauthorized operations or information disclosure.
CVE-2026-48553 OS Command Injection in CVE-2026-48553 (CVE-2026-48553)
OS command injection in CVE-2026-48553 (CVE-2026-48553). Successful exploitation can lead to full system takeover.
CVE-2026-48551 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-48551)
vulnerability in csrf (CVE-2026-48551). Data can be tampered with by attackers.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →