Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: attack-types Clear
ID Title
CVE-2026-15482 Vulnerability in sqli (CVE-2026-15482)
vulnerability in sqli (CVE-2026-15482). Risk of unauthorized operations or information disclosure.
CVE-2026-58281 Unsafe Deserialization in deserialization (CVE-2026-58281)
vulnerability in deserialization (CVE-2026-58281). Successful exploitation can lead to full system takeover.
CVE-2026-61429 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-61429)
SSRF in ssrf (CVE-2026-61429). Confidential information can be exposed externally.
CVE-2026-57828 Unrestricted File Upload in phoca (CVE-2026-57828)
vulnerability in phoca (CVE-2026-57828). Successful exploitation can lead to full system takeover.
CVE-2026-1359 Authorization Flaw in wordpress (CVE-2026-1359)
vulnerability in wordpress (CVE-2026-1359). Successful exploitation can lead to full system takeover.
CVE-2026-9282 Path Traversal in wordpress (CVE-2026-9282)
path traversal in wordpress (CVE-2026-9282). Confidential information can be exposed externally.
CVE-2026-4661 SQL Injection in wordpress (CVE-2026-4661)
SQL injection in wordpress (CVE-2026-4661). Confidential information can be exposed externally.
CVE-2026-6939 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6939)
cross-site scripting in wordpress (CVE-2026-6939). Risk of unauthorized operations or information disclosure. Exploitable via `POST /wp-json/corvuspay/success/`.
CVE-2025-6784 Command Injection in wordpress (CVE-2025-6784)
command injection in wordpress (CVE-2025-6784). Successful exploitation can lead to full system takeover.
CVE-2026-7655 Vulnerability in wordpress (CVE-2026-7655)
vulnerability in wordpress (CVE-2026-7655). Successful exploitation can lead to full system takeover.
CVE-2026-15335 SQL Injection in wordpress (CVE-2026-15335)
SQL injection in wordpress (CVE-2026-15335). Confidential information can be exposed externally.
CVE-2026-13378 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13378)
cross-site scripting in wordpress (CVE-2026-13378). Risk of unauthorized operations or information disclosure.
CVE-2026-2354 Unrestricted File Upload in wordpress (CVE-2026-2354)
vulnerability in wordpress (CVE-2026-2354). Successful exploitation can lead to full system takeover. Exploitable via ``wp_check_filetype_and_ext``.
CVE-2026-14262 Privilege Escalation in wordpress (CVE-2026-14262)
vulnerability in wordpress (CVE-2026-14262). Successful exploitation can lead to full system takeover. Exploitable via ``payload``.
CVE-2026-15338 Vulnerability in wordpress (CVE-2026-15338)
vulnerability in wordpress (CVE-2026-15338). Successful exploitation can lead to full system takeover.
CVE-2026-13353 Code Injection in wordpress (CVE-2026-13353)
code injection in wordpress (CVE-2026-13353). Successful exploitation can lead to full system takeover.
CVE-2026-13114 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13114)
cross-site scripting in wordpress (CVE-2026-13114). Risk of unauthorized operations or information disclosure.
CVE-2026-13756 Privilege Escalation in wordpress (CVE-2026-13756)
vulnerability in wordpress (CVE-2026-13756). Successful exploitation can lead to full system takeover. Exploitable via ``wp_capabilities``.
CVE-2026-55175 Unsafe Deserialization in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnerability in io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.1.1` or later.
CVE-2026-49213 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-49213)
SSRF in ssrf (CVE-2026-49213). Confidential information can be exposed externally. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
CVE-2026-15081 SQL Injection in drupal/location_selector (CVE-2026-15081)
SQL injection in drupal/location_selector (CVE-2026-15081). Confidential information can be exposed externally. Mitigation: upgrade to `1.3.0` or later.
CVE-2026-45196 Vulnerability in privilege-escalation (CVE-2026-45196)
vulnerability in privilege-escalation (CVE-2026-45196). Successful exploitation can lead to full system takeover.
CVE-2026-58499 Path Traversal in path-traversal (CVE-2026-58499)
path traversal in path-traversal (CVE-2026-58499). Data can be tampered with by attackers. Exploitable via `POST /api/v1/memory/add`.
CVE-2026-55659 Cross-Site Scripting (XSS) in CVE-2026-55659 (CVE-2026-55659)
cross-site scripting in CVE-2026-55659 (CVE-2026-55659). Confidential information can be exposed externally.
CVE-2026-55233 Out-of-Bounds Write in dos (CVE-2026-55233)
out-of-bounds write in dos (CVE-2026-55233). Risk of unauthorized operations or information disclosure.
CVE-2026-55789 Vulnerability in privilege-escalation (CVE-2026-55789)
vulnerability in privilege-escalation (CVE-2026-55789). Data can be tampered with by attackers.
CVE-2026-61461 SQL Injection in sqli (CVE-2026-61461)
SQL injection in sqli (CVE-2026-61461). Successful exploitation can lead to full system takeover.
CVE-2025-70796 Path Traversal in path-traversal (CVE-2025-70796)
path traversal in path-traversal (CVE-2025-70796). Confidential information can be exposed externally.
CVE-2026-1667 Vulnerability in wordpress (CVE-2026-1667)
vulnerability in wordpress (CVE-2026-1667). Risk of unauthorized operations or information disclosure.
CVE-2026-2398 Vulnerability in privilege-escalation (CVE-2026-2398)
vulnerability in privilege-escalation (CVE-2026-2398). Successful exploitation can lead to full system takeover.
CVE-2026-39244 Vulnerability in adm-zip (CVE-2026-39244)
vulnerability in adm-zip (CVE-2026-39244). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.0` or later.
CVE-2026-55687 Vulnerability in c (CVE-2026-55687)
vulnerability in c (CVE-2026-55687). Risk of unauthorized operations or information disclosure.
CVE-2026-33382 Vulnerability in dos (CVE-2026-33382)
vulnerability in dos (CVE-2026-33382). Risk of unauthorized operations or information disclosure.
CVE-2026-59795 Cross-Site Scripting (XSS) in jetbrains (CVE-2026-59795)
cross-site scripting in jetbrains (CVE-2026-59795). Confidential information can be exposed externally.
CVE-2026-59794 Cross-Site Scripting (XSS) in jetbrains (CVE-2026-59794)
cross-site scripting in jetbrains (CVE-2026-59794). Confidential information can be exposed externally.
CVE-2026-60091 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-60091)
SSRF in ssrf (CVE-2026-60091). Risk of unauthorized operations or information disclosure.
CVE-2026-56305 Vulnerability in CVE-2026-56305 (CVE-2026-56305)
vulnerability in CVE-2026-56305 (CVE-2026-56305). Confidential information can be exposed externally.
CVE-2026-29519 Cross-Site Scripting (XSS) in CVE-2026-29519 (CVE-2026-29519)
cross-site scripting in CVE-2026-29519 (CVE-2026-29519). Confidential information can be exposed externally.
CVE-2026-56261 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-56261)
SSRF in ssrf (CVE-2026-56261). Confidential information can be exposed externally.
CVE-2026-38057 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-38057)
vulnerability in csrf (CVE-2026-38057). Data can be tampered with by attackers.
CVE-2026-54469 Unsafe Deserialization in deserialization (CVE-2026-54469)
vulnerability in deserialization (CVE-2026-54469). Successful exploitation can lead to full system takeover.
CVE-2026-56689 SQL Injection in sqli (CVE-2026-56689)
SQL injection in sqli (CVE-2026-56689). Confidential information can be exposed externally.
CVE-2026-56690 SQL Injection in sqli (CVE-2026-56690)
SQL injection in sqli (CVE-2026-56690). Confidential information can be exposed externally.
CVE-2026-13347 Path Traversal in wordpress (CVE-2026-13347)
path traversal in wordpress (CVE-2026-13347). Confidential information can be exposed externally.
CVE-2026-15298 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15298)
cross-site scripting in wordpress (CVE-2026-15298). Risk of unauthorized operations or information disclosure.
CVE-2026-15293 Vulnerability in wordpress (CVE-2026-15293)
vulnerability in wordpress (CVE-2026-15293). Successful exploitation can lead to full system takeover.
CVE-2026-15070 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15070)
vulnerability in wordpress (CVE-2026-15070). Successful exploitation can lead to full system takeover.
CVE-2026-13430 Unrestricted File Upload in wordpress (CVE-2026-13430)
vulnerability in wordpress (CVE-2026-13430). Successful exploitation can lead to full system takeover.
CVE-2026-15290 SQL Injection in wordpress (CVE-2026-15290)
SQL injection in wordpress (CVE-2026-15290). Confidential information can be exposed externally.
CVE-2026-12595 Authentication Bypass in wordpress (CVE-2026-12595)
authentication bypass in wordpress (CVE-2026-12595). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →