Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: languages Clear
ID Title
CVE-2018-25319 SQL Injection in sqli (CVE-2018-25319)
SQL injection in sqli (CVE-2018-25319). Confidential information can be exposed externally.
CVE-2018-25324 Vulnerability in wordpress (CVE-2018-25324)
vulnerability in wordpress (CVE-2018-25324). Confidential information can be exposed externally.
CVE-2018-25325 Path Traversal in wordpress (CVE-2018-25325)
path traversal in wordpress (CVE-2018-25325). Confidential information can be exposed externally.
CVE-2026-8751 Vulnerability in deserialization (CVE-2026-8751)
vulnerability in deserialization (CVE-2026-8751). Risk of unauthorized operations or information disclosure.
CVE-2026-8752 Vulnerability in h2o (CVE-2026-8752)
vulnerability in h2o (CVE-2026-8752). Risk of unauthorized operations or information disclosure.
CVE-2026-8747 Vulnerability in CVE-2026-8747 (CVE-2026-8747)
vulnerability in CVE-2026-8747 (CVE-2026-8747). Risk of unauthorized operations or information disclosure.
CVE-2026-8750 Information Disclosure in h2o (CVE-2026-8750)
vulnerability in h2o (CVE-2026-8750). Risk of unauthorized operations or information disclosure.
CVE-2026-8746 Buffer Overflow in c (CVE-2026-8746)
vulnerability in c (CVE-2026-8746). Risk of unauthorized operations or information disclosure.
CVE-2026-8744 Vulnerability in c (CVE-2026-8744)
vulnerability in c (CVE-2026-8744). Risk of unauthorized operations or information disclosure.
CVE-2026-8745 Vulnerability in c (CVE-2026-8745)
vulnerability in c (CVE-2026-8745). Risk of unauthorized operations or information disclosure.
CVE-2026-8743 Vulnerability in c (CVE-2026-8743)
vulnerability in c (CVE-2026-8743). Risk of unauthorized operations or information disclosure.
CVE-2026-8740 Vulnerability in CVE-2026-8740 (CVE-2026-8740)
vulnerability in CVE-2026-8740 (CVE-2026-8740). Risk of unauthorized operations or information disclosure.
CVE-2026-8739 Vulnerability in CVE-2026-8739 (CVE-2026-8739)
vulnerability in CVE-2026-8739 (CVE-2026-8739). Risk of unauthorized operations or information disclosure.
CVE-2026-8738 Vulnerability in CVE-2026-8738 (CVE-2026-8738)
vulnerability in CVE-2026-8738 (CVE-2026-8738). Risk of unauthorized operations or information disclosure.
CVE-2026-8736 Path Traversal in path-traversal (CVE-2026-8736)
path traversal in path-traversal (CVE-2026-8736). Risk of unauthorized operations or information disclosure.
CVE-2026-8737 Authentication Bypass in CVE-2026-8737 (CVE-2026-8737)
authentication bypass in CVE-2026-8737 (CVE-2026-8737). Risk of unauthorized operations or information disclosure.
CVE-2026-8735 Vulnerability in deserialization (CVE-2026-8735)
vulnerability in deserialization (CVE-2026-8735). Risk of unauthorized operations or information disclosure.
CVE-2026-8729 Vulnerability in c (CVE-2026-8729)
vulnerability in c (CVE-2026-8729). Risk of unauthorized operations or information disclosure.
CVE-2026-8730 Vulnerability in c (CVE-2026-8730)
vulnerability in c (CVE-2026-8730). Risk of unauthorized operations or information disclosure.
CVE-2026-8731 Vulnerability in c (CVE-2026-8731)
vulnerability in c (CVE-2026-8731). Risk of unauthorized operations or information disclosure.
CVE-2026-8728 Vulnerability in c (CVE-2026-8728)
vulnerability in c (CVE-2026-8728). Risk of unauthorized operations or information disclosure.
CVE-2026-8724 Vulnerability in sqli (CVE-2026-8724)
vulnerability in sqli (CVE-2026-8724). Risk of unauthorized operations or information disclosure.
CVE-2026-8723 Vulnerability in qs (CVE-2026-8723)
vulnerability in qs (CVE-2026-8723). Risk of unauthorized operations or information disclosure. Exploitable via ``qs.stringify``. Mitigation: upgrade to `0c180a4` or later.
CVE-2021-47976 Cross-Site Request Forgery (CSRF) in csrf (CVE-2021-47976)
vulnerability in csrf (CVE-2021-47976). Successful exploitation can lead to full system takeover.
CVE-2021-47977 Path Traversal in wordpress (CVE-2021-47977)
path traversal in wordpress (CVE-2021-47977). Confidential information can be exposed externally.
CVE-2021-47979 Path Traversal in c (CVE-2021-47979)
path traversal in c (CVE-2021-47979). Successful exploitation can lead to full system takeover.
CVE-2021-47981 Cross-Site Scripting (XSS) in csrf (CVE-2021-47981)
cross-site scripting in csrf (CVE-2021-47981). Risk of unauthorized operations or information disclosure.
CVE-2021-47975 Cross-Site Scripting (XSS) in CVE-2021-47975 (CVE-2021-47975)
cross-site scripting in CVE-2021-47975 (CVE-2021-47975). Risk of unauthorized operations or information disclosure.
CVE-2021-47974 Vulnerability in c (CVE-2021-47974)
vulnerability in c (CVE-2021-47974). Successful exploitation can lead to full system takeover.
CVE-2021-47934 Cross-Site Scripting (XSS) in CVE-2021-47934 (CVE-2021-47934)
cross-site scripting in CVE-2021-47934 (CVE-2021-47934). Risk of unauthorized operations or information disclosure.
CVE-2021-47954 SQL Injection in sqli (CVE-2021-47954)
SQL injection in sqli (CVE-2021-47954). Confidential information can be exposed externally.
CVE-2021-47955 Cross-Site Scripting (XSS) in CVE-2021-47955 (CVE-2021-47955)
cross-site scripting in CVE-2021-47955 (CVE-2021-47955). Risk of unauthorized operations or information disclosure.
CVE-2021-47956 SQL Injection in sqli (CVE-2021-47956)
SQL injection in sqli (CVE-2021-47956). Confidential information can be exposed externally.
CVE-2021-47952 Code Injection in deserialization (CVE-2021-47952)
code injection in deserialization (CVE-2021-47952). Successful exploitation can lead to full system takeover.
CVE-2020-37247 Vulnerability in c (CVE-2020-37247)
vulnerability in c (CVE-2020-37247). Successful exploitation can lead to full system takeover.
CVE-2020-37246 Vulnerability in path-traversal (CVE-2020-37246)
vulnerability in path-traversal (CVE-2020-37246). Confidential information can be exposed externally.
CVE-2020-37240 Cross-Site Scripting (XSS) in CVE-2020-37240 (CVE-2020-37240)
cross-site scripting in CVE-2020-37240 (CVE-2020-37240). Risk of unauthorized operations or information disclosure.
CVE-2020-37235 Cross-Site Scripting (XSS) in wordpress (CVE-2020-37235)
cross-site scripting in wordpress (CVE-2020-37235). Risk of unauthorized operations or information disclosure.
CVE-2020-37236 Cross-Site Scripting (XSS) in CVE-2020-37236 (CVE-2020-37236)
cross-site scripting in CVE-2020-37236 (CVE-2020-37236). Risk of unauthorized operations or information disclosure.
CVE-2020-37238 Cross-Site Scripting (XSS) in CVE-2020-37238 (CVE-2020-37238)
cross-site scripting in CVE-2020-37238 (CVE-2020-37238). Risk of unauthorized operations or information disclosure.
CVE-2020-37227 Unrestricted File Upload in CVE-2020-37227 (CVE-2020-37227)
vulnerability in CVE-2020-37227 (CVE-2020-37227). Successful exploitation can lead to full system takeover.
CVE-2025-67031 Code Injection in CVE-2025-67031 (CVE-2025-67031)
code injection in CVE-2025-67031 (CVE-2025-67031). Risk of unauthorized operations or information disclosure.
CVE-2026-46367 Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering
Duplicate Advisory: phpMyFAQ: Stored XSS via Utils::parseUrl() in comment rendering
CVE-2026-46408 Vvveb is a powerful and easy to use CMS with page builder to build websites, blogs or ecommerce stores. Prior to 1.0.8.3, the checkout endpoint accepts a user-controlled cart_id and uses it to enter t...
Vvveb is a powerful and easy to use CMS with page builder to build websites, blogs or ecommerce stores. Prior to 1.0.8.3, the checkout endpoint accepts a user-controlled cart_id and uses it to enter the payment flow without verifying cart ownership. A logged-in attacker can therefore reuse another u...
CVE-2026-46359 phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
CVE-2026-46361 Cross-Site Scripting (XSS) in thorsten/phpmyfaq (CVE-2026-46361)
cross-site scripting in thorsten/phpmyfaq (CVE-2026-46361). Confidential information can be exposed externally. Exploitable via ``search.twig``. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-46366 phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
CVE-2026-46360 Cross-Site Scripting (XSS) in phpMyFAQ/phpMyFAQ (CVE-2026-46360)
cross-site scripting in phpMyFAQ/phpMyFAQ (CVE-2026-46360). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-45622 Cross-Site Scripting (XSS) in CVE-2026-45622 (CVE-2026-45622)
cross-site scripting in CVE-2026-45622 (CVE-2026-45622). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.0.8.3` or later.
CVE-2026-45007 Vulnerability in thorsten/phpmyfaq (CVE-2026-45007)
vulnerability in thorsten/phpmyfaq (CVE-2026-45007). Risk of unauthorized operations or information disclosure. Exploitable via ``ConfigurationTabController.php``. Mitigation: upgrade to `4.1.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →