Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-4341 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-4341)
cross-site scripting in wordpress (CVE-2026-4341). Risk of unauthorized operations or information disclosure. Exploitable via ``follow_us_text``.
|
| CVE-2026-3296 |
|
Unsafe Deserialization in wordpress (CVE-2026-3296)
vulnerability in wordpress (CVE-2026-3296). Successful exploitation can lead to full system takeover.
|
| CVE-2026-39847 |
|
Path Traversal in emmett (CVE-2026-39847)
path traversal in emmett (CVE-2026-39847). Confidential information can be exposed externally. Mitigation: upgrade to `2.8.1` or later.
|
| CVE-2026-39373 |
|
Vulnerability in jwcrypto (CVE-2026-39373)
vulnerability in jwcrypto (CVE-2026-39373). Risk of unauthorized operations or information disclosure. Exploitable via ``data``. Mitigation: upgrade to `1.5.7` or later.
|
| CVE-2026-39376 |
|
Vulnerability in fastfeedparser (CVE-2026-39376)
vulnerability in fastfeedparser (CVE-2026-39376). Risk of unauthorized operations or information disclosure. Exploitable via ``ValueError``. Mitigation: upgrade to `0.5.10` or later.
|
| CVE-2026-39370 |
|
SSRF (Server-Side Request Forgery) in WWBN/AVideo (CVE-2026-39370)
SSRF in WWBN/AVideo (CVE-2026-39370). Confidential information can be exposed externally. Exploitable via `POST /objects/aVideoEncoder.json.php`.
|
| CVE-2026-39369 |
|
Path Traversal in WWBN/AVideo (CVE-2026-39369)
path traversal in WWBN/AVideo (CVE-2026-39369). Confidential information can be exposed externally. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
|
| CVE-2026-32289 |
|
Cross-Site Scripting (XSS) in stdlib (CVE-2026-32289)
cross-site scripting in stdlib (CVE-2026-32289). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-27140 |
|
Vulnerability in toolchain (CVE-2026-27140)
vulnerability in toolchain (CVE-2026-27140). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32280 |
|
Vulnerability in stdlib (CVE-2026-32280)
vulnerability in stdlib (CVE-2026-32280). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32282 |
|
Vulnerability in stdlib (CVE-2026-32282)
vulnerability in stdlib (CVE-2026-32282). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-27143 |
|
Vulnerability in toolchain (CVE-2026-27143)
vulnerability in toolchain (CVE-2026-27143). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-27144 |
|
Vulnerability in toolchain (CVE-2026-27144)
vulnerability in toolchain (CVE-2026-27144). Data can be tampered with by attackers. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32283 |
|
Vulnerability in stdlib (CVE-2026-32283)
vulnerability in stdlib (CVE-2026-32283). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-33810 |
|
Vulnerability in stdlib (CVE-2026-33810)
vulnerability in stdlib (CVE-2026-33810). Confidential information can be exposed externally. Mitigation: upgrade to `1.26.2` or later.
|
| CVE-2026-32281 |
|
Vulnerability in stdlib (CVE-2026-32281)
vulnerability in stdlib (CVE-2026-32281). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-32288 |
|
Vulnerability in stdlib (CVE-2026-32288)
vulnerability in stdlib (CVE-2026-32288). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.25.9, 1.26.2` or later.
|
| CVE-2026-39934 |
|
Vulnerability in c (CVE-2026-39934)
vulnerability in c (CVE-2026-39934). Risk of unauthorized operations or information disclosure. Exploitable via ``master``.
|
| CVE-2026-39846 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). Successful exploitation can lead to full system takeover. Exploitable via ``nodeIntegration``. Mitigation: upgrade to `0.0.0-20260407035653-2f416e5253f1` or later.
|
| CVE-2026-34781 |
|
Vulnerability in dos (CVE-2026-34781)
vulnerability in dos (CVE-2026-34781). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `39.8.5` or later.
|
| CVE-2026-35568 |
|
Vulnerability in lfprojects (CVE-2026-35568)
vulnerability in lfprojects (CVE-2026-35568). Data can be tampered with by attackers. Mitigation: upgrade to `1.0.0` or later.
|
| CVE-2026-34765 |
|
Vulnerability in electronjs (CVE-2026-34765)
vulnerability in electronjs (CVE-2026-34765). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `39.8.5` or later.
|
| CVE-2026-34580 |
|
Vulnerability in c (CVE-2026-34580)
vulnerability in c (CVE-2026-34580). Data can be tampered with by attackers. Mitigation: upgrade to `3.11.1` or later.
|
| CVE-2026-34582 |
|
Vulnerability in c (CVE-2026-34582)
vulnerability in c (CVE-2026-34582). Confidential information can be exposed externally. Mitigation: upgrade to `3.11.1` or later.
|
| CVE-2026-39400 |
|
Cross-Site Scripting (XSS) in cronicle (CVE-2026-39400)
cross-site scripting in cronicle (CVE-2026-39400). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.111` or later.
|
| CVE-2026-33439 |
|
Unsafe Deserialization in deserialization (CVE-2026-33439)
vulnerability in deserialization (CVE-2026-33439). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `16.0.6` or later.
|
| CVE-2026-39380 |
|
Cross-Site Scripting (XSS) in opensourcepos (CVE-2026-39380)
cross-site scripting in opensourcepos (CVE-2026-39380). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.4.3` or later.
|
| CVE-2026-39381 |
|
Authorization Flaw in parseplatform (CVE-2026-39381)
vulnerability in parseplatform (CVE-2026-39381). Risk of unauthorized operations or information disclosure. Exploitable via `GET /sessions/me`. Mitigation: upgrade to `9.8.0-alpha.7` or later.
|
| CVE-2026-39366 |
|
Vulnerability in wwbn (CVE-2026-39366)
vulnerability in wwbn (CVE-2026-39366). Data can be tampered with by attackers.
|
| CVE-2026-39363 |
|
Information Disclosure in vitejs (CVE-2026-39363)
vulnerability in vitejs (CVE-2026-39363). Confidential information can be exposed externally. Mitigation: upgrade to `6.4.2` or later.
|
| CVE-2026-39364 |
|
Vulnerability in vitejs (CVE-2026-39364)
vulnerability in vitejs (CVE-2026-39364). Confidential information can be exposed externally. Mitigation: upgrade to `7.3.2` or later.
|
| CVE-2026-39365 |
|
Path Traversal in vitejs (CVE-2026-39365)
path traversal in vitejs (CVE-2026-39365). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.4.2` or later.
|
| CVE-2026-39367 |
|
Cross-Site Scripting (XSS) in wwbn (CVE-2026-39367)
cross-site scripting in wwbn (CVE-2026-39367). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39361 |
|
SSRF (Server-Side Request Forgery) in openobserve (CVE-2026-39361)
SSRF in openobserve (CVE-2026-39361). Confidential information can be exposed externally.
|
| CVE-2026-35533 |
|
Vulnerability in mise (CVE-2026-35533)
vulnerability in mise (CVE-2026-35533). Successful exploitation can lead to full system takeover. Exploitable via ``mise``. Mitigation: upgrade to `2026.6.4` or later.
|
| CVE-2026-5736 |
|
Vulnerability in sqli (CVE-2026-5736)
vulnerability in sqli (CVE-2026-5736). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39355 |
|
Vulnerability in kreaweb (CVE-2026-39355)
vulnerability in kreaweb (CVE-2026-39355). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.9.1` or later.
|
| CVE-2026-39360 |
|
Vulnerability in rustfs (CVE-2026-39360)
vulnerability in rustfs (CVE-2026-39360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39341 |
|
SQL Injection in sqli (CVE-2026-39341)
SQL injection in sqli (CVE-2026-39341). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39342 |
|
SQL Injection in sqli (CVE-2026-39342)
SQL injection in sqli (CVE-2026-39342). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39343 |
|
SQL Injection in sqli (CVE-2026-39343)
SQL injection in sqli (CVE-2026-39343). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2026-39344 |
|
Cross-Site Scripting (XSS) in churchcrm (CVE-2026-39344)
cross-site scripting in churchcrm (CVE-2026-39344). Confidential information can be exposed externally. Mitigation: upgrade to `7.1.0` or later.
|
| CVE-2025-14821 |
|
Vulnerability in c (CVE-2025-14821)
vulnerability in c (CVE-2025-14821). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35554 |
|
Vulnerability in apache (CVE-2026-35554)
vulnerability in apache (CVE-2026-35554). Confidential information can be exposed externally.
|
| CVE-2026-22666 |
|
Vulnerability in dolibarr (CVE-2026-22666)
vulnerability in dolibarr (CVE-2026-22666). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31842 |
|
Vulnerability in c (CVE-2026-31842)
vulnerability in c (CVE-2026-31842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5719 |
|
Vulnerability in sqli (CVE-2026-5719)
vulnerability in sqli (CVE-2026-5719). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5705 |
|
Cross-Site Scripting (XSS) in CVE-2026-5705 (CVE-2026-5705)
cross-site scripting in CVE-2026-5705 (CVE-2026-5705). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5709 |
|
OS Command Injection in c (CVE-2026-5709)
OS command injection in c (CVE-2026-5709). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35473 |
|
Open Redirect in wegia (CVE-2026-35473)
vulnerability in wegia (CVE-2026-35473). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.6.9` or later.
|