Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-18220 |
|
Out-of-Bounds Write in c (CVE-2026-18220)
out-of-bounds write in c (CVE-2026-18220). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16597 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16597)
cross-site scripting in wordpress (CVE-2026-16597). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14900 |
|
Code Injection in wordpress (CVE-2026-14900)
code injection in wordpress (CVE-2026-14900). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63240 |
|
Information Disclosure in c (CVE-2026-63240)
vulnerability in c (CVE-2026-63240). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13605 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13605)
cross-site scripting in wordpress (CVE-2026-13605). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63227 |
|
Unrestricted File Upload in CVE-2026-63227 (CVE-2026-63227)
vulnerability in CVE-2026-63227 (CVE-2026-63227). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13423 |
|
Code Injection in wordpress (CVE-2026-13423)
code injection in wordpress (CVE-2026-13423). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12939 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-12939)
cross-site scripting in wordpress (CVE-2026-12939). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54659 |
|
Path Traversal in pagy (CVE-2026-54659)
path traversal in pagy (CVE-2026-54659). Risk of unauthorized operations or information disclosure. Exploitable via ``nil``. Mitigation: upgrade to `43.5.6` or later.
|
| CVE-2026-54654 |
|
Code Injection in datamodel-code-generator (CVE-2026-54654)
code injection in datamodel-code-generator (CVE-2026-54654). Successful exploitation can lead to full system takeover. Exploitable via ``comment``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-54653 |
|
Code Injection in datamodel-code-generator (CVE-2026-54653)
code injection in datamodel-code-generator (CVE-2026-54653). Successful exploitation can lead to full system takeover. Exploitable via ``import``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-54656 |
|
Code Injection in datamodel-code-generator (CVE-2026-54656)
code injection in datamodel-code-generator (CVE-2026-54656). Successful exploitation can lead to full system takeover. Exploitable via ``validators``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-55415 |
|
Code Injection in datamodel-code-generator (CVE-2026-55415)
code injection in datamodel-code-generator (CVE-2026-55415). Successful exploitation can lead to full system takeover. Exploitable via ``customTypePath``. Mitigation: upgrade to `0.63.0` or later.
|
| CVE-2026-54621 |
|
Code Injection in datamodel-code-generator (CVE-2026-54621)
code injection in datamodel-code-generator (CVE-2026-54621). Successful exploitation can lead to full system takeover. Exploitable via ``import``. Mitigation: upgrade to `0.60.1` or later.
|
| CVE-2026-54655 |
|
Code Injection in datamodel-code-generator (CVE-2026-54655)
code injection in datamodel-code-generator (CVE-2026-54655). Successful exploitation can lead to full system takeover. Exploitable via ``_get_python_type_override``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-55403 |
|
Information Disclosure in datamodel-code-generator (CVE-2026-55403)
vulnerability in datamodel-code-generator (CVE-2026-55403). Risk of unauthorized operations or information disclosure. Exploitable via ``Authorization``. Mitigation: upgrade to `0.63.0` or later.
|
| CVE-2026-14893 |
|
Vulnerability in CVE-2026-14893 (CVE-2026-14893)
vulnerability in CVE-2026-14893 (CVE-2026-14893). Data can be tampered with by attackers.
|
| CVE-2026-14512 |
|
Unsafe Deserialization in c (CVE-2026-14512)
vulnerability in c (CVE-2026-14512). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54691 |
|
SSRF (Server-Side Request Forgery) in datamodel-code-generator (CVE-2026-54691)
SSRF in datamodel-code-generator (CVE-2026-54691). Confidential information can be exposed externally. Exploitable via ``http.get_body``. Mitigation: upgrade to `0.61.0` or later.
|
| CVE-2026-55390 |
|
Path Traversal in datamodel-code-generator (CVE-2026-55390)
path traversal in datamodel-code-generator (CVE-2026-55390). Confidential information can be exposed externally. Exploitable via ``schemaLocation``. Mitigation: upgrade to `0.62.0` or later.
|
| CVE-2026-66745 |
|
Code Injection in CVE-2026-66745 (CVE-2026-66745)
code injection in CVE-2026-66745 (CVE-2026-66745). Successful exploitation can lead to full system takeover.
|
| CVE-2026-5114 |
|
Path Traversal in wordpress (CVE-2026-5114)
path traversal in wordpress (CVE-2026-5114). Confidential information can be exposed externally.
|
| CVE-2026-16771 |
|
Vulnerability in CVE-2026-16771 (CVE-2026-16771)
vulnerability in CVE-2026-16771 (CVE-2026-16771). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67182 |
|
Vulnerability in CVE-2026-67182 (CVE-2026-67182)
vulnerability in CVE-2026-67182 (CVE-2026-67182). Data can be tampered with by attackers.
|
| CVE-2026-54635 |
|
Authentication Bypass in pytonapi (CVE-2026-54635)
authentication bypass in pytonapi (CVE-2026-54635). Data can be tampered with by attackers. Exploitable via `POST /hook/custom`. Mitigation: upgrade to `2.2.1` or later.
|
| CVE-2026-54603 |
|
Information Disclosure in oauth2 (CVE-2026-54603)
vulnerability in oauth2 (CVE-2026-54603). Confidential information can be exposed externally. Exploitable via `GET /leak`. Mitigation: upgrade to `2.0.22` or later.
|
| CVE-2026-54605 |
|
Information Disclosure in oauth (CVE-2026-54605)
vulnerability in oauth (CVE-2026-54605). Risk of unauthorized operations or information disclosure. Exploitable via ``Location``. Mitigation: upgrade to `1.1.6` or later.
|
| CVE-2026-54620 |
|
Use-After-Free in sqlite3-ruby (CVE-2026-54620)
vulnerability in sqlite3-ruby (CVE-2026-54620). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.9.5` or later.
|
| CVE-2026-54619 |
|
Use-After-Free in sqlite3-ruby (CVE-2026-54619)
vulnerability in sqlite3-ruby (CVE-2026-54619). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.9.5` or later.
|
| CVE-2026-7775 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2026-7775)
cross-site scripting in ibm (CVE-2026-7775). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66748 |
|
Code Injection in CVE-2026-66748 (CVE-2026-66748)
code injection in CVE-2026-66748 (CVE-2026-66748). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66750 |
|
Vulnerability in CVE-2026-66750 (CVE-2026-66750)
vulnerability in CVE-2026-66750 (CVE-2026-66750). Risk of unauthorized operations or information disclosure. Exploitable via `GET /files/`.
|
| CVE-2026-66749 |
|
Vulnerability in CVE-2026-66749 (CVE-2026-66749)
vulnerability in CVE-2026-66749 (CVE-2026-66749). Risk of unauthorized operations or information disclosure. Exploitable via `GET /messages`.
|
| CVE-2026-66713 |
|
Unsafe Deserialization in apache (CVE-2026-66713)
vulnerability in apache (CVE-2026-66713). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67174 |
|
Cross-Site Scripting (XSS) in CVE-2026-67174 (CVE-2026-67174)
cross-site scripting in CVE-2026-67174 (CVE-2026-67174). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66922 |
|
Vulnerability in dos (CVE-2026-66922)
vulnerability in dos (CVE-2026-66922). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66921 |
|
Cross-Site Scripting (XSS) in CVE-2026-66921 (CVE-2026-66921)
cross-site scripting in CVE-2026-66921 (CVE-2026-66921). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66919 |
|
Cross-Site Scripting (XSS) in CVE-2026-66919 (CVE-2026-66919)
cross-site scripting in CVE-2026-66919 (CVE-2026-66919). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66920 |
|
Vulnerability in dos (CVE-2026-66920)
vulnerability in dos (CVE-2026-66920). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66918 |
|
Cross-Site Scripting (XSS) in CVE-2026-66918 (CVE-2026-66918)
cross-site scripting in CVE-2026-66918 (CVE-2026-66918). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49332 |
|
Vulnerability in CVE-2026-49332 (CVE-2026-49332)
vulnerability in CVE-2026-49332 (CVE-2026-49332). Confidential information can be exposed externally.
|
| CVE-2026-62427 |
|
Vulnerability in c (CVE-2026-62427)
vulnerability in c (CVE-2026-62427). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62426 |
|
Vulnerability in c (CVE-2026-62426)
vulnerability in c (CVE-2026-62426). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54545 |
|
Path Traversal in @wakaru/cli (CVE-2026-54545)
path traversal in @wakaru/cli (CVE-2026-54545). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.0` or later.
|
| CVE-2026-45293 |
|
Vulnerability in wp-coding-standards/wpcs (CVE-2026-45293)
vulnerability in wp-coding-standards/wpcs (CVE-2026-45293). Successful exploitation can lead to full system takeover. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Mitigation: upgrade to `3.4.1` or later.
|
| CVE-2026-43910 |
|
Vulnerability in io.appium:java-client (CVE-2026-43910)
vulnerability in io.appium:java-client (CVE-2026-43910). Confidential information can be exposed externally. Exploitable via `POST /wd/hub/session`. Mitigation: upgrade to `10.1.1` or later.
|
| CVE-2026-63302 |
|
Vulnerability in CVE-2026-63302 (CVE-2026-63302)
vulnerability in CVE-2026-63302 (CVE-2026-63302). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-14041 |
|
Vulnerability in bouncycastle (CVE-2024-14041)
vulnerability in bouncycastle (CVE-2024-14041). Confidential information can be exposed externally.
|
| CVE-2026-6251 |
|
SQL Injection in wordpress (CVE-2026-6251)
SQL injection in wordpress (CVE-2026-6251). Confidential information can be exposed externally.
|
| CVE-2026-16587 |
|
Vulnerability in wordpress (CVE-2026-16587)
vulnerability in wordpress (CVE-2026-16587). Risk of unauthorized operations or information disclosure.
|