Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-16154 |
|
Vulnerability in sqli (CVE-2026-16154)
vulnerability in sqli (CVE-2026-16154). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57857 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-57857)
cross-site scripting in wordpress (CVE-2026-57857). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16155 |
|
Cross-Site Scripting (XSS) in CVE-2026-16155 (CVE-2026-16155)
cross-site scripting in CVE-2026-16155 (CVE-2026-16155). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12228 |
|
Cross-Site Scripting (XSS) in lollms (CVE-2026-12228)
cross-site scripting in lollms (CVE-2026-12228). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/prompts/share`.
|
| CVE-2026-16152 |
|
Vulnerability in sqli (CVE-2026-16152)
vulnerability in sqli (CVE-2026-16152). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16150 |
|
Code Injection in CVE-2026-16150 (CVE-2026-16150)
code injection in CVE-2026-16150 (CVE-2026-16150). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16131 |
|
Vulnerability in sqli (CVE-2026-16131)
vulnerability in sqli (CVE-2026-16131). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16128 |
|
SSRF (Server-Side Request Forgery) in c (CVE-2026-16128)
SSRF in c (CVE-2026-16128). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16126 |
|
Vulnerability in c (CVE-2026-16126)
vulnerability in c (CVE-2026-16126). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16127 |
|
SSRF (Server-Side Request Forgery) in c (CVE-2026-16127)
SSRF in c (CVE-2026-16127). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16125 |
|
SSRF (Server-Side Request Forgery) in c (CVE-2026-16125)
SSRF in c (CVE-2026-16125). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9323 |
|
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
The urwid web display backend (urwid/display/web.py) generates web session identifiers (urwid_id)...
|
| CVE-2025-71396 |
|
Vulnerability in dos (CVE-2025-71396)
vulnerability in dos (CVE-2025-71396). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11826 |
|
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
OpenPLC_v3 contains a heap-based buffer overflow in the getData() function in webserver/core...
|
| CVE-2025-71393 |
|
Vulnerability in surrealdb (CVE-2025-71393)
vulnerability in surrealdb (CVE-2025-71393). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9147 |
|
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
uproot dynamically generates Python class source code from ROOT TStreamerInfo records in a file...
|
| CVE-2026-16088 |
|
Path Traversal in path-traversal (CVE-2026-16088)
path traversal in path-traversal (CVE-2026-16088). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56741 |
|
Vulnerability in org.jline:jline-remote-telnet (CVE-2026-56741)
vulnerability in org.jline:jline-remote-telnet (CVE-2026-56741). Risk of unauthorized operations or information disclosure. Exploitable via ``Telnet``. Mitigation: upgrade to `4.2.1` or later.
|
| CVE-2026-56740 |
|
Vulnerability in org.jline:jline-remote-telnet (CVE-2026-56740)
vulnerability in org.jline:jline-remote-telnet (CVE-2026-56740). Risk of unauthorized operations or information disclosure. Exploitable via ``HashMap``. Mitigation: upgrade to `4.2.1` or later.
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-54570 |
|
Vulnerability in AngleSharp (CVE-2026-54570)
vulnerability in AngleSharp (CVE-2026-54570). Data can be tampered with by attackers. Exploitable via ``MathAnnotationXmlElement``. Mitigation: upgrade to `1.5.0` or later.
|
| CVE-2026-8635 |
|
Code Injection in c (CVE-2026-8635)
code injection in c (CVE-2026-8635). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8481 |
|
Code Injection in c (CVE-2026-8481)
code injection in c (CVE-2026-8481). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/validate/code`.
|
| CVE-2026-8476 |
|
Unsafe Deserialization in langflow (CVE-2026-8476)
vulnerability in langflow (CVE-2026-8476). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-36669 |
|
Unrestricted File Upload in CVE-2026-36669 (CVE-2026-36669)
vulnerability in CVE-2026-36669 (CVE-2026-36669). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16118 |
|
Vulnerability in c (CVE-2026-16118)
vulnerability in c (CVE-2026-16118). Data can be tampered with by attackers.
|
| CVE-2026-14499 |
|
OS Command Injection in langflow (CVE-2026-14499)
OS command injection in langflow (CVE-2026-14499). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9135 |
|
Code Injection in langflow (CVE-2026-9135)
code injection in langflow (CVE-2026-9135). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54552 |
|
Vulnerability in sh (CVE-2026-54552)
vulnerability in sh (CVE-2026-54552). Confidential information can be exposed externally. Exploitable via ``_uid``. Mitigation: upgrade to `2.2.4` or later.
|
| CVE-2026-9588 |
|
Cross-Site Scripting (XSS) in CVE-2026-9588 (CVE-2026-9588)
cross-site scripting in CVE-2026-9588 (CVE-2026-9588). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9585 |
|
Cross-Site Scripting (XSS) in CVE-2026-9585 (CVE-2026-9585)
cross-site scripting in CVE-2026-9585 (CVE-2026-9585). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57860 |
|
Vulnerability in c (CVE-2026-57860)
vulnerability in c (CVE-2026-57860). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15007 |
|
Vulnerability in c (CVE-2026-15007)
vulnerability in c (CVE-2026-15007). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16009 |
|
Vulnerability in sqli (CVE-2026-16009)
vulnerability in sqli (CVE-2026-16009). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9656 |
|
Information Disclosure in wordpress (CVE-2026-9656)
vulnerability in wordpress (CVE-2026-9656). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15982 |
|
Privilege Escalation in wordpress (CVE-2026-15982)
vulnerability in wordpress (CVE-2026-15982). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14503 |
|
Information Disclosure in wordpress (CVE-2026-14503)
vulnerability in wordpress (CVE-2026-14503). Confidential information can be exposed externally.
|
| CVE-2026-62387 |
|
Vulnerability in CVE-2026-62387 (CVE-2026-62387)
vulnerability in CVE-2026-62387 (CVE-2026-62387). Confidential information can be exposed externally. Exploitable via `Referer header`. Mitigation: upgrade to `1.0.0-rc.16` or later.
|
| CVE-2026-62237 |
|
Vulnerability in dos (CVE-2026-62237)
vulnerability in dos (CVE-2026-62237). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62230 |
|
Vulnerability in CVE-2026-62230 (CVE-2026-62230)
vulnerability in CVE-2026-62230 (CVE-2026-62230). Confidential information can be exposed externally.
|
| CVE-2026-62217 |
|
Authorization Flaw in c (CVE-2026-62217)
vulnerability in c (CVE-2026-62217). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44251 |
|
Vulnerability in c (CVE-2026-44251)
vulnerability in c (CVE-2026-44251). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15997 |
|
Out-of-Bounds Write in c (CVE-2026-15997)
out-of-bounds write in c (CVE-2026-15997). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63397 |
|
Vulnerability in @genql/cli (CVE-2026-63397)
vulnerability in @genql/cli (CVE-2026-63397). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `6.3.4` or later.
|
| CVE-2026-55629 |
|
Path Traversal in whistle (CVE-2026-55629)
path traversal in whistle (CVE-2026-55629). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.10.3` or later.
|
| CVE-2026-15449 |
|
Vulnerability in c (CVE-2026-15449)
vulnerability in c (CVE-2026-15449). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55579 |
|
Vulnerability in pheditor/pheditor (CVE-2026-55579)
vulnerability in pheditor/pheditor (CVE-2026-55579). Successful exploitation can lead to full system takeover. Exploitable via ``admin``. Mitigation: upgrade to `2.0.6` or later.
|
| CVE-2026-55578 |
|
OS Command Injection in pheditor/pheditor (CVE-2026-55578)
OS command injection in pheditor/pheditor (CVE-2026-55578). Successful exploitation can lead to full system takeover. Exploitable via ``terminal``. Mitigation: upgrade to `2.0.6` or later.
|
| CVE-2026-54540 |
|
OS Command Injection in pheditor/pheditor (CVE-2026-54540)
OS command injection in pheditor/pheditor (CVE-2026-54540). Successful exploitation can lead to full system takeover. Exploitable via ``TERMINAL_COMMANDS``. Mitigation: upgrade to `2.0.5` or later.
|