Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-57859 |
|
Unsafe Deserialization in deserialization (CVE-2026-57859)
vulnerability in deserialization (CVE-2026-57859). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58043 |
|
Vulnerability in nodejs (CVE-2026-58043)
vulnerability in nodejs (CVE-2026-58043). Confidential information can be exposed externally.
|
| CVE-2026-14239 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14239)
cross-site scripting in wordpress (CVE-2026-14239). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15240 |
|
Authentication Bypass in c (CVE-2026-15240)
authentication bypass in c (CVE-2026-15240). Successful exploitation can lead to full system takeover.
|
| CVE-2026-1360 |
|
Unsafe Deserialization in wordpress (CVE-2026-1360)
vulnerability in wordpress (CVE-2026-1360). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_classes``.
|
| CVE-2026-67595 |
|
Vulnerability in CVE-2026-67595 (CVE-2026-67595)
vulnerability in CVE-2026-67595 (CVE-2026-67595). Successful exploitation can lead to full system takeover.
|
| CVE-2025-69945 |
|
SQL Injection in sqli (CVE-2025-69945)
SQL injection in sqli (CVE-2025-69945). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69949 |
|
SQL Injection in sqli (CVE-2025-69949)
SQL injection in sqli (CVE-2025-69949). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67405 |
|
SQL Injection in sqli (CVE-2025-67405)
SQL injection in sqli (CVE-2025-67405). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67406 |
|
SQL Injection in sqli (CVE-2025-67406)
SQL injection in sqli (CVE-2025-67406). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67407 |
|
SQL Injection in sqli (CVE-2025-67407)
SQL injection in sqli (CVE-2025-67407). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-67408 |
|
SQL Injection in sqli (CVE-2025-67408)
SQL injection in sqli (CVE-2025-67408). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69944 |
|
SQL Injection in sqli (CVE-2025-69944)
SQL injection in sqli (CVE-2025-69944). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67432 |
|
Vulnerability in mcp (CVE-2026-67432)
vulnerability in mcp (CVE-2026-67432). Risk of unauthorized operations or information disclosure. Exploitable via ``String``. Mitigation: upgrade to `0.23.0` or later.
|
| CVE-2026-67428 |
|
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
Flyto2 Core: Multiple HTTP-family modules fetch client-controlled URLs without the SSRF guard their siblings apply (SSRF to internal/metadata)
|
| CVE-2026-67424 |
|
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
Flyto2 Core: Guarded HTTP modules follow redirects into internal space without per-hop SSRF revalidation
|
| CVE-2026-54666 |
|
Vulnerability in swagger-typescript-api (CVE-2026-54666)
vulnerability in swagger-typescript-api (CVE-2026-54666). Successful exploitation can lead to full system takeover. Exploitable via ``paths``. Mitigation: upgrade to `13.12.2` or later.
|
| CVE-2026-14270 |
|
Unrestricted File Upload in wordpress (CVE-2026-14270)
vulnerability in wordpress (CVE-2026-14270). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18220 |
|
Out-of-Bounds Write in c (CVE-2026-18220)
out-of-bounds write in c (CVE-2026-18220). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16597 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16597)
cross-site scripting in wordpress (CVE-2026-16597). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54654 |
|
Code Injection in datamodel-code-generator (CVE-2026-54654)
code injection in datamodel-code-generator (CVE-2026-54654). Successful exploitation can lead to full system takeover. Exploitable via ``comment``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-54653 |
|
Code Injection in datamodel-code-generator (CVE-2026-54653)
code injection in datamodel-code-generator (CVE-2026-54653). Successful exploitation can lead to full system takeover. Exploitable via ``import``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-54656 |
|
Code Injection in datamodel-code-generator (CVE-2026-54656)
code injection in datamodel-code-generator (CVE-2026-54656). Successful exploitation can lead to full system takeover. Exploitable via ``validators``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-55415 |
|
Code Injection in datamodel-code-generator (CVE-2026-55415)
code injection in datamodel-code-generator (CVE-2026-55415). Successful exploitation can lead to full system takeover. Exploitable via ``customTypePath``. Mitigation: upgrade to `0.63.0` or later.
|
| CVE-2026-54621 |
|
Code Injection in datamodel-code-generator (CVE-2026-54621)
code injection in datamodel-code-generator (CVE-2026-54621). Successful exploitation can lead to full system takeover. Exploitable via ``import``. Mitigation: upgrade to `0.60.1` or later.
|
| CVE-2026-54655 |
|
Code Injection in datamodel-code-generator (CVE-2026-54655)
code injection in datamodel-code-generator (CVE-2026-54655). Successful exploitation can lead to full system takeover. Exploitable via ``_get_python_type_override``. Mitigation: upgrade to `0.60.2` or later.
|
| CVE-2026-14893 |
|
Vulnerability in CVE-2026-14893 (CVE-2026-14893)
vulnerability in CVE-2026-14893 (CVE-2026-14893). Data can be tampered with by attackers.
|
| CVE-2026-54691 |
|
SSRF (Server-Side Request Forgery) in datamodel-code-generator (CVE-2026-54691)
SSRF in datamodel-code-generator (CVE-2026-54691). Confidential information can be exposed externally. Exploitable via ``http.get_body``. Mitigation: upgrade to `0.61.0` or later.
|
| CVE-2026-55390 |
|
Path Traversal in datamodel-code-generator (CVE-2026-55390)
path traversal in datamodel-code-generator (CVE-2026-55390). Confidential information can be exposed externally. Exploitable via ``schemaLocation``. Mitigation: upgrade to `0.62.0` or later.
|
| CVE-2026-66745 |
|
Code Injection in CVE-2026-66745 (CVE-2026-66745)
code injection in CVE-2026-66745 (CVE-2026-66745). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16771 |
|
Vulnerability in CVE-2026-16771 (CVE-2026-16771)
vulnerability in CVE-2026-16771 (CVE-2026-16771). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67182 |
|
Vulnerability in CVE-2026-67182 (CVE-2026-67182)
vulnerability in CVE-2026-67182 (CVE-2026-67182). Data can be tampered with by attackers.
|
| CVE-2026-54635 |
|
Authentication Bypass in pytonapi (CVE-2026-54635)
authentication bypass in pytonapi (CVE-2026-54635). Data can be tampered with by attackers. Exploitable via `POST /hook/custom`. Mitigation: upgrade to `2.2.1` or later.
|
| CVE-2026-54603 |
|
Information Disclosure in oauth2 (CVE-2026-54603)
vulnerability in oauth2 (CVE-2026-54603). Confidential information can be exposed externally. Exploitable via `GET /leak`. Mitigation: upgrade to `2.0.22` or later.
|
| CVE-2026-54605 |
|
Information Disclosure in oauth (CVE-2026-54605)
vulnerability in oauth (CVE-2026-54605). Risk of unauthorized operations or information disclosure. Exploitable via ``Location``. Mitigation: upgrade to `1.1.6` or later.
|
| CVE-2026-66748 |
|
Code Injection in CVE-2026-66748 (CVE-2026-66748)
code injection in CVE-2026-66748 (CVE-2026-66748). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49332 |
|
Vulnerability in CVE-2026-49332 (CVE-2026-49332)
vulnerability in CVE-2026-49332 (CVE-2026-49332). Confidential information can be exposed externally.
|
| CVE-2026-62426 |
|
Vulnerability in c (CVE-2026-62426)
vulnerability in c (CVE-2026-62426). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62427 |
|
Vulnerability in c (CVE-2026-62427)
vulnerability in c (CVE-2026-62427). Successful exploitation can lead to full system takeover.
|
| CVE-2026-54545 |
|
Path Traversal in @wakaru/cli (CVE-2026-54545)
path traversal in @wakaru/cli (CVE-2026-54545). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.0` or later.
|
| CVE-2026-45293 |
|
Vulnerability in wp-coding-standards/wpcs (CVE-2026-45293)
vulnerability in wp-coding-standards/wpcs (CVE-2026-45293). Successful exploitation can lead to full system takeover. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Mitigation: upgrade to `3.4.1` or later.
|
| CVE-2026-43910 |
|
Vulnerability in io.appium:java-client (CVE-2026-43910)
vulnerability in io.appium:java-client (CVE-2026-43910). Confidential information can be exposed externally. Exploitable via `POST /wd/hub/session`. Mitigation: upgrade to `10.1.1` or later.
|
| CVE-2026-16585 |
|
Path Traversal in wordpress (CVE-2026-16585)
path traversal in wordpress (CVE-2026-16585). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-65443 |
|
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
|
| CVE-2026-65446 |
|
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-65447 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-61957 |
|
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-65437 |
|
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
|