Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-46361 Cross-Site Scripting (XSS) in thorsten/phpmyfaq (CVE-2026-46361)
cross-site scripting in thorsten/phpmyfaq (CVE-2026-46361). Confidential information can be exposed externally. Exploitable via ``search.twig``. Mitigation: upgrade to `4.1.2` or later.
CVE-2026-46366 phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
phpMyFAQ has unauthenticated FAQ permission bypass via getFaqBySolutionId fallback query
CVE-2026-45007 Vulnerability in thorsten/phpmyfaq (CVE-2026-45007)
vulnerability in thorsten/phpmyfaq (CVE-2026-45007). Risk of unauthorized operations or information disclosure. Exploitable via ``ConfigurationTabController.php``. Mitigation: upgrade to `4.1.2` or later.
CVE-2021-47964 Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
Schlix CMS 2.2.6-6 contains a remote code execution vulnerability that allows authenticated...
CVE-2021-47966 PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
CVE-2021-47967 Cross-Site Scripting (XSS) in c (CVE-2021-47967)
cross-site scripting in c (CVE-2021-47967). Risk of unauthorized operations or information disclosure.
CVE-2021-47959 WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows...
WordPress Plugin WPGraphQL 1.3.5 contains a denial of service vulnerability that allows...
CVE-2021-47958 SSRF (Server-Side Request Forgery) in CVE-2021-47958 (CVE-2021-47958)
SSRF in CVE-2021-47958 (CVE-2021-47958). Risk of unauthorized operations or information disclosure.
CVE-2026-45619 Vulnerability in WWBN/AVideo (CVE-2026-45619)
vulnerability in WWBN/AVideo (CVE-2026-45619). Confidential information can be exposed externally. Exploitable via ``EpgParser.php``.
CVE-2026-45610 Vulnerability in WWBN/AVideo (CVE-2026-45610)
vulnerability in WWBN/AVideo (CVE-2026-45610). Data can be tampered with by attackers. Exploitable via ``SameSite``.
CVE-2026-45580 Cross-Site Scripting (XSS) in WWBN/AVideo (CVE-2026-45580)
cross-site scripting in WWBN/AVideo (CVE-2026-45580). Risk of unauthorized operations or information disclosure. Exploitable via ``echo``.
CVE-2026-45578 OS Command Injection in WWBN/AVideo (CVE-2026-45578)
OS command injection in WWBN/AVideo (CVE-2026-45578). Successful exploitation can lead to full system takeover. Exploitable via ``on_publish.php``.
CVE-2026-46491 Path Traversal in simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491)
path traversal in simplesamlphp/simplesamlphp-module-casserver (CVE-2026-46491). Data can be tampered with by attackers. Exploitable via ``ticket``. Mitigation: upgrade to `7.0.3` or later.
CVE-2026-42155 Vulnerability in openmage/magento-lts (CVE-2026-42155)
vulnerability in openmage/magento-lts (CVE-2026-42155). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/xmlrpc/`. Mitigation: upgrade to `20.18.0` or later.
CVE-2026-41258 Code Injection in org.openmrs.api:openmrs-api (CVE-2026-41258)
code injection in org.openmrs.api:openmrs-api (CVE-2026-41258). Successful exploitation can lead to full system takeover. Exploitable via ``VelocityEngine``. Mitigation: upgrade to `2.8.6` or later.
CVE-2026-45062 Vulnerability in github.com/dunglas/frankenphp (CVE-2026-45062)
vulnerability in github.com/dunglas/frankenphp (CVE-2026-45062). Successful exploitation can lead to full system takeover. Exploitable via ``cgi.go``. Mitigation: upgrade to `1.12.3` or later.
CVE-2026-45803 Vulnerability in github.com/cli/cli/v2 (CVE-2026-45803)
vulnerability in github.com/cli/cli/v2 (CVE-2026-45803). Risk of unauthorized operations or information disclosure. Exploitable via ``screen``. Mitigation: upgrade to `2.92.0` or later.
CVE-2026-35194 Code Injection in flink (CVE-2026-35194)
code injection in flink (CVE-2026-35194). Confidential information can be exposed externally. Mitigation: upgrade to `1.20.4, 2.0.2, 2.1.1, 2.2.1` or later.
CVE-2026-8503 Vulnerability in apache (CVE-2026-8503)
vulnerability in apache (CVE-2026-8503). Risk of unauthorized operations or information disclosure.
CVE-2026-6228 Privilege Escalation in wordpress (CVE-2026-6228)
vulnerability in wordpress (CVE-2026-6228). Successful exploitation can lead to full system takeover.
CVE-2026-8398 KEV [KEV] Vulnerability in Daemon disc-soft (CVE-2026-8398)
vulnerability in Daemon disc-soft (CVE-2026-8398). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-4094 The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
The FOX – Currency Switcher Professional for WooCommerce plugin for WordPress is vulnerable to...
CVE-2026-6811 Vulnerability in CVE-2026-6811 (CVE-2026-6811)
vulnerability in CVE-2026-6811 (CVE-2026-6811). Risk of unauthorized operations or information disclosure.
CVE-2026-8587 Use-After-Free in google (CVE-2026-8587)
vulnerability in google (CVE-2026-8587). Successful exploitation can lead to full system takeover.
CVE-2026-8583 Vulnerability in google (CVE-2026-8583)
vulnerability in google (CVE-2026-8583). Confidential information can be exposed externally.
CVE-2026-8585 Vulnerability in c (CVE-2026-8585)
vulnerability in c (CVE-2026-8585). Successful exploitation can lead to full system takeover.
CVE-2026-8582 Vulnerability in google (CVE-2026-8582)
vulnerability in google (CVE-2026-8582). Confidential information can be exposed externally.
CVE-2026-8584 Vulnerability in google (CVE-2026-8584)
vulnerability in google (CVE-2026-8584). Risk of unauthorized operations or information disclosure.
CVE-2026-8581 Use-After-Free in google (CVE-2026-8581)
vulnerability in google (CVE-2026-8581). Successful exploitation can lead to full system takeover.
CVE-2026-8586 Vulnerability in google (CVE-2026-8586)
vulnerability in google (CVE-2026-8586). Risk of unauthorized operations or information disclosure.
CVE-2026-8556 Buffer Overflow in google (CVE-2026-8556)
vulnerability in google (CVE-2026-8556). Risk of unauthorized operations or information disclosure.
CVE-2026-8563 Vulnerability in google (CVE-2026-8563)
vulnerability in google (CVE-2026-8563). Risk of unauthorized operations or information disclosure.
CVE-2026-8555 Use-After-Free in Google chrome (CVE-2026-8555)
vulnerability in Google chrome (CVE-2026-8555). Successful exploitation can lead to full system takeover.
CVE-2026-8567 Vulnerability in google (CVE-2026-8567)
vulnerability in google (CVE-2026-8567). Risk of unauthorized operations or information disclosure.
CVE-2026-8562 Vulnerability in google (CVE-2026-8562)
vulnerability in google (CVE-2026-8562). Risk of unauthorized operations or information disclosure.
CVE-2026-8559 Vulnerability in google (CVE-2026-8559)
vulnerability in google (CVE-2026-8559). Risk of unauthorized operations or information disclosure.
CVE-2026-8573 Vulnerability in google (CVE-2026-8573)
vulnerability in google (CVE-2026-8573). Successful exploitation can lead to full system takeover.
CVE-2026-8561 Vulnerability in google (CVE-2026-8561)
vulnerability in google (CVE-2026-8561). Risk of unauthorized operations or information disclosure.
CVE-2026-8574 Use-After-Free in google (CVE-2026-8574)
vulnerability in google (CVE-2026-8574). Successful exploitation can lead to full system takeover.
CVE-2026-8565 Vulnerability in google (CVE-2026-8565)
vulnerability in google (CVE-2026-8565). Risk of unauthorized operations or information disclosure.
CVE-2026-8560 Vulnerability in google (CVE-2026-8560)
vulnerability in google (CVE-2026-8560). Risk of unauthorized operations or information disclosure.
CVE-2026-8564 Vulnerability in google (CVE-2026-8564)
vulnerability in google (CVE-2026-8564). Risk of unauthorized operations or information disclosure.
CVE-2026-8569 Out-of-Bounds Write in google (CVE-2026-8569)
out-of-bounds write in google (CVE-2026-8569). Successful exploitation can lead to full system takeover.
CVE-2026-8552 Vulnerability in google (CVE-2026-8552)
vulnerability in google (CVE-2026-8552). Risk of unauthorized operations or information disclosure.
CVE-2026-8576 Vulnerability in google (CVE-2026-8576)
vulnerability in google (CVE-2026-8576). Risk of unauthorized operations or information disclosure.
CVE-2026-8558 Out-of-Bounds Write in google (CVE-2026-8558)
out-of-bounds write in google (CVE-2026-8558). Successful exploitation can lead to full system takeover.
CVE-2026-8557 Use-After-Free in privilege-escalation (CVE-2026-8557)
vulnerability in privilege-escalation (CVE-2026-8557). Successful exploitation can lead to full system takeover.
CVE-2026-8566 Vulnerability in google (CVE-2026-8566)
vulnerability in google (CVE-2026-8566). Risk of unauthorized operations or information disclosure.
CVE-2026-8571 Vulnerability in google (CVE-2026-8571)
vulnerability in google (CVE-2026-8571). Successful exploitation can lead to full system takeover.
CVE-2026-8575 Use-After-Free in google (CVE-2026-8575)
vulnerability in google (CVE-2026-8575). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →