Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: products Clear
ID Title
CVE-2026-15494 Vulnerability in sqli (CVE-2026-15494)
vulnerability in sqli (CVE-2026-15494). Risk of unauthorized operations or information disclosure.
CVE-2026-15493 Cross-Site Scripting (XSS) in CVE-2026-15493 (CVE-2026-15493)
cross-site scripting in CVE-2026-15493 (CVE-2026-15493). Risk of unauthorized operations or information disclosure.
CVE-2026-15492 Cross-Site Scripting (XSS) in CVE-2026-15492 (CVE-2026-15492)
cross-site scripting in CVE-2026-15492 (CVE-2026-15492). Risk of unauthorized operations or information disclosure.
CVE-2026-15490 Vulnerability in sqli (CVE-2026-15490)
vulnerability in sqli (CVE-2026-15490). Risk of unauthorized operations or information disclosure.
CVE-2026-15489 Vulnerability in sqli (CVE-2026-15489)
vulnerability in sqli (CVE-2026-15489). Risk of unauthorized operations or information disclosure.
CVE-2026-15488 Vulnerability in CVE-2026-15488 (CVE-2026-15488)
vulnerability in CVE-2026-15488 (CVE-2026-15488). Risk of unauthorized operations or information disclosure.
CVE-2026-15482 Vulnerability in sqli (CVE-2026-15482)
vulnerability in sqli (CVE-2026-15482). Risk of unauthorized operations or information disclosure.
CVE-2026-15478 Vulnerability in sqli (CVE-2026-15478)
vulnerability in sqli (CVE-2026-15478). Risk of unauthorized operations or information disclosure.
CVE-2026-61858 Vulnerability in imagemagick (CVE-2026-61858)
vulnerability in imagemagick (CVE-2026-61858). Risk of unauthorized operations or information disclosure.
CVE-2026-61861 Use-After-Free in dos (CVE-2026-61861)
vulnerability in dos (CVE-2026-61861). Risk of unauthorized operations or information disclosure.
CVE-2026-61870 Vulnerability in dos (CVE-2026-61870)
vulnerability in dos (CVE-2026-61870). Risk of unauthorized operations or information disclosure.
CVE-2026-61465 Vulnerability in dos (CVE-2026-61465)
vulnerability in dos (CVE-2026-61465). Risk of unauthorized operations or information disclosure.
CVE-2026-61857 Vulnerability in imagemagick (CVE-2026-61857)
vulnerability in imagemagick (CVE-2026-61857). Risk of unauthorized operations or information disclosure.
CVE-2026-56372 Vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-56372)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-56372). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.12.0` or later.
CVE-2026-13250 Vulnerability in wordpress (CVE-2026-13250)
vulnerability in wordpress (CVE-2026-13250). Risk of unauthorized operations or information disclosure.
CVE-2026-2354 Unrestricted File Upload in wordpress (CVE-2026-2354)
vulnerability in wordpress (CVE-2026-2354). Successful exploitation can lead to full system takeover. Exploitable via ``wp_check_filetype_and_ext``.
CVE-2026-3576 Vulnerability in wordpress (CVE-2026-3576)
vulnerability in wordpress (CVE-2026-3576). Risk of unauthorized operations or information disclosure.
CVE-2026-15338 Vulnerability in wordpress (CVE-2026-15338)
vulnerability in wordpress (CVE-2026-15338). Successful exploitation can lead to full system takeover.
CVE-2026-13353 Code Injection in wordpress (CVE-2026-13353)
code injection in wordpress (CVE-2026-13353). Successful exploitation can lead to full system takeover.
CVE-2026-57584 Vulnerability in phalcon/cphalcon (CVE-2026-57584)
vulnerability in phalcon/cphalcon (CVE-2026-57584). Risk of unauthorized operations or information disclosure. Exploitable via ``URI_SOURCE_GET_URL``. Mitigation: upgrade to `5.15.0` or later.
CVE-2026-49844 Vulnerability in org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnerability in org.apache.logging.log4j:log4j-api (CVE-2026-49844). Data can be tampered with by attackers. Mitigation: upgrade to `2.26.1` or later.
CVE-2026-52747 Vulnerability in nginx (CVE-2026-52747)
vulnerability in nginx (CVE-2026-52747). Data can be tampered with by attackers.
CVE-2026-52761 Vulnerability in nginx (CVE-2026-52761)
vulnerability in nginx (CVE-2026-52761). Risk of unauthorized operations or information disclosure.
CVE-2026-54736 Vulnerability in phalcon/cphalcon (CVE-2026-54736)
vulnerability in phalcon/cphalcon (CVE-2026-54736). Risk of unauthorized operations or information disclosure. Exploitable via ``useSigning``. Mitigation: upgrade to `5.14.1` or later.
CVE-2026-13039 Vulnerability in wordpress (CVE-2026-13039)
vulnerability in wordpress (CVE-2026-13039). Risk of unauthorized operations or information disclosure.
CVE-2026-57211 Vulnerability in broadcom (CVE-2026-57211)
vulnerability in broadcom (CVE-2026-57211). Confidential information can be exposed externally.
CVE-2026-54159 Vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159)
vulnerability in prestashop/ps_facetedsearch (CVE-2026-54159). Successful exploitation can lead to full system takeover. Exploitable via ``ps_facetedsearch``. Mitigation: upgrade to `4.0.4` or later.
CVE-2026-55481 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55481)
cross-site scripting in snipe/snipe-it (CVE-2026-55481). Risk of unauthorized operations or information disclosure. Exploitable via ``default.blade.php``. Mitigation: upgrade to `8.6.2` or later.
CVE-2026-55466 Cross-Site Scripting (XSS) in snipe/snipe-it (CVE-2026-55466)
cross-site scripting in snipe/snipe-it (CVE-2026-55466). Confidential information can be exposed externally. Exploitable via ``mimes``. Mitigation: upgrade to `8.6.2` or later.
CVE-2025-30008 Cross-Site Scripting (XSS) in hestiacp (CVE-2025-30008)
cross-site scripting in hestiacp (CVE-2025-30008). Risk of unauthorized operations or information disclosure.
CVE-2026-39903 Authorization Flaw in CVE-2026-39903 (CVE-2026-39903)
vulnerability in CVE-2026-39903 (CVE-2026-39903). Data can be tampered with by attackers.
CVE-2026-8595 Cross-Site Scripting (XSS) in grafana (CVE-2026-8595)
cross-site scripting in grafana (CVE-2026-8595). Confidential information can be exposed externally.
CVE-2026-8609 Vulnerability in dos (CVE-2026-8609)
vulnerability in dos (CVE-2026-8609). Risk of unauthorized operations or information disclosure.
CVE-2026-33382 Vulnerability in dos (CVE-2026-33382)
vulnerability in dos (CVE-2026-33382). Risk of unauthorized operations or information disclosure.
CVE-2026-61450 Code Injection in CVE-2026-61450 (CVE-2026-61450)
code injection in CVE-2026-61450 (CVE-2026-61450). Confidential information can be exposed externally.
CVE-2026-58661 Vulnerability in n8n (CVE-2026-58661)
vulnerability in n8n (CVE-2026-58661). Risk of unauthorized operations or information disclosure. Exploitable via ``uploadMaxFileSize``. Mitigation: upgrade to `1.123.58` or later.
CVE-2026-59794 Cross-Site Scripting (XSS) in jetbrains (CVE-2026-59794)
cross-site scripting in jetbrains (CVE-2026-59794). Confidential information can be exposed externally.
CVE-2026-59793 Vulnerability in jetbrains (CVE-2026-59793)
vulnerability in jetbrains (CVE-2026-59793). Successful exploitation can lead to full system takeover.
CVE-2026-59796 Vulnerability in jetbrains (CVE-2026-59796)
vulnerability in jetbrains (CVE-2026-59796). Confidential information can be exposed externally.
CVE-2026-59795 Cross-Site Scripting (XSS) in jetbrains (CVE-2026-59795)
cross-site scripting in jetbrains (CVE-2026-59795). Confidential information can be exposed externally.
CVE-2026-56354 Open Redirect in n8n (CVE-2026-56354)
vulnerability in n8n (CVE-2026-56354). Risk of unauthorized operations or information disclosure. Exploitable via ``NODES_EXCLUDE``. Mitigation: upgrade to `1.123.24` or later.
CVE-2026-57961 Path Traversal in path-traversal (CVE-2026-57961)
path traversal in path-traversal (CVE-2026-57961). Risk of unauthorized operations or information disclosure.
CVE-2026-56373 Use-After-Free in Magick.NET-Q16-AnyCPU (CVE-2026-56373)
vulnerability in Magick.NET-Q16-AnyCPU (CVE-2026-56373). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `14.10.3` or later.
CVE-2026-56366 Vulnerability in dos (CVE-2026-56366)
vulnerability in dos (CVE-2026-56366). Risk of unauthorized operations or information disclosure.
CVE-2026-40008 Vulnerability in c (CVE-2026-40008)
vulnerability in c (CVE-2026-40008). Successful exploitation can lead to full system takeover.
CVE-2026-40006 Vulnerability in apache (CVE-2026-40006)
vulnerability in apache (CVE-2026-40006). Risk of unauthorized operations or information disclosure.
CVE-2026-40452 Vulnerability in apache (CVE-2026-40452)
vulnerability in apache (CVE-2026-40452). Confidential information can be exposed externally.
CVE-2026-40454 Vulnerability in c (CVE-2026-40454)
vulnerability in c (CVE-2026-40454). Risk of unauthorized operations or information disclosure.
CVE-2026-40007 Vulnerability in apache (CVE-2026-40007)
vulnerability in apache (CVE-2026-40007). Risk of unauthorized operations or information disclosure.
CVE-2026-40009 Privilege Escalation in apache (CVE-2026-40009)
vulnerability in apache (CVE-2026-40009). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →