Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2025-11977 |
|
Vulnerability in wordpress (CVE-2025-11977)
vulnerability in wordpress (CVE-2025-11977). Successful exploitation can lead to full system takeover.
|
| CVE-2026-40005 |
|
Path Traversal in apache (CVE-2026-40005)
path traversal in apache (CVE-2026-40005). Confidential information can be exposed externally.
|
| CVE-2026-28564 |
|
Vulnerability in apache (CVE-2026-28564)
vulnerability in apache (CVE-2026-28564). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15299 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15299)
cross-site scripting in wordpress (CVE-2026-15299). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15300 |
|
SQL Injection in wordpress (CVE-2026-15300)
SQL injection in wordpress (CVE-2026-15300). Data can be tampered with by attackers. Mitigation: upgrade to `4.5.5` or later.
|
| CVE-2026-13430 |
|
Unrestricted File Upload in wordpress (CVE-2026-13430)
vulnerability in wordpress (CVE-2026-13430). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15070 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15070)
vulnerability in wordpress (CVE-2026-15070). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15285 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15285)
cross-site scripting in wordpress (CVE-2026-15285). Risk of unauthorized operations or information disclosure. Exploitable via ``custom_attributes``.
|
| CVE-2026-59856 |
|
Code Injection in vim (CVE-2026-59856)
code injection in vim (CVE-2026-59856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58143 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-58143)
vulnerability in csrf (CVE-2026-58143). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58144 |
|
Cross-Site Scripting (XSS) in CVE-2026-58144 (CVE-2026-58144)
cross-site scripting in CVE-2026-58144 (CVE-2026-58144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0275 |
|
Privilege Escalation in privilege-escalation (CVE-2026-0275)
vulnerability in privilege-escalation (CVE-2026-0275). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0278 |
|
Vulnerability in paloaltonetworks (CVE-2026-0278)
vulnerability in paloaltonetworks (CVE-2026-0278). Successful exploitation can lead to full system takeover.
|
| CVE-2026-51926 |
|
Vulnerability in CVE-2026-51926 (CVE-2026-51926)
vulnerability in CVE-2026-51926 (CVE-2026-51926). Confidential information can be exposed externally.
|
| CVE-2026-51925 |
|
Vulnerability in CVE-2026-51925 (CVE-2026-51925)
vulnerability in CVE-2026-51925 (CVE-2026-51925). Confidential information can be exposed externally.
|
| CVE-2026-51924 |
|
Vulnerability in CVE-2026-51924 (CVE-2026-51924)
vulnerability in CVE-2026-51924 (CVE-2026-51924). Confidential information can be exposed externally.
|
| CVE-2026-60120 |
|
Cross-Site Scripting (XSS) in vue (CVE-2026-60120)
cross-site scripting in vue (CVE-2026-60120). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0284 |
|
Vulnerability in paloaltonetworks (CVE-2026-0284)
vulnerability in paloaltonetworks (CVE-2026-0284). Confidential information can be exposed externally.
|
| CVE-2026-0286 |
|
OS Command Injection in paloaltonetworks (CVE-2026-0286)
OS command injection in paloaltonetworks (CVE-2026-0286). Successful exploitation can lead to full system takeover.
|
| CVE-2026-0287 |
|
Vulnerability in dos (CVE-2026-0287)
vulnerability in dos (CVE-2026-0287). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0279 |
|
Cross-Site Scripting (XSS) in paloaltonetworks (CVE-2026-0279)
cross-site scripting in paloaltonetworks (CVE-2026-0279). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0285 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-0285)
SSRF in ssrf (CVE-2026-0285). Data can be tampered with by attackers.
|
| CVE-2026-0283 |
|
Vulnerability in paloaltonetworks (CVE-2026-0283)
vulnerability in paloaltonetworks (CVE-2026-0283). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0280 |
|
Vulnerability in paloaltonetworks (CVE-2026-0280)
vulnerability in paloaltonetworks (CVE-2026-0280). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0282 |
|
Vulnerability in paloaltonetworks (CVE-2026-0282)
vulnerability in paloaltonetworks (CVE-2026-0282). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0281 |
|
Vulnerability in paloaltonetworks (CVE-2026-0281)
vulnerability in paloaltonetworks (CVE-2026-0281). Confidential information can be exposed externally.
|
| CVE-2026-55212 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55212). Data can be tampered with by attackers. Exploitable via `POST /pimcore-studio/api/class/definition/configuration-view/detail/create`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-15202 |
|
Cross-Site Scripting (XSS) in CVE-2026-15202 (CVE-2026-15202)
cross-site scripting in CVE-2026-15202 (CVE-2026-15202). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15191 |
|
Vulnerability in CVE-2026-15191 (CVE-2026-15191)
vulnerability in CVE-2026-15191 (CVE-2026-15191). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15190 |
|
Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59826 |
|
Code Injection in metabase (CVE-2026-59826)
code injection in metabase (CVE-2026-59826). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59827 |
|
Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59734 |
|
OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59209 |
|
Information Disclosure in n8n (CVE-2026-59209)
vulnerability in n8n (CVE-2026-59209). Confidential information can be exposed externally. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-59208 |
|
Authentication Bypass in n8n (CVE-2026-59208)
authentication bypass in n8n (CVE-2026-59208). Confidential information can be exposed externally. Exploitable via ``sub``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-59207 |
|
Vulnerability in n8n (CVE-2026-59207)
vulnerability in n8n (CVE-2026-59207). Confidential information can be exposed externally. Exploitable via ``agents``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-59206 |
|
Vulnerability in n8n (CVE-2026-59206)
vulnerability in n8n (CVE-2026-59206). Confidential information can be exposed externally. Exploitable via ``Object.prototype``. Mitigation: upgrade to `2.27.4` or later.
|
| CVE-2026-12116 |
|
Vulnerability in CVE-2026-12116 (CVE-2026-12116)
vulnerability in CVE-2026-12116 (CVE-2026-12116). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15158 |
|
Unrestricted File Upload in wordpress (CVE-2026-15158)
vulnerability in wordpress (CVE-2026-15158). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57111 |
|
Vulnerability in apache (CVE-2026-57111)
vulnerability in apache (CVE-2026-57111). Confidential information can be exposed externally.
|
| CVE-2026-13080 |
|
Vulnerability in wordpress (CVE-2026-13080)
vulnerability in wordpress (CVE-2026-13080). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15135 |
|
Vulnerability in sqli (CVE-2026-15135)
vulnerability in sqli (CVE-2026-15135). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15137 |
|
Vulnerability in sqli (CVE-2026-15137)
vulnerability in sqli (CVE-2026-15137). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15134 |
|
Vulnerability in sqli (CVE-2026-15134)
vulnerability in sqli (CVE-2026-15134). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15129 |
|
Use-After-Free in google (CVE-2026-15129)
vulnerability in google (CVE-2026-15129). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15130 |
|
Vulnerability in google (CVE-2026-15130)
vulnerability in google (CVE-2026-15130). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15131 |
|
Vulnerability in google (CVE-2026-15131)
vulnerability in google (CVE-2026-15131). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15132 |
|
Vulnerability in google (CVE-2026-15132)
vulnerability in google (CVE-2026-15132). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15133 |
|
Use-After-Free in google (CVE-2026-15133)
vulnerability in google (CVE-2026-15133). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15119 |
|
Vulnerability in google (CVE-2026-15119)
vulnerability in google (CVE-2026-15119). Successful exploitation can lead to full system takeover.
|