Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-16767 |
|
Path Traversal in path-traversal (CVE-2026-16767)
path traversal in path-traversal (CVE-2026-16767). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16807 |
|
Out-of-Bounds Write in Google chrome (CVE-2026-16807)
out-of-bounds write in Google chrome (CVE-2026-16807). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16765 |
|
Vulnerability in sqli (CVE-2026-16765)
vulnerability in sqli (CVE-2026-16765). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16806 |
|
Use-After-Free in google (CVE-2026-16806)
vulnerability in google (CVE-2026-16806). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16805 |
|
Use-After-Free in google (CVE-2026-16805)
vulnerability in google (CVE-2026-16805). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16804 |
|
Use-After-Free in google (CVE-2026-16804)
vulnerability in google (CVE-2026-16804). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15981 |
|
Authentication Bypass in wordpress (CVE-2026-15981)
authentication bypass in wordpress (CVE-2026-15981). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15968 |
|
Cross-Site Scripting (XSS) in progress (CVE-2026-15968)
cross-site scripting in progress (CVE-2026-15968). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10697 |
|
Authentication Bypass in progress (CVE-2026-10697)
authentication bypass in progress (CVE-2026-10697). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15966 |
|
Vulnerability in progress (CVE-2026-15966)
vulnerability in progress (CVE-2026-15966). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15967 |
|
Vulnerability in progress (CVE-2026-15967)
vulnerability in progress (CVE-2026-15967). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65906 |
|
Code Injection in jetbrains (CVE-2026-65906)
code injection in jetbrains (CVE-2026-65906). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59933 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-59933)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-59933). Risk of unauthorized operations or information disclosure. Exploitable via ``bigBlockChain``. Mitigation: upgrade to `1.30.6` or later.
|
| CVE-2026-59932 |
|
Vulnerability in phpoffice/phpspreadsheet (CVE-2026-59932)
vulnerability in phpoffice/phpspreadsheet (CVE-2026-59932). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.30.6` or later.
|
| CVE-2026-59931 |
|
SSRF (Server-Side Request Forgery) in phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF in phpoffice/phpspreadsheet (CVE-2026-59931). Confidential information can be exposed externally. Exploitable via ``example.com``. Mitigation: upgrade to `1.30.6` or later.
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-15786 |
|
Path Traversal in wordpress (CVE-2026-15786)
path traversal in wordpress (CVE-2026-15786). Confidential information can be exposed externally.
|
| CVE-2026-15011 |
|
Code Injection in wordpress (CVE-2026-15011)
code injection in wordpress (CVE-2026-15011). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9577 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-9577)
cross-site scripting in wordpress (CVE-2026-9577). Risk of unauthorized operations or information disclosure. Exploitable via ``mod``.
|
| CVE-2026-7232 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7232)
cross-site scripting in wordpress (CVE-2026-7232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59943 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59943)
vulnerability in dompdf/dompdf (CVE-2026-59943). Risk of unauthorized operations or information disclosure. Exploitable via ``href``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-59942 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59942)
vulnerability in dompdf/dompdf (CVE-2026-59942). Risk of unauthorized operations or information disclosure. Exploitable via ``exploit.py``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-59941 |
|
Vulnerability in dompdf/dompdf (CVE-2026-59941)
vulnerability in dompdf/dompdf (CVE-2026-59941). Risk of unauthorized operations or information disclosure. Exploitable via `POST /render`. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-64796 |
|
Vulnerability in CVE-2026-64796 (CVE-2026-64796)
vulnerability in CVE-2026-64796 (CVE-2026-64796). Successful exploitation can lead to full system takeover.
|
| CVE-2026-64829 |
|
Vulnerability in CVE-2026-64829 (CVE-2026-64829)
vulnerability in CVE-2026-64829 (CVE-2026-64829). Confidential information can be exposed externally.
|
| CVE-2026-3482 |
|
Vulnerability in ibm (CVE-2026-3482)
vulnerability in ibm (CVE-2026-3482). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56722 |
|
Vulnerability in dompdf/dompdf (CVE-2026-56722)
vulnerability in dompdf/dompdf (CVE-2026-56722). Risk of unauthorized operations or information disclosure. Exploitable via ``chroot``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-55555 |
|
Vulnerability in dompdf/dompdf (CVE-2026-55555)
vulnerability in dompdf/dompdf (CVE-2026-55555). Confidential information can be exposed externally. Exploitable via ``CHROOT``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-55554 |
|
Vulnerability in dompdf/dompdf (CVE-2026-55554)
vulnerability in dompdf/dompdf (CVE-2026-55554). Confidential information can be exposed externally. Exploitable via ``jpg``. Mitigation: upgrade to `3.1.6` or later.
|
| CVE-2026-13192 |
|
SSRF (Server-Side Request Forgery) in progress (CVE-2026-13192)
SSRF in progress (CVE-2026-13192). Confidential information can be exposed externally.
|
| CVE-2026-14865 |
|
Vulnerability in dos (CVE-2026-14865)
vulnerability in dos (CVE-2026-14865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14932 |
|
Vulnerability in progress (CVE-2026-14932)
vulnerability in progress (CVE-2026-14932). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13185 |
|
Unsafe Deserialization in progress (CVE-2026-13185)
vulnerability in progress (CVE-2026-13185). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13184 |
|
Vulnerability in progress (CVE-2026-13184)
vulnerability in progress (CVE-2026-13184). Data can be tampered with by attackers.
|
| CVE-2026-13186 |
|
Path Traversal in path-traversal (CVE-2026-13186)
path traversal in path-traversal (CVE-2026-13186). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13188 |
|
Vulnerability in progress (CVE-2026-13188)
vulnerability in progress (CVE-2026-13188). Data can be tampered with by attackers.
|
| CVE-2026-13187 |
|
Vulnerability in progress (CVE-2026-13187)
vulnerability in progress (CVE-2026-13187). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13183 |
|
Vulnerability in progress (CVE-2026-13183)
vulnerability in progress (CVE-2026-13183). Confidential information can be exposed externally.
|
| CVE-2026-13190 |
|
Unsafe Deserialization in deserialization (CVE-2026-13190)
vulnerability in deserialization (CVE-2026-13190). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13189 |
|
Vulnerability in progress (CVE-2026-13189)
vulnerability in progress (CVE-2026-13189). Confidential information can be exposed externally.
|
| CVE-2026-13181 |
|
Vulnerability in progress (CVE-2026-13181)
vulnerability in progress (CVE-2026-13181). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13182 |
|
Vulnerability in progress (CVE-2026-13182)
vulnerability in progress (CVE-2026-13182). Confidential information can be exposed externally.
|
| CVE-2026-65599 |
|
Vulnerability in n8n (CVE-2026-65599)
vulnerability in n8n (CVE-2026-65599). Confidential information can be exposed externally. Exploitable via ``kid``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65598 |
|
Vulnerability in n8n (CVE-2026-65598)
vulnerability in n8n (CVE-2026-65598). Successful exploitation can lead to full system takeover. Exploitable via ``clone``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65597 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-65597)
cross-site scripting in n8n (CVE-2026-65597). Risk of unauthorized operations or information disclosure. Exploitable via ``sandbox``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65592 |
|
Cross-Site Scripting (XSS) in n8n (CVE-2026-65592)
cross-site scripting in n8n (CVE-2026-65592). Risk of unauthorized operations or information disclosure. Exploitable via ``cachedResultUrl``. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65589 |
|
Vulnerability in n8n (CVE-2026-65589)
vulnerability in n8n (CVE-2026-65589). Confidential information can be exposed externally. Mitigation: upgrade to `2.29.8` or later.
|
| CVE-2026-65591 |
|
Vulnerability in n8n (CVE-2026-65591)
vulnerability in n8n (CVE-2026-65591). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2.29.8` or later.
|