Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: web-frameworks Clear
ID Title
CVE-2026-9577 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9577)
cross-site scripting in wordpress (CVE-2026-9577). Risk of unauthorized operations or information disclosure. Exploitable via ``mod``.
CVE-2026-12421 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12421)
cross-site scripting in wordpress (CVE-2026-12421). Risk of unauthorized operations or information disclosure.
CVE-2026-9635 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9635)
cross-site scripting in wordpress (CVE-2026-9635). Risk of unauthorized operations or information disclosure.
CVE-2026-9066 Cross-Site Scripting (XSS) in wordpress (CVE-2026-9066)
cross-site scripting in wordpress (CVE-2026-9066). Risk of unauthorized operations or information disclosure.
CVE-2026-12082 Vulnerability in wordpress (CVE-2026-12082)
vulnerability in wordpress (CVE-2026-12082). Confidential information can be exposed externally.
CVE-2026-14291 Authentication Bypass in wordpress (CVE-2026-14291)
authentication bypass in wordpress (CVE-2026-14291). Confidential information can be exposed externally.
CVE-2026-7534 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7534)
cross-site scripting in wordpress (CVE-2026-7534). Risk of unauthorized operations or information disclosure. Exploitable via ``user_has_cap``.
CVE-2026-7232 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7232)
cross-site scripting in wordpress (CVE-2026-7232). Risk of unauthorized operations or information disclosure.
CVE-2026-64649 SSRF (Server-Side Request Forgery) in next (CVE-2026-64649)
SSRF in next (CVE-2026-64649). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64648 Vulnerability in next (CVE-2026-64648)
vulnerability in next (CVE-2026-64648). Risk of unauthorized operations or information disclosure. Exploitable via ``fetch``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64647 Vulnerability in next (CVE-2026-64647)
vulnerability in next (CVE-2026-64647). Risk of unauthorized operations or information disclosure. Exploitable via ``fetch``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64646 Vulnerability in next (CVE-2026-64646)
vulnerability in next (CVE-2026-64646). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64645 Open Redirect in next (CVE-2026-64645)
vulnerability in next (CVE-2026-64645). Risk of unauthorized operations or information disclosure. Exploitable via ``has``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64644 Vulnerability in next (CVE-2026-64644)
vulnerability in next (CVE-2026-64644). Risk of unauthorized operations or information disclosure. Exploitable via ``config.images.remotePatterns``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64643 Vulnerability in next (CVE-2026-64643)
vulnerability in next (CVE-2026-64643). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64642 Vulnerability in next (CVE-2026-64642)
vulnerability in next (CVE-2026-64642). Confidential information can be exposed externally. Exploitable via ``config.i18n.locales``. Mitigation: upgrade to `16.2.11` or later.
CVE-2026-64641 Vulnerability in next (CVE-2026-64641)
vulnerability in next (CVE-2026-64641). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `16.2.11` or later.
CVE-2025-13146 Code Injection in wordpress (CVE-2025-13146)
code injection in wordpress (CVE-2025-13146). Risk of unauthorized operations or information disclosure.
CVE-2026-15787 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15787)
cross-site scripting in wordpress (CVE-2026-15787). Risk of unauthorized operations or information disclosure.
CVE-2026-12968 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12968)
cross-site scripting in wordpress (CVE-2026-12968). Successful exploitation can lead to full system takeover.
CVE-2026-14322 Vulnerability in wordpress (CVE-2026-14322)
vulnerability in wordpress (CVE-2026-14322). Risk of unauthorized operations or information disclosure.
CVE-2026-12987 SQL Injection in wordpress (CVE-2026-12987)
SQL injection in wordpress (CVE-2026-12987). Confidential information can be exposed externally.
CVE-2026-15802 Vulnerability in wordpress (CVE-2026-15802)
vulnerability in wordpress (CVE-2026-15802). Data can be tampered with by attackers.
CVE-2026-60363 Vulnerability in c (CVE-2026-60363)
vulnerability in c (CVE-2026-60363). Successful exploitation can lead to full system takeover.
CVE-2026-47247 Information Disclosure in wordpress (CVE-2026-47247)
vulnerability in wordpress (CVE-2026-47247). Confidential information can be exposed externally.
CVE-2026-73648 Cross-Site Scripting (XSS) in rails-html-sanitizer (CVE-2026-73648)
cross-site scripting in rails-html-sanitizer (CVE-2026-73648). Risk of unauthorized operations or information disclosure. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Mitigation: upgrade to `1.7.1` or later.
CVE-2026-64821 Cross-Site Request Forgery (CSRF) in django (CVE-2026-64821)
vulnerability in django (CVE-2026-64821). Risk of unauthorized operations or information disclosure.
CVE-2026-44907 Vulnerability in react-server-dom-webpack (CVE-2026-44907)
vulnerability in react-server-dom-webpack (CVE-2026-44907). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `19.2.8` or later.
CVE-2026-65052 Vulnerability in wordpress (CVE-2026-65052)
vulnerability in wordpress (CVE-2026-65052). Data can be tampered with by attackers.
CVE-2026-65051 Vulnerability in wordpress (CVE-2026-65051)
vulnerability in wordpress (CVE-2026-65051). Risk of unauthorized operations or information disclosure.
CVE-2026-65050 Vulnerability in wordpress (CVE-2026-65050)
vulnerability in wordpress (CVE-2026-65050). Confidential information can be exposed externally. Exploitable via ``wp_localize_script``.
CVE-2026-65048 Cross-Site Scripting (XSS) in wordpress (CVE-2026-65048)
cross-site scripting in wordpress (CVE-2026-65048). Confidential information can be exposed externally.
CVE-2026-65049 Authorization Flaw in wordpress (CVE-2026-65049)
vulnerability in wordpress (CVE-2026-65049). Data can be tampered with by attackers.
CVE-2026-56584 Information Disclosure in nginx (CVE-2026-56584)
vulnerability in nginx (CVE-2026-56584). Risk of unauthorized operations or information disclosure.
CVE-2026-60080 Use-After-Free in apache (CVE-2026-60080)
vulnerability in apache (CVE-2026-60080). Risk of unauthorized operations or information disclosure.
CVE-2026-64606 Unsafe Deserialization in apache (CVE-2026-64606)
vulnerability in apache (CVE-2026-64606). Successful exploitation can lead to full system takeover.
CVE-2026-64609 Out-of-Bounds Read in apache (CVE-2026-64609)
vulnerability in apache (CVE-2026-64609). Confidential information can be exposed externally.
CVE-2026-64608 Unsafe Deserialization in c (CVE-2026-64608)
vulnerability in c (CVE-2026-64608). Successful exploitation can lead to full system takeover.
CVE-2026-15145 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15145)
cross-site scripting in wordpress (CVE-2026-15145). Risk of unauthorized operations or information disclosure.
CVE-2026-1372 Vulnerability in wordpress (CVE-2026-1372)
vulnerability in wordpress (CVE-2026-1372). Risk of unauthorized operations or information disclosure.
CVE-2026-1771 Vulnerability in wordpress (CVE-2026-1771)
vulnerability in wordpress (CVE-2026-1771). Successful exploitation can lead to full system takeover.
CVE-2026-14184 Vulnerability in wordpress (CVE-2026-14184)
vulnerability in wordpress (CVE-2026-14184). Risk of unauthorized operations or information disclosure.
CVE-2026-14185 Vulnerability in wordpress (CVE-2026-14185)
vulnerability in wordpress (CVE-2026-14185). Risk of unauthorized operations or information disclosure.
CVE-2026-8082 SQL Injection in wordpress (CVE-2026-8082)
SQL injection in wordpress (CVE-2026-8082). Confidential information can be exposed externally.
CVE-2026-14183 Vulnerability in wordpress (CVE-2026-14183)
vulnerability in wordpress (CVE-2026-14183). Risk of unauthorized operations or information disclosure.
CVE-2026-11767 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11767)
cross-site scripting in wordpress (CVE-2026-11767). Successful exploitation can lead to full system takeover.
CVE-2026-13694 Vulnerability in c (CVE-2026-13694)
vulnerability in c (CVE-2026-13694). Risk of unauthorized operations or information disclosure.
CVE-2026-13693 Path Traversal in wordpress (CVE-2026-13693)
path traversal in wordpress (CVE-2026-13693). Confidential information can be exposed externally.
CVE-2026-13439 Privilege Escalation in wordpress (CVE-2026-13439)
vulnerability in wordpress (CVE-2026-13439). Successful exploitation can lead to full system takeover.
CVE-2026-15782 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15782)
cross-site scripting in wordpress (CVE-2026-15782). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →