Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: web-frameworks Clear
ID Title
CVE-2026-34457 Vulnerability in oauth2-proxy (CVE-2026-34457)
vulnerability in oauth2-proxy (CVE-2026-34457). Confidential information can be exposed externally. Mitigation: upgrade to `7.15.2` or later.
CVE-2025-15565 Vulnerability in wordpress (CVE-2025-15565)
vulnerability in wordpress (CVE-2025-15565). Risk of unauthorized operations or information disclosure.
CVE-2026-33715 Vulnerability in symfony (CVE-2026-33715)
vulnerability in symfony (CVE-2026-33715). Risk of unauthorized operations or information disclosure.
CVE-2026-34481 Vulnerability in apache (CVE-2026-34481)
vulnerability in apache (CVE-2026-34481). Data can be tampered with by attackers.
CVE-2026-39304 Vulnerability in activemq (CVE-2026-39304)
vulnerability in activemq (CVE-2026-39304). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.19.4, 6.2.4` or later.
CVE-2026-34486 KEV [KEV] Vulnerability in Apache tomcat (CVE-2026-34486)
vulnerability in Apache tomcat (CVE-2026-34486). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `9.0.117, 10.1.54, 11.0.21` or later.
CVE-2026-29146 Vulnerability in apache (CVE-2026-29146)
vulnerability in apache (CVE-2026-29146). Confidential information can be exposed externally.
CVE-2026-39976 Authentication Bypass in laravel (CVE-2026-39976)
authentication bypass in laravel (CVE-2026-39976). Confidential information can be exposed externally. Mitigation: upgrade to `13.7.1` or later.
CVE-2026-4429 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4429)
cross-site scripting in wordpress (CVE-2026-4429). Risk of unauthorized operations or information disclosure.
CVE-2026-5357 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5357)
cross-site scripting in wordpress (CVE-2026-5357). Risk of unauthorized operations or information disclosure.
CVE-2026-4124 Vulnerability in wordpress (CVE-2026-4124)
vulnerability in wordpress (CVE-2026-4124). Risk of unauthorized operations or information disclosure.
CVE-2026-3574 Cross-Site Scripting (XSS) in wordpress (CVE-2026-3574)
cross-site scripting in wordpress (CVE-2026-3574). Risk of unauthorized operations or information disclosure.
CVE-2026-3568 Vulnerability in wordpress (CVE-2026-3568)
vulnerability in wordpress (CVE-2026-3568). Risk of unauthorized operations or information disclosure.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5711 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5711)
cross-site scripting in wordpress (CVE-2026-5711). Risk of unauthorized operations or information disclosure.
CVE-2026-40035 Vulnerability in dfir-unfurl (CVE-2026-40035)
vulnerability in dfir-unfurl (CVE-2026-40035). Confidential information can be exposed externally. Exploitable via ``debug``.
CVE-2026-5436 Path Traversal in wordpress (CVE-2026-5436)
path traversal in wordpress (CVE-2026-5436). Successful exploitation can lead to full system takeover.
CVE-2026-5451 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5451)
cross-site scripting in wordpress (CVE-2026-5451). Risk of unauthorized operations or information disclosure.
CVE-2026-39362 SSRF (Server-Side Request Forgery) in django (CVE-2026-39362)
SSRF in django (CVE-2026-39362). Data can be tampered with by attackers. Mitigation: upgrade to `1.2.7` or later.
CVE-2026-23869 Vulnerability in react (CVE-2026-23869)
vulnerability in react (CVE-2026-23869). Risk of unauthorized operations or information disclosure.
CVE-2026-2942 Unrestricted File Upload in wordpress (CVE-2026-2942)
vulnerability in wordpress (CVE-2026-2942). Successful exploitation can lead to full system takeover.
CVE-2026-0811 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-0811)
vulnerability in wordpress (CVE-2026-0811). Risk of unauthorized operations or information disclosure.
CVE-2026-0814 Vulnerability in wordpress (CVE-2026-0814)
vulnerability in wordpress (CVE-2026-0814). Risk of unauthorized operations or information disclosure.
CVE-2026-2509 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2509)
cross-site scripting in wordpress (CVE-2026-2509). Risk of unauthorized operations or information disclosure.
CVE-2026-1673 Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1673)
vulnerability in csharp (CVE-2026-1673). Risk of unauthorized operations or information disclosure.
CVE-2026-2481 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2481)
cross-site scripting in wordpress (CVE-2026-2481). Risk of unauthorized operations or information disclosure.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-1865 SQL Injection in wordpress (CVE-2026-1865)
SQL injection in wordpress (CVE-2026-1865). Confidential information can be exposed externally.
CVE-2026-1672 Cross-Site Request Forgery (CSRF) in csharp (CVE-2026-1672)
vulnerability in csharp (CVE-2026-1672). Data can be tampered with by attackers.
CVE-2026-4303 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4303)
cross-site scripting in wordpress (CVE-2026-4303). Risk of unauthorized operations or information disclosure.
CVE-2026-4073 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4073)
cross-site scripting in wordpress (CVE-2026-4073). Risk of unauthorized operations or information disclosure.
CVE-2026-4300 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4300)
cross-site scripting in wordpress (CVE-2026-4300). Risk of unauthorized operations or information disclosure. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-4025 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4025)
cross-site scripting in wordpress (CVE-2026-4025). Risk of unauthorized operations or information disclosure.
CVE-2026-39688 Vulnerability in wordpress (CVE-2026-39688)
vulnerability in wordpress (CVE-2026-39688). Risk of unauthorized operations or information disclosure.
CVE-2026-39654 Cross-Site Scripting (XSS) in wordpress (CVE-2026-39654)
cross-site scripting in wordpress (CVE-2026-39654). Risk of unauthorized operations or information disclosure.
CVE-2026-39644 Vulnerability in wordpress (CVE-2026-39644)
vulnerability in wordpress (CVE-2026-39644). Risk of unauthorized operations or information disclosure.
CVE-2026-39614 Vulnerability in wordpress (CVE-2026-39614)
vulnerability in wordpress (CVE-2026-39614). Risk of unauthorized operations or information disclosure.
CVE-2026-39466 SQL Injection in wordpress (CVE-2026-39466)
SQL injection in wordpress (CVE-2026-39466). Confidential information can be exposed externally.
CVE-2026-1396 Cross-Site Scripting (XSS) in wordpress (CVE-2026-1396)
cross-site scripting in wordpress (CVE-2026-1396). Risk of unauthorized operations or information disclosure.
CVE-2026-4654 Vulnerability in wordpress (CVE-2026-4654)
vulnerability in wordpress (CVE-2026-4654). Risk of unauthorized operations or information disclosure.
CVE-2026-4655 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4655)
cross-site scripting in wordpress (CVE-2026-4655). Risk of unauthorized operations or information disclosure.
CVE-2026-4330 Vulnerability in wordpress (CVE-2026-4330)
vulnerability in wordpress (CVE-2026-4330). Risk of unauthorized operations or information disclosure.
CVE-2026-5506 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5506)
cross-site scripting in wordpress (CVE-2026-5506). Risk of unauthorized operations or information disclosure. Exploitable via ``wave``.
CVE-2026-5508 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5508)
cross-site scripting in wordpress (CVE-2026-5508). Risk of unauthorized operations or information disclosure. Exploitable via ``wowpress``.
CVE-2026-5169 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5169)
cross-site scripting in wordpress (CVE-2026-5169). Risk of unauthorized operations or information disclosure.
CVE-2026-4808 Unrestricted File Upload in wordpress (CVE-2026-4808)
vulnerability in wordpress (CVE-2026-4808). Successful exploitation can lead to full system takeover.
CVE-2026-4338 Vulnerability in wordpress (CVE-2026-4338)
vulnerability in wordpress (CVE-2026-4338). Confidential information can be exposed externally.
CVE-2026-4871 Cross-Site Scripting (XSS) in wordpress (CVE-2026-4871)
cross-site scripting in wordpress (CVE-2026-4871). Risk of unauthorized operations or information disclosure. Exploitable via ``scm_member_data``.
CVE-2026-5167 Vulnerability in wordpress (CVE-2026-5167)
vulnerability in wordpress (CVE-2026-5167). Risk of unauthorized operations or information disclosure.
CVE-2026-3781 SQL Injection in wordpress (CVE-2026-3781)
SQL injection in wordpress (CVE-2026-3781). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →