Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: web-frameworks Clear
ID Title
CVE-2026-12978 Cross-Site Scripting (XSS) in wordpress (CVE-2026-12978)
cross-site scripting in wordpress (CVE-2026-12978). Risk of unauthorized operations or information disclosure.
CVE-2026-12585 Authentication Bypass in wordpress (CVE-2026-12585)
authentication bypass in wordpress (CVE-2026-12585). Successful exploitation can lead to full system takeover.
CVE-2026-12525 Privilege Escalation in wordpress (CVE-2026-12525)
vulnerability in wordpress (CVE-2026-12525). Successful exploitation can lead to full system takeover.
CVE-2026-13042 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13042)
cross-site scripting in wordpress (CVE-2026-13042). Risk of unauthorized operations or information disclosure.
CVE-2026-12753 SQL Injection in wordpress (CVE-2026-12753)
SQL injection in wordpress (CVE-2026-12753). Confidential information can be exposed externally.
CVE-2026-54498 Cross-Site Scripting (XSS) in view_component (CVE-2026-54498)
cross-site scripting in view_component (CVE-2026-54498). Confidential information can be exposed externally. Exploitable via ``around_render``. Mitigation: upgrade to `4.12.0` or later.
CVE-2026-12997 Path Traversal in wordpress (CVE-2026-12997)
path traversal in wordpress (CVE-2026-12997). Confidential information can be exposed externally.
CVE-2026-60005 Vulnerability in nginx (CVE-2026-60005)
vulnerability in nginx (CVE-2026-60005). Risk of unauthorized operations or information disclosure.
CVE-2026-55723 Vulnerability in nginx (CVE-2026-55723)
vulnerability in nginx (CVE-2026-55723). Confidential information can be exposed externally.
CVE-2026-42533 Vulnerability in nginx (CVE-2026-42533)
vulnerability in nginx (CVE-2026-42533). Successful exploitation can lead to full system takeover.
CVE-2026-57821 SQL Injection in apache (CVE-2026-57821)
SQL injection in apache (CVE-2026-57821). Confidential information can be exposed externally. Exploitable via `GET /api/v1/offices`.
CVE-2026-56287 SQL Injection in apache (CVE-2026-56287)
SQL injection in apache (CVE-2026-56287). Confidential information can be exposed externally. Exploitable via `GET /api/v1/clients`.
CVE-2026-35152 SQL Injection in apache (CVE-2026-35152)
SQL injection in apache (CVE-2026-35152). Successful exploitation can lead to full system takeover.
CVE-2026-12512 SQL Injection in wordpress (CVE-2026-12512)
SQL injection in wordpress (CVE-2026-12512). Confidential information can be exposed externally.
CVE-2026-12281 Authentication Bypass in wordpress (CVE-2026-12281)
authentication bypass in wordpress (CVE-2026-12281). Successful exploitation can lead to full system takeover.
CVE-2026-12511 Vulnerability in wordpress (CVE-2026-12511)
vulnerability in wordpress (CVE-2026-12511). Confidential information can be exposed externally.
CVE-2026-12583 Unsafe Deserialization in wordpress (CVE-2026-12583)
vulnerability in wordpress (CVE-2026-12583). Successful exploitation can lead to full system takeover.
CVE-2026-62242 SSRF (Server-Side Request Forgery) in spring (CVE-2026-62242)
SSRF in spring (CVE-2026-62242). Confidential information can be exposed externally.
CVE-2026-49972 Unrestricted File Upload in laravel (CVE-2026-49972)
vulnerability in laravel (CVE-2026-49972). Successful exploitation can lead to full system takeover.
CVE-2026-49969 SSRF (Server-Side Request Forgery) in laravel (CVE-2026-49969)
SSRF in laravel (CVE-2026-49969). Risk of unauthorized operations or information disclosure.
CVE-2026-49970 Path Traversal in plank/laravel-mediable (CVE-2026-49970)
path traversal in plank/laravel-mediable (CVE-2026-49970). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.0.0` or later.
CVE-2026-45378 Information Disclosure in decidim-verifications (CVE-2026-45378)
vulnerability in decidim-verifications (CVE-2026-45378). Confidential information can be exposed externally. Exploitable via ``verification_attachment``. Mitigation: upgrade to `0.32.0` or later.
CVE-2026-59245 Privilege Escalation in apache (CVE-2026-59245)
vulnerability in apache (CVE-2026-59245). Confidential information can be exposed externally. Exploitable via ``dag_id``.
CVE-2026-58065 Vulnerability in apache (CVE-2026-58065)
vulnerability in apache (CVE-2026-58065). Successful exploitation can lead to full system takeover. Exploitable via ``known_hosts``.
CVE-2026-57815 Path Traversal in wordpress (CVE-2026-57815)
path traversal in wordpress (CVE-2026-57815). Confidential information can be exposed externally.
CVE-2026-57814 Cross-Site Scripting (XSS) in wordpress (CVE-2026-57814)
cross-site scripting in wordpress (CVE-2026-57814). Risk of unauthorized operations or information disclosure.
CVE-2026-57772 SQL Injection in wordpress (CVE-2026-57772)
SQL injection in wordpress (CVE-2026-57772). Confidential information can be exposed externally.
CVE-2026-57668 Cross-Site Scripting (XSS) in wordpress (CVE-2026-57668)
cross-site scripting in wordpress (CVE-2026-57668). Risk of unauthorized operations or information disclosure.
CVE-2026-57407 SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-57407)
SSRF in wordpress (CVE-2026-57407). Risk of unauthorized operations or information disclosure.
CVE-2026-57383 Cross-Site Scripting (XSS) in wordpress (CVE-2026-57383)
cross-site scripting in wordpress (CVE-2026-57383). Risk of unauthorized operations or information disclosure.
CVE-2026-12582 Vulnerability in wordpress (CVE-2026-12582)
vulnerability in wordpress (CVE-2026-12582). Confidential information can be exposed externally.
CVE-2026-12275 Vulnerability in wordpress (CVE-2026-12275)
vulnerability in wordpress (CVE-2026-12275). Confidential information can be exposed externally.
CVE-2026-11963 Vulnerability in wordpress (CVE-2026-11963)
vulnerability in wordpress (CVE-2026-11963). Confidential information can be exposed externally.
CVE-2026-1359 Authorization Flaw in wordpress (CVE-2026-1359)
vulnerability in wordpress (CVE-2026-1359). Successful exploitation can lead to full system takeover.
CVE-2026-9282 Path Traversal in wordpress (CVE-2026-9282)
path traversal in wordpress (CVE-2026-9282). Confidential information can be exposed externally.
CVE-2026-6939 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6939)
cross-site scripting in wordpress (CVE-2026-6939). Risk of unauthorized operations or information disclosure. Exploitable via `POST /wp-json/corvuspay/success/`.
CVE-2026-4661 SQL Injection in wordpress (CVE-2026-4661)
SQL injection in wordpress (CVE-2026-4661). Confidential information can be exposed externally.
CVE-2026-15155 Vulnerability in wordpress (CVE-2026-15155)
vulnerability in wordpress (CVE-2026-15155). Successful exploitation can lead to full system takeover.
CVE-2025-6784 Command Injection in wordpress (CVE-2025-6784)
command injection in wordpress (CVE-2025-6784). Successful exploitation can lead to full system takeover.
CVE-2026-7655 Vulnerability in wordpress (CVE-2026-7655)
vulnerability in wordpress (CVE-2026-7655). Successful exploitation can lead to full system takeover.
CVE-2026-15335 SQL Injection in wordpress (CVE-2026-15335)
SQL injection in wordpress (CVE-2026-15335). Confidential information can be exposed externally.
CVE-2026-3576 Vulnerability in wordpress (CVE-2026-3576)
vulnerability in wordpress (CVE-2026-3576). Risk of unauthorized operations or information disclosure.
CVE-2026-13378 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13378)
cross-site scripting in wordpress (CVE-2026-13378). Risk of unauthorized operations or information disclosure.
CVE-2026-2354 Unrestricted File Upload in wordpress (CVE-2026-2354)
vulnerability in wordpress (CVE-2026-2354). Successful exploitation can lead to full system takeover. Exploitable via ``wp_check_filetype_and_ext``.
CVE-2026-14262 Privilege Escalation in wordpress (CVE-2026-14262)
vulnerability in wordpress (CVE-2026-14262). Successful exploitation can lead to full system takeover. Exploitable via ``payload``.
CVE-2026-15338 Vulnerability in wordpress (CVE-2026-15338)
vulnerability in wordpress (CVE-2026-15338). Successful exploitation can lead to full system takeover.
CVE-2026-13353 Code Injection in wordpress (CVE-2026-13353)
code injection in wordpress (CVE-2026-13353). Successful exploitation can lead to full system takeover.
CVE-2026-13114 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13114)
cross-site scripting in wordpress (CVE-2026-13114). Risk of unauthorized operations or information disclosure.
CVE-2026-13756 Privilege Escalation in wordpress (CVE-2026-13756)
vulnerability in wordpress (CVE-2026-13756). Successful exploitation can lead to full system takeover. Exploitable via ``wp_capabilities``.
CVE-2026-55810 Vulnerability in drupal/plotly_js (CVE-2026-55810)
vulnerability in drupal/plotly_js (CVE-2026-55810). Confidential information can be exposed externally. Exploitable via ``plotly_js_graph``. Mitigation: upgrade to `3.0.2` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →