Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-15732 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15732 (CVE-2026-15732)
SSRF in CVE-2026-15732 (CVE-2026-15732). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15256 |
|
Vulnerability in wordpress (CVE-2026-15256)
vulnerability in wordpress (CVE-2026-15256). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15208 |
|
Vulnerability in wordpress (CVE-2026-15208)
vulnerability in wordpress (CVE-2026-15208). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15152 |
|
Vulnerability in wordpress (CVE-2026-15152)
vulnerability in wordpress (CVE-2026-15152). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15149 |
|
Vulnerability in wordpress (CVE-2026-15149)
vulnerability in wordpress (CVE-2026-15149). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15147 |
|
Vulnerability in wordpress (CVE-2026-15147)
vulnerability in wordpress (CVE-2026-15147). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14936 |
|
Vulnerability in wordpress (CVE-2026-14936)
vulnerability in wordpress (CVE-2026-14936). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14842 |
|
Vulnerability in wordpress (CVE-2026-14842)
vulnerability in wordpress (CVE-2026-14842). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14831 |
|
Vulnerability in wordpress (CVE-2026-14831)
vulnerability in wordpress (CVE-2026-14831). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14812 |
|
Vulnerability in wordpress (CVE-2026-14812)
vulnerability in wordpress (CVE-2026-14812). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14306 |
|
Vulnerability in wordpress (CVE-2026-14306)
vulnerability in wordpress (CVE-2026-14306). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14225 |
|
Vulnerability in wordpress (CVE-2026-14225)
vulnerability in wordpress (CVE-2026-14225). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13399 |
|
Vulnerability in wordpress (CVE-2026-13399)
vulnerability in wordpress (CVE-2026-13399). Data can be tampered with by attackers.
|
| CVE-2026-13342 |
|
Vulnerability in wordpress (CVE-2026-13342)
vulnerability in wordpress (CVE-2026-13342). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12901 |
|
Vulnerability in wordpress (CVE-2026-12901)
vulnerability in wordpress (CVE-2026-12901). Data can be tampered with by attackers.
|
| CVE-2026-12584 |
|
Vulnerability in wordpress (CVE-2026-12584)
vulnerability in wordpress (CVE-2026-12584). Data can be tampered with by attackers.
|
| CVE-2026-12501 |
|
Vulnerability in wordpress (CVE-2026-12501)
vulnerability in wordpress (CVE-2026-12501). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11976 |
|
Vulnerability in CVE-2026-11976 (CVE-2026-11976)
vulnerability in CVE-2026-11976 (CVE-2026-11976). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11803 |
|
Out-of-Bounds Read in CVE-2026-11803 (CVE-2026-11803)
vulnerability in CVE-2026-11803 (CVE-2026-11803). Successful exploitation can lead to full system takeover.
|
| CVE-2026-11361 |
|
Vulnerability in wordpress (CVE-2026-11361)
vulnerability in wordpress (CVE-2026-11361). Data can be tampered with by attackers.
|
| CVE-2026-10599 |
|
Vulnerability in wordpress (CVE-2026-10599)
vulnerability in wordpress (CVE-2026-10599). Data can be tampered with by attackers.
|
| CVE-2026-10524 |
|
Vulnerability in wordpress (CVE-2026-10524)
vulnerability in wordpress (CVE-2026-10524). Data can be tampered with by attackers.
|
| CVE-2025-6508 |
|
Cross-Site Scripting (XSS) in CVE-2025-6508 (CVE-2025-6508)
cross-site scripting in CVE-2025-6508 (CVE-2025-6508). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-15674 |
|
Authorization Flaw in wordpress (CVE-2025-15674)
vulnerability in wordpress (CVE-2025-15674). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-14561 |
|
Vulnerability in CVE-2025-14561 (CVE-2025-14561)
vulnerability in CVE-2025-14561 (CVE-2025-14561). Confidential information can be exposed externally.
|
| CVE-2025-12317 |
|
Vulnerability in CVE-2025-12317 (CVE-2025-12317)
vulnerability in CVE-2025-12317 (CVE-2025-12317). Risk of unauthorized operations or information disclosure.
|
| CVE-2024-6541 |
|
Vulnerability in CVE-2024-6541 (CVE-2024-6541)
vulnerability in CVE-2024-6541 (CVE-2024-6541). Confidential information can be exposed externally. Exploitable via ``messageContext``.
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| GHSA-957r-qf9p-67xw |
|
Vulnerability in craftcms/cms (GHSA-957r-qf9p-67xw)
vulnerability in craftcms/cms (GHSA-957r-qf9p-67xw). Risk of unauthorized operations or information disclosure. Exploitable via ``SplFileObject``. Mitigation: upgrade to `4.18.2` or later.
|
| CVE-2026-71554 |
|
Vulnerability in h2 (CVE-2026-71554)
vulnerability in h2 (CVE-2026-71554). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`. Mitigation: upgrade to `4.4.1` or later.
|
| GHSA-596p-6jv8-775v |
|
Vulnerability in craftcms/cms (GHSA-596p-6jv8-775v)
vulnerability in craftcms/cms (GHSA-596p-6jv8-775v). Risk of unauthorized operations or information disclosure. Exploitable via ``CRAFT_SECURITY_KEY``. Mitigation: upgrade to `4.18.2` or later.
|
| GHSA-xxpx-f366-4xpq |
|
Authorization Flaw in craftcms/cms (GHSA-xxpx-f366-4xpq)
vulnerability in craftcms/cms (GHSA-xxpx-f366-4xpq). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.10.3` or later.
|
| GHSA-rvmm-v933-jgxq |
|
Vulnerability in craftcms/cms (GHSA-rvmm-v933-jgxq)
vulnerability in craftcms/cms (GHSA-rvmm-v933-jgxq). Risk of unauthorized operations or information disclosure. Exploitable via ``accessCp``. Mitigation: upgrade to `5.10.3` or later.
|
| GHSA-7hxc-f267-h5q7 |
|
Path Traversal in craftcms/cms (GHSA-7hxc-f267-h5q7)
path traversal in craftcms/cms (GHSA-7hxc-f267-h5q7). Risk of unauthorized operations or information disclosure. Exploitable via ``ensurePathIsContained``. Mitigation: upgrade to `4.18.2` or later.
|
| GHSA-2rp4-x2j7-qmcc |
|
Cross-Site Scripting (XSS) in craftcms/cms (GHSA-2rp4-x2j7-qmcc)
cross-site scripting in craftcms/cms (GHSA-2rp4-x2j7-qmcc). Risk of unauthorized operations or information disclosure. Exploitable via ``draftName``. Mitigation: upgrade to `5.10.8` or later.
|
| CVE-2026-67434 |
|
OS Command Injection in squizlabs/php_codesniffer (CVE-2026-67434)
OS command injection in squizlabs/php_codesniffer (CVE-2026-67434). Risk of unauthorized operations or information disclosure. Exploitable via ``Gitblame``. Mitigation: upgrade to `4.0.2` or later.
|
| CVE-2026-71498 |
|
Out-of-Bounds Read in re2 (CVE-2026-71498)
vulnerability in re2 (CVE-2026-71498). Risk of unauthorized operations or information disclosure. Exploitable via ``re2``. Mitigation: upgrade to `1.26.1` or later.
|
| CVE-2026-71430 |
|
Vulnerability in re2 (CVE-2026-71430)
vulnerability in re2 (CVE-2026-71430). Risk of unauthorized operations or information disclosure. Exploitable via ``MaybeLocal``. Mitigation: upgrade to `1.25.1` or later.
|
| GHSA-w9hm-4m3m-fxmm |
|
Vulnerability in ngx-extended-pdf-viewer (GHSA-w9hm-4m3m-fxmm)
vulnerability in ngx-extended-pdf-viewer (GHSA-w9hm-4m3m-fxmm). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `29.0.0-rc.3` or later.
|
| CVE-2026-16633 |
|
Cross-Site Scripting (XSS) in pdfjs-dist (CVE-2026-16633)
cross-site scripting in pdfjs-dist (CVE-2026-16633). Risk of unauthorized operations or information disclosure. Exploitable via ``enableScripting``. Mitigation: upgrade to `6.2.108` or later.
|
| CVE-2026-71497 |
|
Cross-Site Scripting (XSS) in org.jsoup:jsoup (CVE-2026-71497)
cross-site scripting in org.jsoup:jsoup (CVE-2026-71497). Risk of unauthorized operations or information disclosure. Exploitable via ``Safelist``. Mitigation: upgrade to `1.23.1` or later.
|
| GHSA-p8x7-9vfw-p7vc |
|
Vulnerability in craftcms/cms (GHSA-p8x7-9vfw-p7vc)
vulnerability in craftcms/cms (GHSA-p8x7-9vfw-p7vc). Risk of unauthorized operations or information disclosure. Exploitable via ``UserPasswordValidator``. Mitigation: upgrade to `5.10.8` or later.
|
| GHSA-f5wm-88jv-g5hx |
|
Vulnerability in craftcms/cms (GHSA-f5wm-88jv-g5hx)
vulnerability in craftcms/cms (GHSA-f5wm-88jv-g5hx). Risk of unauthorized operations or information disclosure. Exploitable via ``SecurityPolicyInterface``. Mitigation: upgrade to `4.18.3` or later.
|
| GHSA-265m-7826-wjqm |
|
Vulnerability in craftcms/cms (GHSA-265m-7826-wjqm)
vulnerability in craftcms/cms (GHSA-265m-7826-wjqm). Risk of unauthorized operations or information disclosure. Exploitable via ``condition.config``. Mitigation: upgrade to `4.18.2` or later.
|
| GHSA-mj63-m3rc-8ppr |
|
Vulnerability in league/commonmark (GHSA-mj63-m3rc-8ppr)
vulnerability in league/commonmark (GHSA-mj63-m3rc-8ppr). Risk of unauthorized operations or information disclosure. Exploitable via ``XmlRenderer``. Mitigation: upgrade to `2.9.0` or later.
|
| GHSA-mh25-x5hq-wrqp |
|
Vulnerability in league/commonmark (GHSA-mh25-x5hq-wrqp)
vulnerability in league/commonmark (GHSA-mh25-x5hq-wrqp). Risk of unauthorized operations or information disclosure. Exploitable via ``HeadingPermalinkExtension``. Mitigation: upgrade to `2.9.0` or later.
|
| GHSA-jfm3-95jq-q3rf |
|
Vulnerability in league/commonmark (GHSA-jfm3-95jq-q3rf)
vulnerability in league/commonmark (GHSA-jfm3-95jq-q3rf). Risk of unauthorized operations or information disclosure. Exploitable via ``GatherFootnotesListener``. Mitigation: upgrade to `2.9.0` or later.
|
| GHSA-g2gp-3wwq-f4ph |
|
Vulnerability in league/commonmark (GHSA-g2gp-3wwq-f4ph)
vulnerability in league/commonmark (GHSA-g2gp-3wwq-f4ph). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-71488 |
|
Vulnerability in league/commonmark (CVE-2026-71488)
vulnerability in league/commonmark (CVE-2026-71488). Risk of unauthorized operations or information disclosure. Exploitable via ``CommonMarkConverter``. Mitigation: upgrade to `2.9.0` or later.
|
| CVE-2026-71478 |
|
Cross-Site Scripting (XSS) in league/commonmark (CVE-2026-71478)
cross-site scripting in league/commonmark (CVE-2026-71478). Risk of unauthorized operations or information disclosure. Exploitable via ``AttributesExtension``. Mitigation: upgrade to `2.7.0` or later.
|