Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-71212 Vulnerability in CVE-2026-71212 (CVE-2026-71212)
vulnerability in CVE-2026-71212 (CVE-2026-71212). Risk of unauthorized operations or information disclosure.
CVE-2026-71211 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-71211)
SSRF in ssrf (CVE-2026-71211). Confidential information can be exposed externally.
CVE-2026-71210 Vulnerability in ssrf (CVE-2026-71210)
vulnerability in ssrf (CVE-2026-71210). Confidential information can be exposed externally.
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71208 SSRF (Server-Side Request Forgery) in CVE-2026-71208 (CVE-2026-71208)
SSRF in CVE-2026-71208 (CVE-2026-71208). Confidential information can be exposed externally.
CVE-2026-71207 SQL Injection in CVE-2026-71207 (CVE-2026-71207)
SQL injection in CVE-2026-71207 (CVE-2026-71207). Successful exploitation can lead to full system takeover.
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-71205 Vulnerability in CVE-2026-71205 (CVE-2026-71205)
vulnerability in CVE-2026-71205 (CVE-2026-71205). Risk of unauthorized operations or information disclosure.
CVE-2026-71204 Vulnerability in CVE-2026-71204 (CVE-2026-71204)
vulnerability in CVE-2026-71204 (CVE-2026-71204). Confidential information can be exposed externally.
CVE-2026-71203 Vulnerability in CVE-2026-71203 (CVE-2026-71203)
vulnerability in CVE-2026-71203 (CVE-2026-71203). Risk of unauthorized operations or information disclosure. Exploitable via `X-API-Key header`.
CVE-2026-71202 Vulnerability in CVE-2026-71202 (CVE-2026-71202)
vulnerability in CVE-2026-71202 (CVE-2026-71202). Risk of unauthorized operations or information disclosure.
CVE-2026-70378 Vulnerability in CVE-2026-70378 (CVE-2026-70378)
vulnerability in CVE-2026-70378 (CVE-2026-70378). Risk of unauthorized operations or information disclosure. Exploitable via ``scale``.
CVE-2026-70377 Vulnerability in CVE-2026-70377 (CVE-2026-70377)
vulnerability in CVE-2026-70377 (CVE-2026-70377). Risk of unauthorized operations or information disclosure.
CVE-2026-70376 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-70376)
vulnerability in csrf (CVE-2026-70376). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
CVE-2026-6972 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6972)
cross-site scripting in wordpress (CVE-2026-6972). Risk of unauthorized operations or information disclosure. Exploitable via ``chart_size``.
CVE-2026-6639 Vulnerability in wordpress (CVE-2026-6639)
vulnerability in wordpress (CVE-2026-6639). Confidential information can be exposed externally. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6079 Vulnerability in wordpress (CVE-2026-6079)
vulnerability in wordpress (CVE-2026-6079). Risk of unauthorized operations or information disclosure.
CVE-2026-6020 Vulnerability in wordpress (CVE-2026-6020)
vulnerability in wordpress (CVE-2026-6020). Successful exploitation can lead to full system takeover.
CVE-2026-64581 Vulnerability in c (CVE-2026-64581)
vulnerability in c (CVE-2026-64581). Successful exploitation can lead to full system takeover.
CVE-2026-64580 Vulnerability in c (CVE-2026-64580)
vulnerability in c (CVE-2026-64580). Successful exploitation can lead to full system takeover.
CVE-2026-64579 Vulnerability in c (CVE-2026-64579)
vulnerability in c (CVE-2026-64579). Risk of unauthorized operations or information disclosure.
CVE-2026-64578 Vulnerability in c (CVE-2026-64578)
vulnerability in c (CVE-2026-64578). Risk of unauthorized operations or information disclosure.
CVE-2026-64577 Vulnerability in c (CVE-2026-64577)
vulnerability in c (CVE-2026-64577). Risk of unauthorized operations or information disclosure.
CVE-2026-64576 Vulnerability in c (CVE-2026-64576)
vulnerability in c (CVE-2026-64576). Confidential information can be exposed externally.
CVE-2026-64575 Vulnerability in c (CVE-2026-64575)
vulnerability in c (CVE-2026-64575). Successful exploitation can lead to full system takeover.
CVE-2026-64574 Vulnerability in c (CVE-2026-64574)
vulnerability in c (CVE-2026-64574). Successful exploitation can lead to full system takeover.
CVE-2026-64573 Vulnerability in c (CVE-2026-64573)
vulnerability in c (CVE-2026-64573). Risk of unauthorized operations or information disclosure.
CVE-2026-64572 Vulnerability in c (CVE-2026-64572)
vulnerability in c (CVE-2026-64572). Risk of unauthorized operations or information disclosure.
CVE-2026-64571 Vulnerability in c (CVE-2026-64571)
vulnerability in c (CVE-2026-64571). Risk of unauthorized operations or information disclosure.
CVE-2026-64570 Vulnerability in c (CVE-2026-64570)
vulnerability in c (CVE-2026-64570). Successful exploitation can lead to full system takeover.
CVE-2026-64569 Vulnerability in c (CVE-2026-64569)
vulnerability in c (CVE-2026-64569). Risk of unauthorized operations or information disclosure.
CVE-2026-64568 Vulnerability in c (CVE-2026-64568)
vulnerability in c (CVE-2026-64568). Successful exploitation can lead to full system takeover.
CVE-2026-64567 Vulnerability in c (CVE-2026-64567)
vulnerability in c (CVE-2026-64567). Successful exploitation can lead to full system takeover.
CVE-2026-64566 Vulnerability in CVE-2026-64566 (CVE-2026-64566)
vulnerability in CVE-2026-64566 (CVE-2026-64566). Successful exploitation can lead to full system takeover.
CVE-2026-61486 Vulnerability in apache (CVE-2026-61486)
vulnerability in apache (CVE-2026-61486). Successful exploitation can lead to full system takeover.
CVE-2026-61485 Vulnerability in apache (CVE-2026-61485)
vulnerability in apache (CVE-2026-61485). Risk of unauthorized operations or information disclosure.
CVE-2026-61484 Unsafe Deserialization in apache (CVE-2026-61484)
vulnerability in apache (CVE-2026-61484). Successful exploitation can lead to full system takeover.
CVE-2026-61483 Vulnerability in apache (CVE-2026-61483)
vulnerability in apache (CVE-2026-61483). Risk of unauthorized operations or information disclosure.
CVE-2026-5651 SQL Injection in wordpress (CVE-2026-5651)
SQL injection in wordpress (CVE-2026-5651). Confidential information can be exposed externally.
CVE-2026-5581 Vulnerability in wordpress (CVE-2026-5581)
vulnerability in wordpress (CVE-2026-5581). Data can be tampered with by attackers. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-5116 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5116)
cross-site scripting in wordpress (CVE-2026-5116). Risk of unauthorized operations or information disclosure.
CVE-2026-5108 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5108)
cross-site scripting in wordpress (CVE-2026-5108). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``.
CVE-2026-59675 Vulnerability in CVE-2026-59675 (CVE-2026-59675)
vulnerability in CVE-2026-59675 (CVE-2026-59675). Risk of unauthorized operations or information disclosure.
CVE-2026-55998 Vulnerability in CVE-2026-55998 (CVE-2026-55998)
vulnerability in CVE-2026-55998 (CVE-2026-55998). Risk of unauthorized operations or information disclosure.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-55996 Vulnerability in dos (CVE-2026-55996)
vulnerability in dos (CVE-2026-55996). Risk of unauthorized operations or information disclosure.
CVE-2026-55747 Path Traversal in CVE-2026-55747 (CVE-2026-55747)
path traversal in CVE-2026-55747 (CVE-2026-55747). Confidential information can be exposed externally.
CVE-2026-55739 Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →