Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-16291 Vulnerability in wordpress (CVE-2026-16291)
vulnerability in wordpress (CVE-2026-16291). Risk of unauthorized operations or information disclosure.
CVE-2026-16285 Vulnerability in wordpress (CVE-2026-16285)
vulnerability in wordpress (CVE-2026-16285). Confidential information can be exposed externally.
CVE-2026-16063 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16063)
cross-site scripting in wordpress (CVE-2026-16063). Risk of unauthorized operations or information disclosure.
CVE-2026-15248 Vulnerability in wordpress (CVE-2026-15248)
vulnerability in wordpress (CVE-2026-15248). Data can be tampered with by attackers.
CVE-2026-16273 Cross-Site Scripting (XSS) in wordpress (CVE-2026-16273)
cross-site scripting in wordpress (CVE-2026-16273). Risk of unauthorized operations or information disclosure.
CVE-2026-16256 Privilege Escalation in wordpress (CVE-2026-16256)
vulnerability in wordpress (CVE-2026-16256). Successful exploitation can lead to full system takeover.
CVE-2026-16261 Authentication Bypass in wordpress (CVE-2026-16261)
authentication bypass in wordpress (CVE-2026-16261). Risk of unauthorized operations or information disclosure.
CVE-2026-16064 Authorization Flaw in wordpress (CVE-2026-16064)
vulnerability in wordpress (CVE-2026-16064). Risk of unauthorized operations or information disclosure.
CVE-2026-16062 Unsafe Deserialization in wordpress (CVE-2026-16062)
vulnerability in wordpress (CVE-2026-16062). Successful exploitation can lead to full system takeover.
CVE-2026-15385 Cross-Site Scripting (XSS) in wordpress (CVE-2026-15385)
cross-site scripting in wordpress (CVE-2026-15385). Risk of unauthorized operations or information disclosure.
CVE-2026-15939 Authorization Flaw in wordpress (CVE-2026-15939)
vulnerability in wordpress (CVE-2026-15939). Risk of unauthorized operations or information disclosure.
CVE-2026-16042 Vulnerability in wordpress (CVE-2026-16042)
vulnerability in wordpress (CVE-2026-16042). Risk of unauthorized operations or information disclosure.
CVE-2026-15241 Vulnerability in wordpress (CVE-2026-15241)
vulnerability in wordpress (CVE-2026-15241). Confidential information can be exposed externally.
CVE-2026-15206 Authentication Bypass in wordpress (CVE-2026-15206)
authentication bypass in wordpress (CVE-2026-15206). Confidential information can be exposed externally.
CVE-2026-15236 Information Disclosure in wordpress (CVE-2026-15236)
vulnerability in wordpress (CVE-2026-15236). Confidential information can be exposed externally.
CVE-2026-15151 Vulnerability in wordpress (CVE-2026-15151)
vulnerability in wordpress (CVE-2026-15151). Confidential information can be exposed externally.
CVE-2026-14841 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14841)
cross-site scripting in wordpress (CVE-2026-14841). Risk of unauthorized operations or information disclosure.
CVE-2026-14817 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14817)
cross-site scripting in wordpress (CVE-2026-14817). Successful exploitation can lead to full system takeover.
CVE-2026-14938 Vulnerability in wordpress (CVE-2026-14938)
vulnerability in wordpress (CVE-2026-14938). Risk of unauthorized operations or information disclosure.
CVE-2026-14920 ## Summary
## Summary
CVE-2026-14864 Cross-Site Scripting (XSS) in wordpress (CVE-2026-14864)
cross-site scripting in wordpress (CVE-2026-14864). Risk of unauthorized operations or information disclosure.
CVE-2026-13389 Vulnerability in wordpress (CVE-2026-13389)
vulnerability in wordpress (CVE-2026-13389). Risk of unauthorized operations or information disclosure.
CVE-2026-12586 Authentication Bypass in wordpress (CVE-2026-12586)
authentication bypass in wordpress (CVE-2026-12586). Successful exploitation can lead to full system takeover.
CVE-2025-15675 Cross-Site Scripting (XSS) in wordpress (CVE-2025-15675)
cross-site scripting in wordpress (CVE-2025-15675). Risk of unauthorized operations or information disclosure.
CVE-2026-11872 Vulnerability in wordpress (CVE-2026-11872)
vulnerability in wordpress (CVE-2026-11872). Risk of unauthorized operations or information disclosure.
CVE-2026-9335 Path Traversal in keras (CVE-2026-9335)
path traversal in keras (CVE-2026-9335). Confidential information can be exposed externally. Exploitable via ``KerasFileEditor``. Mitigation: upgrade to `3.15.0` or later.
CVE-2026-8457 Vulnerability in wordpress (CVE-2026-8457)
vulnerability in wordpress (CVE-2026-8457). Successful exploitation can lead to full system takeover.
CVE-2026-18352 Path Traversal in wordpress (CVE-2026-18352)
path traversal in wordpress (CVE-2026-18352). Confidential information can be exposed externally.
CVE-2026-13339 Path Traversal in wordpress (CVE-2026-13339)
path traversal in wordpress (CVE-2026-13339). Confidential information can be exposed externally.
CVE-2026-17002 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-18556 KEV [KEV] Vulnerability in N-able n-central (CVE-2026-18556)
vulnerability in N-able n-central (CVE-2026-18556). Confidential information can be exposed externally. Listed in CISA KEV — actively exploited.
CVE-2026-55735 Vulnerability in dos (CVE-2026-55735)
vulnerability in dos (CVE-2026-55735). Risk of unauthorized operations or information disclosure.
CVE-2026-55734 Vulnerability in dos (CVE-2026-55734)
vulnerability in dos (CVE-2026-55734). Risk of unauthorized operations or information disclosure.
CVE-2026-55733 Vulnerability in dos (CVE-2026-55733)
vulnerability in dos (CVE-2026-55733). Risk of unauthorized operations or information disclosure.
CVE-2026-54894 Vulnerability in dos (CVE-2026-54894)
vulnerability in dos (CVE-2026-54894). Risk of unauthorized operations or information disclosure.
CVE-2026-67355 Vulnerability in guzzlehttp/guzzle (CVE-2026-67355)
vulnerability in guzzlehttp/guzzle (CVE-2026-67355). Confidential information can be exposed externally. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.15.1` or later.
CVE-2026-67354 Vulnerability in guzzlehttp/guzzle (CVE-2026-67354)
vulnerability in guzzlehttp/guzzle (CVE-2026-67354). Confidential information can be exposed externally. Exploitable via ``referer``. Mitigation: upgrade to `7.15.1` or later.
CVE-2026-67353 Vulnerability in guzzlehttp/guzzle (CVE-2026-67353)
vulnerability in guzzlehttp/guzzle (CVE-2026-67353). Risk of unauthorized operations or information disclosure. Exploitable via ``CookieJar``. Mitigation: upgrade to `7.15.1` or later.
CVE-2026-67352 Cross-Site Scripting (XSS) in CVE-2026-67352 (CVE-2026-67352)
cross-site scripting in CVE-2026-67352 (CVE-2026-67352). Confidential information can be exposed externally.
CVE-2026-67344 Vulnerability in CVE-2026-67344 (CVE-2026-67344)
vulnerability in CVE-2026-67344 (CVE-2026-67344). Risk of unauthorized operations or information disclosure.
CVE-2026-67343 Information Disclosure in CVE-2026-67343 (CVE-2026-67343)
vulnerability in CVE-2026-67343 (CVE-2026-67343). Successful exploitation can lead to full system takeover. Exploitable via `GET /api/v1/server`.
CVE-2026-67342 Vulnerability in CVE-2026-67342 (CVE-2026-67342)
vulnerability in CVE-2026-67342 (CVE-2026-67342). Successful exploitation can lead to full system takeover.
CVE-2026-67341 Authorization Flaw in CVE-2026-67341 (CVE-2026-67341)
vulnerability in CVE-2026-67341 (CVE-2026-67341). Successful exploitation can lead to full system takeover.
CVE-2026-67340 Code Injection in CVE-2026-67340 (CVE-2026-67340)
code injection in CVE-2026-67340 (CVE-2026-67340). Successful exploitation can lead to full system takeover.
CVE-2026-67339 Information Disclosure in guzzlehttp/guzzle (CVE-2026-67339)
vulnerability in guzzlehttp/guzzle (CVE-2026-67339). Risk of unauthorized operations or information disclosure. Exploitable via ``CurlHandler``. Mitigation: upgrade to `7.14.2` or later.
CVE-2026-67338 Vulnerability in CVE-2026-67338 (CVE-2026-67338)
vulnerability in CVE-2026-67338 (CVE-2026-67338). Risk of unauthorized operations or information disclosure.
CVE-2026-67337 Vulnerability in CVE-2026-67337 (CVE-2026-67337)
vulnerability in CVE-2026-67337 (CVE-2026-67337). Confidential information can be exposed externally.
CVE-2026-67336 Vulnerability in CVE-2026-67336 (CVE-2026-67336)
vulnerability in CVE-2026-67336 (CVE-2026-67336). Confidential information can be exposed externally.
CVE-2026-67335 Authentication Bypass in CVE-2026-67335 (CVE-2026-67335)
authentication bypass in CVE-2026-67335 (CVE-2026-67335). Data can be tampered with by attackers.
CVE-2026-67334 Vulnerability in CVE-2026-67334 (CVE-2026-67334)
vulnerability in CVE-2026-67334 (CVE-2026-67334). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →