Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-5550 A vulnerability was identified in Tenda AC10 16.03.10.10_multi_TDE01. This affects the function fromSysToolChangePwd of the file /bin/httpd. The manipulation leads to stack-based buffer overflow. The...
A vulnerability was identified in Tenda AC10 16.03.10.10_multi_TDE01. This affects the function fromSysToolChangePwd of the file /bin/httpd. The manipulation leads to stack-based buffer overflow. The attack may be initiated remotely. Multiple endpoints might be affected.
CVE-2026-5548 Buffer Overflow in tenda (CVE-2026-5548)
vulnerability in tenda (CVE-2026-5548). Successful exploitation can lead to full system takeover.
CVE-2026-5544 Buffer Overflow in CVE-2026-5544 (CVE-2026-5544)
vulnerability in CVE-2026-5544 (CVE-2026-5544). Successful exploitation can lead to full system takeover.
CVE-2026-5540 Vulnerability in sqli (CVE-2026-5540)
vulnerability in sqli (CVE-2026-5540). Risk of unauthorized operations or information disclosure.
CVE-2026-5536 Vulnerability in deserialization (CVE-2026-5536)
vulnerability in deserialization (CVE-2026-5536). Risk of unauthorized operations or information disclosure.
CVE-2026-5534 Vulnerability in sqli (CVE-2026-5534)
vulnerability in sqli (CVE-2026-5534). Risk of unauthorized operations or information disclosure.
CVE-2026-5526 Vulnerability in tenda (CVE-2026-5526)
vulnerability in tenda (CVE-2026-5526). Risk of unauthorized operations or information disclosure.
CVE-2018-25246 Vulnerability in dos (CVE-2018-25246)
vulnerability in dos (CVE-2018-25246). Risk of unauthorized operations or information disclosure.
CVE-2018-25255 Out-of-Bounds Write in CVE-2018-25255 (CVE-2018-25255)
out-of-bounds write in CVE-2018-25255 (CVE-2018-25255). Successful exploitation can lead to full system takeover.
CVE-2018-25250 Cross-Site Scripting (XSS) in mybb (CVE-2018-25250)
cross-site scripting in mybb (CVE-2018-25250). Risk of unauthorized operations or information disclosure.
CVE-2018-25251 Out-of-Bounds Write in CVE-2018-25251 (CVE-2018-25251)
out-of-bounds write in CVE-2018-25251 (CVE-2018-25251). Successful exploitation can lead to full system takeover.
CVE-2018-25248 Cross-Site Scripting (XSS) in mybb (CVE-2018-25248)
cross-site scripting in mybb (CVE-2018-25248). Risk of unauthorized operations or information disclosure.
CVE-2018-25245 Open Redirect in dos (CVE-2018-25245)
vulnerability in dos (CVE-2018-25245). Risk of unauthorized operations or information disclosure.
CVE-2018-25241 Vulnerability in dos (CVE-2018-25241)
vulnerability in dos (CVE-2018-25241). Risk of unauthorized operations or information disclosure.
CVE-2016-20060 Vulnerability in CVE-2016-20060 (CVE-2016-20060)
vulnerability in CVE-2016-20060 (CVE-2016-20060). Successful exploitation can lead to full system takeover.
CVE-2016-20056 Vulnerability in CVE-2016-20056 (CVE-2016-20056)
vulnerability in CVE-2016-20056 (CVE-2016-20056). Successful exploitation can lead to full system takeover.
CVE-2016-20057 Vulnerability in netgate (CVE-2016-20057)
vulnerability in netgate (CVE-2016-20057). Successful exploitation can lead to full system takeover.
CVE-2016-20058 Vulnerability in netgate (CVE-2016-20058)
vulnerability in netgate (CVE-2016-20058). Successful exploitation can lead to full system takeover.
CVE-2016-20059 Vulnerability in privilege-escalation (CVE-2016-20059)
vulnerability in privilege-escalation (CVE-2016-20059). Successful exploitation can lead to full system takeover.
CVE-2016-20061 Vulnerability in CVE-2016-20061 (CVE-2016-20061)
vulnerability in CVE-2016-20061 (CVE-2016-20061). Successful exploitation can lead to full system takeover.
CVE-2016-20055 Vulnerability in privilege-escalation (CVE-2016-20055)
vulnerability in privilege-escalation (CVE-2016-20055). Successful exploitation can lead to full system takeover.
CVE-2026-2936 Cross-Site Scripting (XSS) in wordpress (CVE-2026-2936)
cross-site scripting in wordpress (CVE-2026-2936). Risk of unauthorized operations or information disclosure.
CVE-2026-3666 Path Traversal in wordpress (CVE-2026-3666)
path traversal in wordpress (CVE-2026-3666). Successful exploitation can lead to full system takeover.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 Cross-Site Scripting (XSS) in wordpress (CVE-2026-5425)
cross-site scripting in wordpress (CVE-2026-5425). Risk of unauthorized operations or information disclosure.
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-34780 Vulnerability in electronjs (CVE-2026-34780)
vulnerability in electronjs (CVE-2026-34780). Successful exploitation can lead to full system takeover.
CVE-2026-34955 OS Command Injection in praisonai (CVE-2026-34955)
OS command injection in praisonai (CVE-2026-34955). Successful exploitation can lead to full system takeover. Exploitable via ``SubprocessSandbox``. Mitigation: upgrade to `4.5.97` or later.
CVE-2026-34774 Use-After-Free in electronjs (CVE-2026-34774)
vulnerability in electronjs (CVE-2026-34774). Successful exploitation can lead to full system takeover.
CVE-2026-34769 Vulnerability in electronjs (CVE-2026-34769)
vulnerability in electronjs (CVE-2026-34769). Successful exploitation can lead to full system takeover.
CVE-2026-34771 Use-After-Free in electronjs (CVE-2026-34771)
vulnerability in electronjs (CVE-2026-34771). Successful exploitation can lead to full system takeover.
CVE-2026-34770 Use-After-Free in electronjs (CVE-2026-34770)
vulnerability in electronjs (CVE-2026-34770). Successful exploitation can lead to full system takeover.
CVE-2026-34937 OS Command Injection in praisonaiagents (CVE-2026-34937)
OS command injection in praisonaiagents (CVE-2026-34937). Successful exploitation can lead to full system takeover. Exploitable via ``praisonai``. Mitigation: upgrade to `1.5.90` or later.
CVE-2026-34954 SSRF (Server-Side Request Forgery) in praisonaiagents (CVE-2026-34954)
SSRF in praisonaiagents (CVE-2026-34954). Confidential information can be exposed externally. Exploitable via `GET /ssrf-test`. Mitigation: upgrade to `1.5.95` or later.
CVE-2026-34936 SSRF (Server-Side Request Forgery) in praisonai (CVE-2026-34936)
SSRF in praisonai (CVE-2026-34936). Confidential information can be exposed externally. Exploitable via `GET /ssrf-test`. Mitigation: upgrade to `4.5.90` or later.
CVE-2026-34824 Out-of-Bounds Read in mesop (CVE-2026-34824)
vulnerability in mesop (CVE-2026-34824). Risk of unauthorized operations or information disclosure. Exploitable via ``handle_websocket``. Mitigation: upgrade to `1.2.5` or later.
CVE-2026-34607 Path Traversal in path-traversal (CVE-2026-34607)
path traversal in path-traversal (CVE-2026-34607). Successful exploitation can lead to full system takeover.
CVE-2026-33184 Vulnerability in nimiq (CVE-2026-33184)
vulnerability in nimiq (CVE-2026-33184). Risk of unauthorized operations or information disclosure.
CVE-2017-20238 Vulnerability in CVE-2017-20238 (CVE-2017-20238)
vulnerability in CVE-2017-20238 (CVE-2017-20238). Data can be tampered with by attackers.
CVE-2026-34980 Vulnerability in openprinting (CVE-2026-34980)
vulnerability in openprinting (CVE-2026-34980). Successful exploitation can lead to full system takeover.
CVE-2026-34990 Authentication Bypass in openprinting (CVE-2026-34990)
authentication bypass in openprinting (CVE-2026-34990). Successful exploitation can lead to full system takeover.
CVE-2026-33175 Authentication Bypass in oauthenticator (CVE-2026-33175)
authentication bypass in oauthenticator (CVE-2026-33175). Successful exploitation can lead to full system takeover. Exploitable via ``oauthenticator``. Mitigation: upgrade to `17.4.0` or later.
CVE-2026-27834 SQL Injection in sqli (CVE-2026-27834)
SQL injection in sqli (CVE-2026-27834). Successful exploitation can lead to full system takeover.
CVE-2026-27885 SQL Injection in sqli (CVE-2026-27885)
SQL injection in sqli (CVE-2026-27885). Successful exploitation can lead to full system takeover.
CVE-2026-28797 Vulnerability in infiniflow (CVE-2026-28797)
vulnerability in infiniflow (CVE-2026-28797). Successful exploitation can lead to full system takeover.
CVE-2026-27833 Vulnerability in piwigo (CVE-2026-27833)
vulnerability in piwigo (CVE-2026-27833). Confidential information can be exposed externally.
CVE-2015-10148 Vulnerability in CVE-2015-10148 (CVE-2015-10148)
vulnerability in CVE-2015-10148 (CVE-2015-10148). Confidential information can be exposed externally.
CVE-2016-15058 Vulnerability in CVE-2016-15058 (CVE-2016-15058)
vulnerability in CVE-2016-15058 (CVE-2016-15058). Confidential information can be exposed externally.
CVE-2026-35560 Vulnerability in amazon (CVE-2026-35560)
vulnerability in amazon (CVE-2026-35560). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →