Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-11390 Cross-Site Scripting (XSS) in wordpress (CVE-2026-11390)
cross-site scripting in wordpress (CVE-2026-11390). Risk of unauthorized operations or information disclosure.
CVE-2026-11802 Vulnerability in wordpress (CVE-2026-11802)
vulnerability in wordpress (CVE-2026-11802). Risk of unauthorized operations or information disclosure.
CVE-2026-15625 Vulnerability in CVE-2026-15625 (CVE-2026-15625)
vulnerability in CVE-2026-15625 (CVE-2026-15625). Risk of unauthorized operations or information disclosure.
CVE-2026-7640 Cross-Site Scripting (XSS) in wordpress (CVE-2026-7640)
cross-site scripting in wordpress (CVE-2026-7640). Risk of unauthorized operations or information disclosure.
CVE-2020-12265 Vulnerability in jvn (CVE-2020-12265)
vulnerability in jvn (CVE-2020-12265). Risk of unauthorized operations or information disclosure.
CVE-2026-58233 Unsafe Deserialization in deserialization (CVE-2026-58233)
vulnerability in deserialization (CVE-2026-58233). Confidential information can be exposed externally.
CVE-2026-44771 Vulnerability in CVE-2026-44771 (CVE-2026-44771)
vulnerability in CVE-2026-44771 (CVE-2026-44771). Risk of unauthorized operations or information disclosure.
CVE-2026-44770 Vulnerability in CVE-2026-44770 (CVE-2026-44770)
vulnerability in CVE-2026-44770 (CVE-2026-44770). Risk of unauthorized operations or information disclosure.
CVE-2026-44769 SQL Injection in CVE-2026-44769 (CVE-2026-44769)
SQL injection in CVE-2026-44769 (CVE-2026-44769). Confidential information can be exposed externally.
CVE-2026-44768 Vulnerability in CVE-2026-44768 (CVE-2026-44768)
vulnerability in CVE-2026-44768 (CVE-2026-44768). Risk of unauthorized operations or information disclosure.
CVE-2026-44767 Cross-Site Scripting (XSS) in CVE-2026-44767 (CVE-2026-44767)
cross-site scripting in CVE-2026-44767 (CVE-2026-44767). Risk of unauthorized operations or information disclosure.
CVE-2026-44761 Vulnerability in CVE-2026-44761 (CVE-2026-44761)
vulnerability in CVE-2026-44761 (CVE-2026-44761). Confidential information can be exposed externally.
CVE-2026-44760 Cross-Site Scripting (XSS) in CVE-2026-44760 (CVE-2026-44760)
cross-site scripting in CVE-2026-44760 (CVE-2026-44760). Risk of unauthorized operations or information disclosure.
CVE-2026-44759 Cross-Site Scripting (XSS) in CVE-2026-44759 (CVE-2026-44759)
cross-site scripting in CVE-2026-44759 (CVE-2026-44759). Risk of unauthorized operations or information disclosure.
CVE-2026-44753 Vulnerability in CVE-2026-44753 (CVE-2026-44753)
vulnerability in CVE-2026-44753 (CVE-2026-44753). Risk of unauthorized operations or information disclosure.
CVE-2026-44752 Cross-Site Scripting (XSS) in CVE-2026-44752 (CVE-2026-44752)
cross-site scripting in CVE-2026-44752 (CVE-2026-44752). Confidential information can be exposed externally.
CVE-2026-44747 Out-of-Bounds Write in CVE-2026-44747 (CVE-2026-44747)
out-of-bounds write in CVE-2026-44747 (CVE-2026-44747). Successful exploitation can lead to full system takeover.
CVE-2026-44745 Open Redirect in CVE-2026-44745 (CVE-2026-44745)
vulnerability in CVE-2026-44745 (CVE-2026-44745). Confidential information can be exposed externally.
CVE-2026-27690 Vulnerability in CVE-2026-27690 (CVE-2026-27690)
vulnerability in CVE-2026-27690 (CVE-2026-27690). Confidential information can be exposed externally.
CVE-2026-15621 Vulnerability in CVE-2026-15621 (CVE-2026-15621)
vulnerability in CVE-2026-15621 (CVE-2026-15621). Risk of unauthorized operations or information disclosure.
CVE-2026-15620 SSRF (Server-Side Request Forgery) in CVE-2026-15620 (CVE-2026-15620)
SSRF in CVE-2026-15620 (CVE-2026-15620). Risk of unauthorized operations or information disclosure.
CVE-2026-0487 Vulnerability in CVE-2026-0487 (CVE-2026-0487)
vulnerability in CVE-2026-0487 (CVE-2026-0487). Successful exploitation can lead to full system takeover.
CVE-2026-52828 Vulnerability in kimai/kimai (CVE-2026-52828)
vulnerability in kimai/kimai (CVE-2026-52828). Risk of unauthorized operations or information disclosure. Exploitable via ``ExportController``. Mitigation: upgrade to `2.58.0` or later.
CVE-2026-52827 Authentication Bypass in kimai/kimai (CVE-2026-52827)
authentication bypass in kimai/kimai (CVE-2026-52827). Risk of unauthorized operations or information disclosure. Exploitable via ``KIMAI_SESSION``. Mitigation: upgrade to `2.59.0` or later.
CVE-2026-15619 SSRF (Server-Side Request Forgery) in CVE-2026-15619 (CVE-2026-15619)
SSRF in CVE-2026-15619 (CVE-2026-15619). Risk of unauthorized operations or information disclosure.
CVE-2026-15618 Vulnerability in CVE-2026-15618 (CVE-2026-15618)
vulnerability in CVE-2026-15618 (CVE-2026-15618). Risk of unauthorized operations or information disclosure.
CVE-2026-52826 Vulnerability in kimai/kimai (CVE-2026-52826)
vulnerability in kimai/kimai (CVE-2026-52826). Risk of unauthorized operations or information disclosure. Exploitable via `POST /en/admin/project/{id}/rate/{rate}`. Mitigation: upgrade to `2.57.0` or later.
CVE-2026-52825 Vulnerability in kimai/kimai (CVE-2026-52825)
vulnerability in kimai/kimai (CVE-2026-52825). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/teams/{id}/members/{userId}`. Mitigation: upgrade to `2.58.0` or later.
CVE-2026-52824 Vulnerability in kimai/kimai (CVE-2026-52824)
vulnerability in kimai/kimai (CVE-2026-52824). Risk of unauthorized operations or information disclosure. Exploitable via ``APP_SECRET``. Mitigation: upgrade to `2.58.0` or later.
CVE-2026-52823 Cross-Site Request Forgery (CSRF) in kimai/kimai (CVE-2026-52823)
vulnerability in kimai/kimai (CVE-2026-52823). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/timesheets/{id}/stop`. Mitigation: upgrade to `2.58.0` or later.
CVE-2026-52822 Vulnerability in kimai/kimai (CVE-2026-52822)
vulnerability in kimai/kimai (CVE-2026-52822). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/timesheets/{id}/restart`. Mitigation: upgrade to `2.58.0` or later.
CVE-2026-52821 Vulnerability in kimai/kimai (CVE-2026-52821)
vulnerability in kimai/kimai (CVE-2026-52821). Risk of unauthorized operations or information disclosure. Exploitable via `POST /en/admin/activity/create/{project}`. Mitigation: upgrade to `2.57.0` or later.
CVE-2026-15410 KEV [KEV] Code Injection in Sonicwall sma6210-firmware (CVE-2026-15410)
code injection in Sonicwall sma6210-firmware (CVE-2026-15410). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-15409 KEV [KEV] SSRF (Server-Side Request Forgery) in Sonicwall ssrf (CVE-2026-15409)
SSRF in Sonicwall ssrf (CVE-2026-15409). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
CVE-2026-52820 Vulnerability in kimai/kimai (CVE-2026-52820)
vulnerability in kimai/kimai (CVE-2026-52820). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/timesheets/{id}`. Mitigation: upgrade to `2.57.0` or later.
CVE-2026-52819 Authorization Flaw in kimai/kimai (CVE-2026-52819)
vulnerability in kimai/kimai (CVE-2026-52819). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/timesheets`. Mitigation: upgrade to `2.57.0` or later.
CVE-2026-49992 Cross-Site Request Forgery (CSRF) in kimai/kimai (CVE-2026-49992)
vulnerability in kimai/kimai (CVE-2026-49992). Risk of unauthorized operations or information disclosure. Exploitable via `GET /en/admin/project/{id}/create_team`. Mitigation: upgrade to `2.58.0` or later.
GHSA-8f6j-263m-g72x Vulnerability in app-store-server-library (GHSA-8f6j-263m-g72x)
vulnerability in app-store-server-library (GHSA-8f6j-263m-g72x). Risk of unauthorized operations or information disclosure. Exploitable via ``SignedDataVerifier``. Mitigation: upgrade to `3.1.2` or later.
GHSA-xf7x-x43h-rpqh Vulnerability in json-repair (GHSA-xf7x-x43h-rpqh)
vulnerability in json-repair (GHSA-xf7x-x43h-rpqh). Risk of unauthorized operations or information disclosure. Exploitable via ``json_repair``. Mitigation: upgrade to `0.60.1` or later.
CVE-2026-47677 Authentication Bypass in facturascripts/facturascripts (CVE-2026-47677)
authentication bypass in facturascripts/facturascripts (CVE-2026-47677). Risk of unauthorized operations or information disclosure. Exploitable via ``fsNick``. Mitigation: upgrade to `2026.3` or later.
CVE-2026-58489 Cross-Site Request Forgery (CSRF) in CVE-2026-58489 (CVE-2026-58489)
vulnerability in CVE-2026-58489 (CVE-2026-58489). Risk of unauthorized operations or information disclosure.
CVE-2026-58486 Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
CVE-2026-58102 Out-of-Bounds Read in jonasbn (CVE-2026-58102)
vulnerability in jonasbn (CVE-2026-58102). Confidential information can be exposed externally.
CVE-2026-58101 Vulnerability in dos (CVE-2026-58101)
vulnerability in dos (CVE-2026-58101). Risk of unauthorized operations or information disclosure.
CVE-2026-57856 Path Traversal in path-traversal (CVE-2026-57856)
path traversal in path-traversal (CVE-2026-57856). Successful exploitation can lead to full system takeover.
CVE-2026-57855 Vulnerability in CVE-2026-57855 (CVE-2026-57855)
vulnerability in CVE-2026-57855 (CVE-2026-57855). Successful exploitation can lead to full system takeover.
CVE-2026-15607 Code Injection in CVE-2026-15607 (CVE-2026-15607)
code injection in CVE-2026-15607 (CVE-2026-15607). Risk of unauthorized operations or information disclosure.
CVE-2026-15605 Vulnerability in CVE-2026-15605 (CVE-2026-15605)
vulnerability in CVE-2026-15605 (CVE-2026-15605). Risk of unauthorized operations or information disclosure.
CVE-2026-62328 Vulnerability in CVE-2026-62328 (CVE-2026-62328)
vulnerability in CVE-2026-62328 (CVE-2026-62328). Confidential information can be exposed externally.
CVE-2026-62327 Vulnerability in CVE-2026-62327 (CVE-2026-62327)
vulnerability in CVE-2026-62327 (CVE-2026-62327). Confidential information can be exposed externally.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →