Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-11390 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11390)
cross-site scripting in wordpress (CVE-2026-11390). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11802 |
|
Vulnerability in wordpress (CVE-2026-11802)
vulnerability in wordpress (CVE-2026-11802). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15625 |
|
Vulnerability in CVE-2026-15625 (CVE-2026-15625)
vulnerability in CVE-2026-15625 (CVE-2026-15625). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7640 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7640)
cross-site scripting in wordpress (CVE-2026-7640). Risk of unauthorized operations or information disclosure.
|
| CVE-2020-12265 |
|
Vulnerability in jvn (CVE-2020-12265)
vulnerability in jvn (CVE-2020-12265). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58233 |
|
Unsafe Deserialization in deserialization (CVE-2026-58233)
vulnerability in deserialization (CVE-2026-58233). Confidential information can be exposed externally.
|
| CVE-2026-44771 |
|
Vulnerability in CVE-2026-44771 (CVE-2026-44771)
vulnerability in CVE-2026-44771 (CVE-2026-44771). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44770 |
|
Vulnerability in CVE-2026-44770 (CVE-2026-44770)
vulnerability in CVE-2026-44770 (CVE-2026-44770). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44769 |
|
SQL Injection in CVE-2026-44769 (CVE-2026-44769)
SQL injection in CVE-2026-44769 (CVE-2026-44769). Confidential information can be exposed externally.
|
| CVE-2026-44768 |
|
Vulnerability in CVE-2026-44768 (CVE-2026-44768)
vulnerability in CVE-2026-44768 (CVE-2026-44768). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44767 |
|
Cross-Site Scripting (XSS) in CVE-2026-44767 (CVE-2026-44767)
cross-site scripting in CVE-2026-44767 (CVE-2026-44767). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44761 |
|
Vulnerability in CVE-2026-44761 (CVE-2026-44761)
vulnerability in CVE-2026-44761 (CVE-2026-44761). Confidential information can be exposed externally.
|
| CVE-2026-44760 |
|
Cross-Site Scripting (XSS) in CVE-2026-44760 (CVE-2026-44760)
cross-site scripting in CVE-2026-44760 (CVE-2026-44760). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44759 |
|
Cross-Site Scripting (XSS) in CVE-2026-44759 (CVE-2026-44759)
cross-site scripting in CVE-2026-44759 (CVE-2026-44759). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44753 |
|
Vulnerability in CVE-2026-44753 (CVE-2026-44753)
vulnerability in CVE-2026-44753 (CVE-2026-44753). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-44752 |
|
Cross-Site Scripting (XSS) in CVE-2026-44752 (CVE-2026-44752)
cross-site scripting in CVE-2026-44752 (CVE-2026-44752). Confidential information can be exposed externally.
|
| CVE-2026-44747 |
|
Out-of-Bounds Write in CVE-2026-44747 (CVE-2026-44747)
out-of-bounds write in CVE-2026-44747 (CVE-2026-44747). Successful exploitation can lead to full system takeover.
|
| CVE-2026-44745 |
|
Open Redirect in CVE-2026-44745 (CVE-2026-44745)
vulnerability in CVE-2026-44745 (CVE-2026-44745). Confidential information can be exposed externally.
|
| CVE-2026-27690 |
|
Vulnerability in CVE-2026-27690 (CVE-2026-27690)
vulnerability in CVE-2026-27690 (CVE-2026-27690). Confidential information can be exposed externally.
|
| CVE-2026-15621 |
|
Vulnerability in CVE-2026-15621 (CVE-2026-15621)
vulnerability in CVE-2026-15621 (CVE-2026-15621). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15620 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15620 (CVE-2026-15620)
SSRF in CVE-2026-15620 (CVE-2026-15620). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0487 |
|
Vulnerability in CVE-2026-0487 (CVE-2026-0487)
vulnerability in CVE-2026-0487 (CVE-2026-0487). Successful exploitation can lead to full system takeover.
|
| CVE-2026-52828 |
|
Vulnerability in kimai/kimai (CVE-2026-52828)
vulnerability in kimai/kimai (CVE-2026-52828). Risk of unauthorized operations or information disclosure. Exploitable via ``ExportController``. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52827 |
|
Authentication Bypass in kimai/kimai (CVE-2026-52827)
authentication bypass in kimai/kimai (CVE-2026-52827). Risk of unauthorized operations or information disclosure. Exploitable via ``KIMAI_SESSION``. Mitigation: upgrade to `2.59.0` or later.
|
| CVE-2026-15619 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15619 (CVE-2026-15619)
SSRF in CVE-2026-15619 (CVE-2026-15619). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15618 |
|
Vulnerability in CVE-2026-15618 (CVE-2026-15618)
vulnerability in CVE-2026-15618 (CVE-2026-15618). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52826 |
|
Vulnerability in kimai/kimai (CVE-2026-52826)
vulnerability in kimai/kimai (CVE-2026-52826). Risk of unauthorized operations or information disclosure. Exploitable via `POST /en/admin/project/{id}/rate/{rate}`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-52825 |
|
Vulnerability in kimai/kimai (CVE-2026-52825)
vulnerability in kimai/kimai (CVE-2026-52825). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/teams/{id}/members/{userId}`. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52824 |
|
Vulnerability in kimai/kimai (CVE-2026-52824)
vulnerability in kimai/kimai (CVE-2026-52824). Risk of unauthorized operations or information disclosure. Exploitable via ``APP_SECRET``. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52823 |
|
Cross-Site Request Forgery (CSRF) in kimai/kimai (CVE-2026-52823)
vulnerability in kimai/kimai (CVE-2026-52823). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/timesheets/{id}/stop`. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52822 |
|
Vulnerability in kimai/kimai (CVE-2026-52822)
vulnerability in kimai/kimai (CVE-2026-52822). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/timesheets/{id}/restart`. Mitigation: upgrade to `2.58.0` or later.
|
| CVE-2026-52821 |
|
Vulnerability in kimai/kimai (CVE-2026-52821)
vulnerability in kimai/kimai (CVE-2026-52821). Risk of unauthorized operations or information disclosure. Exploitable via `POST /en/admin/activity/create/{project}`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-15410 KEV |
|
[KEV] Code Injection in Sonicwall sma6210-firmware (CVE-2026-15410)
code injection in Sonicwall sma6210-firmware (CVE-2026-15410). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-15409 KEV |
|
[KEV] SSRF (Server-Side Request Forgery) in Sonicwall ssrf (CVE-2026-15409)
SSRF in Sonicwall ssrf (CVE-2026-15409). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-52820 |
|
Vulnerability in kimai/kimai (CVE-2026-52820)
vulnerability in kimai/kimai (CVE-2026-52820). Risk of unauthorized operations or information disclosure. Exploitable via `PATCH /api/timesheets/{id}`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-52819 |
|
Authorization Flaw in kimai/kimai (CVE-2026-52819)
vulnerability in kimai/kimai (CVE-2026-52819). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/timesheets`. Mitigation: upgrade to `2.57.0` or later.
|
| CVE-2026-49992 |
|
Cross-Site Request Forgery (CSRF) in kimai/kimai (CVE-2026-49992)
vulnerability in kimai/kimai (CVE-2026-49992). Risk of unauthorized operations or information disclosure. Exploitable via `GET /en/admin/project/{id}/create_team`. Mitigation: upgrade to `2.58.0` or later.
|
| GHSA-8f6j-263m-g72x |
|
Vulnerability in app-store-server-library (GHSA-8f6j-263m-g72x)
vulnerability in app-store-server-library (GHSA-8f6j-263m-g72x). Risk of unauthorized operations or information disclosure. Exploitable via ``SignedDataVerifier``. Mitigation: upgrade to `3.1.2` or later.
|
| GHSA-xf7x-x43h-rpqh |
|
Vulnerability in json-repair (GHSA-xf7x-x43h-rpqh)
vulnerability in json-repair (GHSA-xf7x-x43h-rpqh). Risk of unauthorized operations or information disclosure. Exploitable via ``json_repair``. Mitigation: upgrade to `0.60.1` or later.
|
| CVE-2026-47677 |
|
Authentication Bypass in facturascripts/facturascripts (CVE-2026-47677)
authentication bypass in facturascripts/facturascripts (CVE-2026-47677). Risk of unauthorized operations or information disclosure. Exploitable via ``fsNick``. Mitigation: upgrade to `2026.3` or later.
|
| CVE-2026-58489 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-58489 (CVE-2026-58489)
vulnerability in CVE-2026-58489 (CVE-2026-58489). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58486 |
|
Vulnerability in dos (CVE-2026-58486)
vulnerability in dos (CVE-2026-58486). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58102 |
|
Out-of-Bounds Read in jonasbn (CVE-2026-58102)
vulnerability in jonasbn (CVE-2026-58102). Confidential information can be exposed externally.
|
| CVE-2026-58101 |
|
Vulnerability in dos (CVE-2026-58101)
vulnerability in dos (CVE-2026-58101). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57856 |
|
Path Traversal in path-traversal (CVE-2026-57856)
path traversal in path-traversal (CVE-2026-57856). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57855 |
|
Vulnerability in CVE-2026-57855 (CVE-2026-57855)
vulnerability in CVE-2026-57855 (CVE-2026-57855). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15607 |
|
Code Injection in CVE-2026-15607 (CVE-2026-15607)
code injection in CVE-2026-15607 (CVE-2026-15607). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15605 |
|
Vulnerability in CVE-2026-15605 (CVE-2026-15605)
vulnerability in CVE-2026-15605 (CVE-2026-15605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-62328 |
|
Vulnerability in CVE-2026-62328 (CVE-2026-62328)
vulnerability in CVE-2026-62328 (CVE-2026-62328). Confidential information can be exposed externally.
|
| CVE-2026-62327 |
|
Vulnerability in CVE-2026-62327 (CVE-2026-62327)
vulnerability in CVE-2026-62327 (CVE-2026-62327). Confidential information can be exposed externally.
|