Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-67846 Vulnerability in CVE-2026-67846 (CVE-2026-67846)
vulnerability in CVE-2026-67846 (CVE-2026-67846). Successful exploitation can lead to full system takeover.
CVE-2026-32657 Vulnerability in CVE-2026-32657 (CVE-2026-32657)
vulnerability in CVE-2026-32657 (CVE-2026-32657). Successful exploitation can lead to full system takeover.
CVE-2026-74038 Path Traversal in path-traversal (CVE-2026-74038)
path traversal in path-traversal (CVE-2026-74038). Risk of unauthorized operations or information disclosure.
CVE-2026-71551 OS Command Injection in CVE-2026-71551 (CVE-2026-71551)
OS command injection in CVE-2026-71551 (CVE-2026-71551). Successful exploitation can lead to full system takeover.
CVE-2026-44472 Authentication Bypass in CVE-2026-44472 (CVE-2026-44472)
authentication bypass in CVE-2026-44472 (CVE-2026-44472). Confidential information can be exposed externally.
CVE-2026-75924 Privilege Escalation in privilege-escalation (CVE-2026-75924)
vulnerability in privilege-escalation (CVE-2026-75924). Confidential information can be exposed externally.
CVE-2026-75897 Vulnerability in Amazon dos (CVE-2026-75897)
vulnerability in Amazon dos (CVE-2026-75897). Risk of unauthorized operations or information disclosure.
CVE-2026-70415 Vulnerability in dos (CVE-2026-70415)
vulnerability in dos (CVE-2026-70415). Successful exploitation can lead to full system takeover.
CVE-2026-66783 Vulnerability in CVE-2026-66783 (CVE-2026-66783)
vulnerability in CVE-2026-66783 (CVE-2026-66783). Successful exploitation can lead to full system takeover.
CVE-2026-66782 Vulnerability in CVE-2026-66782 (CVE-2026-66782)
vulnerability in CVE-2026-66782 (CVE-2026-66782). Successful exploitation can lead to full system takeover.
CVE-2026-61574 Vulnerability in CVE-2026-61574 (CVE-2026-61574)
vulnerability in CVE-2026-61574 (CVE-2026-61574). Successful exploitation can lead to full system takeover.
CVE-2026-50578 Vulnerability in CVE-2026-50578 (CVE-2026-50578)
vulnerability in CVE-2026-50578 (CVE-2026-50578). Confidential information can be exposed externally.
CVE-2026-50577 Vulnerability in CVE-2026-50577 (CVE-2026-50577)
vulnerability in CVE-2026-50577 (CVE-2026-50577). Confidential information can be exposed externally.
CVE-2026-49228 Vulnerability in CVE-2026-49228 (CVE-2026-49228)
vulnerability in CVE-2026-49228 (CVE-2026-49228). Successful exploitation can lead to full system takeover.
CVE-2026-49225 Vulnerability in CVE-2026-49225 (CVE-2026-49225)
vulnerability in CVE-2026-49225 (CVE-2026-49225). Confidential information can be exposed externally.
CVE-2026-49224 Vulnerability in CVE-2026-49224 (CVE-2026-49224)
vulnerability in CVE-2026-49224 (CVE-2026-49224). Confidential information can be exposed externally.
CVE-2026-49223 Vulnerability in CVE-2026-49223 (CVE-2026-49223)
vulnerability in CVE-2026-49223 (CVE-2026-49223). Data can be tampered with by attackers.
CVE-2026-49222 Vulnerability in CVE-2026-49222 (CVE-2026-49222)
vulnerability in CVE-2026-49222 (CVE-2026-49222). Data can be tampered with by attackers.
CVE-2026-55839 Cross-Site Scripting (XSS) in io.kestra:kestra (CVE-2026-55839)
cross-site scripting in io.kestra:kestra (CVE-2026-55839). Confidential information can be exposed externally. Exploitable via ``onclick``. Mitigation: upgrade to `1.3.24` or later.
CVE-2026-75926 Vulnerability in CVE-2026-75926 (CVE-2026-75926)
vulnerability in CVE-2026-75926 (CVE-2026-75926). Successful exploitation can lead to full system takeover.
CVE-2026-75915 Information Disclosure in CVE-2026-75915 (CVE-2026-75915)
vulnerability in CVE-2026-75915 (CVE-2026-75915). Confidential information can be exposed externally.
CVE-2026-75914 Path Traversal in path-traversal (CVE-2026-75914)
path traversal in path-traversal (CVE-2026-75914). Confidential information can be exposed externally.
CVE-2026-75912 Vulnerability in CVE-2026-75912 (CVE-2026-75912)
vulnerability in CVE-2026-75912 (CVE-2026-75912). Confidential information can be exposed externally.
CVE-2026-75911 Code Injection in CVE-2026-75911 (CVE-2026-75911)
code injection in CVE-2026-75911 (CVE-2026-75911). Successful exploitation can lead to full system takeover.
CVE-2026-75859 Path Traversal in CVE-2026-75859 (CVE-2026-75859)
path traversal in CVE-2026-75859 (CVE-2026-75859). Confidential information can be exposed externally.
CVE-2026-75858 Code Injection in CVE-2026-75858 (CVE-2026-75858)
code injection in CVE-2026-75858 (CVE-2026-75858). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.64` or later.
CVE-2026-75857 Privilege Escalation in CVE-2026-75857 (CVE-2026-75857)
vulnerability in CVE-2026-75857 (CVE-2026-75857). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0.8.64` or later.
CVE-2026-75856 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-75856)
SSRF in ssrf (CVE-2026-75856). Confidential information can be exposed externally.
CVE-2026-71365 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-71365)
SSRF in ssrf (CVE-2026-71365). Confidential information can be exposed externally. Exploitable via `Authorization header`.
CVE-2026-49227 Vulnerability in CVE-2026-49227 (CVE-2026-49227)
vulnerability in CVE-2026-49227 (CVE-2026-49227). Data can be tampered with by attackers.
CVE-2026-49226 Vulnerability in CVE-2026-49226 (CVE-2026-49226)
vulnerability in CVE-2026-49226 (CVE-2026-49226). Data can be tampered with by attackers.
CVE-2026-49221 Vulnerability in CVE-2026-49221 (CVE-2026-49221)
vulnerability in CVE-2026-49221 (CVE-2026-49221). Successful exploitation can lead to full system takeover.
CVE-2026-45116 Cross-Site Scripting (XSS) in CVE-2026-45116 (CVE-2026-45116)
cross-site scripting in CVE-2026-45116 (CVE-2026-45116). Confidential information can be exposed externally.
CVE-2026-45115 Cross-Site Scripting (XSS) in CVE-2026-45115 (CVE-2026-45115)
cross-site scripting in CVE-2026-45115 (CVE-2026-45115). Confidential information can be exposed externally.
CVE-2026-19501 Vulnerability in CVE-2026-19501 (CVE-2026-19501)
vulnerability in CVE-2026-19501 (CVE-2026-19501). Successful exploitation can lead to full system takeover.
CVE-2026-19500 Vulnerability in CVE-2026-19500 (CVE-2026-19500)
vulnerability in CVE-2026-19500 (CVE-2026-19500). Risk of unauthorized operations or information disclosure.
CVE-2026-75898 SSRF (Server-Side Request Forgery) in CVE-2026-75898 (CVE-2026-75898)
SSRF in CVE-2026-75898 (CVE-2026-75898). Confidential information can be exposed externally.
CVE-2026-74012 Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
CVE-2026-73994 Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
CVE-2026-73396 Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
CVE-2026-73997 Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
CVE-2026-73400 Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
CVE-2026-73393 Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
CVE-2026-73382 Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
CVE-2026-73378 Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
CVE-2026-73377 Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73362 Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
CVE-2026-73375 Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73360 Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
CVE-2026-73351 Cross-Site Scripting (XSS) in wordpress (CVE-2026-73351)
cross-site scripting in wordpress (CVE-2026-73351). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →