Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-13214 Out-of-Bounds Write in c (CVE-2026-13214)
out-of-bounds write in c (CVE-2026-13214). Successful exploitation can lead to full system takeover.
CVE-2026-76063 Cross-Site Scripting (XSS) in wordpress (CVE-2026-76063)
cross-site scripting in wordpress (CVE-2026-76063). Risk of unauthorized operations or information disclosure.
CVE-2026-75930 Vulnerability in wordpress (CVE-2026-75930)
vulnerability in wordpress (CVE-2026-75930). Risk of unauthorized operations or information disclosure.
CVE-2026-19943 Cross-Site Scripting (XSS) in wordpress (CVE-2026-19943)
cross-site scripting in wordpress (CVE-2026-19943). Risk of unauthorized operations or information disclosure.
CVE-2026-19892 Vulnerability in wordpress (CVE-2026-19892)
vulnerability in wordpress (CVE-2026-19892). Successful exploitation can lead to full system takeover.
CVE-2026-17089 Cross-Site Scripting (XSS) in wordpress (CVE-2026-17089)
cross-site scripting in wordpress (CVE-2026-17089). Risk of unauthorized operations or information disclosure.
CVE-2026-14280 Vulnerability in wordpress (CVE-2026-14280)
vulnerability in wordpress (CVE-2026-14280). Successful exploitation can lead to full system takeover.
CVE-2026-75019 Cross-Site Scripting (XSS) in wordpress (CVE-2026-75019)
cross-site scripting in wordpress (CVE-2026-75019). Risk of unauthorized operations or information disclosure.
CVE-2026-10627 Vulnerability in wordpress (CVE-2026-10627)
vulnerability in wordpress (CVE-2026-10627). Risk of unauthorized operations or information disclosure.
CVE-2026-75982 Vulnerability in wordpress (CVE-2026-75982)
vulnerability in wordpress (CVE-2026-75982). Data can be tampered with by attackers.
CVE-2025-9878 Cross-Site Scripting (XSS) in wordpress (CVE-2025-9878)
cross-site scripting in wordpress (CVE-2025-9878). Risk of unauthorized operations or information disclosure.
CVE-2026-78685 Vulnerability in CVE-2026-78685 (CVE-2026-78685)
vulnerability in CVE-2026-78685 (CVE-2026-78685). Successful exploitation can lead to full system takeover.
CVE-2026-78683 Unsafe Deserialization in deserialization (CVE-2026-78683)
vulnerability in deserialization (CVE-2026-78683). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.10.0` or later.
CVE-2026-78682 SSRF (Server-Side Request Forgery) in CVE-2026-78682 (CVE-2026-78682)
SSRF in CVE-2026-78682 (CVE-2026-78682). Confidential information can be exposed externally.
CVE-2026-78681 NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78679 Vulnerability in CVE-2026-78679 (CVE-2026-78679)
vulnerability in CVE-2026-78679 (CVE-2026-78679). Confidential information can be exposed externally.
CVE-2026-78678 Vulnerability in CVE-2026-78678 (CVE-2026-78678)
vulnerability in CVE-2026-78678 (CVE-2026-78678). Confidential information can be exposed externally.
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-78676 Vulnerability in CVE-2026-78676 (CVE-2026-78676)
vulnerability in CVE-2026-78676 (CVE-2026-78676). Successful exploitation can lead to full system takeover.
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-76846 Vulnerability in CVE-2026-76846 (CVE-2026-76846)
vulnerability in CVE-2026-76846 (CVE-2026-76846). Confidential information can be exposed externally.
CVE-2026-76839 Vulnerability in CVE-2026-76839 (CVE-2026-76839)
vulnerability in CVE-2026-76839 (CVE-2026-76839). Confidential information can be exposed externally.
CVE-2026-75575 Vulnerability in CVE-2026-75575 (CVE-2026-75575)
vulnerability in CVE-2026-75575 (CVE-2026-75575). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/method.callAnon/sendForgotPasswordEmail`.
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72702 Vulnerability in CVE-2026-72702 (CVE-2026-72702)
vulnerability in CVE-2026-72702 (CVE-2026-72702). Risk of unauthorized operations or information disclosure. Exploitable via `Referer header`.
CVE-2026-72701 Vulnerability in csrf (CVE-2026-72701)
vulnerability in csrf (CVE-2026-72701). Risk of unauthorized operations or information disclosure.
CVE-2026-72700 Vulnerability in CVE-2026-72700 (CVE-2026-72700)
vulnerability in CVE-2026-72700 (CVE-2026-72700). Confidential information can be exposed externally.
CVE-2026-72699 Vulnerability in CVE-2026-72699 (CVE-2026-72699)
vulnerability in CVE-2026-72699 (CVE-2026-72699). Risk of unauthorized operations or information disclosure.
CVE-2026-72698 Information Disclosure in CVE-2026-72698 (CVE-2026-72698)
vulnerability in CVE-2026-72698 (CVE-2026-72698). Confidential information can be exposed externally.
CVE-2026-72697 Path Traversal in path-traversal (CVE-2026-72697)
path traversal in path-traversal (CVE-2026-72697). Confidential information can be exposed externally.
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
CVE-2026-72695 Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
CVE-2026-56710 Authorization Flaw in CVE-2026-56710 (CVE-2026-56710)
vulnerability in CVE-2026-56710 (CVE-2026-56710). Successful exploitation can lead to full system takeover.
CVE-2026-56709 Vulnerability in CVE-2026-56709 (CVE-2026-56709)
vulnerability in CVE-2026-56709 (CVE-2026-56709). Confidential information can be exposed externally. Exploitable via `Host header`.
CVE-2026-56708 Vulnerability in CVE-2026-56708 (CVE-2026-56708)
vulnerability in CVE-2026-56708 (CVE-2026-56708). Risk of unauthorized operations or information disclosure.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56706 Vulnerability in csrf (CVE-2026-56706)
vulnerability in csrf (CVE-2026-56706). Data can be tampered with by attackers.
CVE-2026-56705 Vulnerability in CVE-2026-56705 (CVE-2026-56705)
vulnerability in CVE-2026-56705 (CVE-2026-56705). Successful exploitation can lead to full system takeover.
CVE-2026-56704 Cross-Site Scripting (XSS) in CVE-2026-56704 (CVE-2026-56704)
cross-site scripting in CVE-2026-56704 (CVE-2026-56704). Risk of unauthorized operations or information disclosure.
CVE-2026-56703 Code Injection in CVE-2026-56703 (CVE-2026-56703)
code injection in CVE-2026-56703 (CVE-2026-56703). Successful exploitation can lead to full system takeover.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-34967 Vulnerability in path-traversal (CVE-2026-34967)
vulnerability in path-traversal (CVE-2026-34967). Risk of unauthorized operations or information disclosure.
CVE-2026-34964 SSRF (Server-Side Request Forgery) in CVE-2026-34964 (CVE-2026-34964)
SSRF in CVE-2026-34964 (CVE-2026-34964). Risk of unauthorized operations or information disclosure.
CVE-2026-34959 Vulnerability in CVE-2026-34959 (CVE-2026-34959)
vulnerability in CVE-2026-34959 (CVE-2026-34959). Risk of unauthorized operations or information disclosure.
CVE-2026-19801 Vulnerability in wordpress (CVE-2026-19801)
vulnerability in wordpress (CVE-2026-19801). Risk of unauthorized operations or information disclosure.
CVE-2026-16434 Vulnerability in CVE-2026-16434 (CVE-2026-16434)
vulnerability in CVE-2026-16434 (CVE-2026-16434). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.5.1` or later.
CVE-2026-15023 SQL Injection in wordpress (CVE-2026-15023)
SQL injection in wordpress (CVE-2026-15023). Confidential information can be exposed externally.
CVE-2026-10630 Vulnerability in wordpress (CVE-2026-10630)
vulnerability in wordpress (CVE-2026-10630). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →