Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
MINI-8c6p-f92m-vjf2 MINI-8c6p-f92m-vjf2
MINI-7qgx-477r-f5v8 MINI-7qgx-477r-f5v8
MINI-5jpx-2fcq-37cg MINI-5jpx-2fcq-37cg
MINI-5c4h-6rhr-fr3h MINI-5c4h-6rhr-fr3h
MINI-57vg-25pp-5hq8 MINI-57vg-25pp-5hq8
MINI-54wv-mw9v-r7fg MINI-54wv-mw9v-r7fg
MINI-37rf-3x63-3g8g MINI-37rf-3x63-3g8g
MINI-2m39-fq8j-9jv8 MINI-2m39-fq8j-9jv8
MINI-2gg7-7rv8-6535 MINI-2gg7-7rv8-6535
MINI-2765-8hmm-vcr9 MINI-2765-8hmm-vcr9
MINI-7p7m-chcg-254g MINI-7p7m-chcg-254g
MINI-2x2f-xhrx-76mm MINI-2x2f-xhrx-76mm
MINI-gm5j-9923-f5c4 MINI-gm5j-9923-f5c4
MINI-hp6p-c9qg-cxvg MINI-hp6p-c9qg-cxvg
MINI-568c-r5rc-c6q9 MINI-568c-r5rc-c6q9
MINI-54mj-6jjx-mmwc MINI-54mj-6jjx-mmwc
MINI-342q-3f8j-hc6c MINI-342q-3f8j-hc6c
MINI-x5c9-m3mg-8pm3 MINI-x5c9-m3mg-8pm3
MINI-926w-c692-6w3r MINI-926w-c692-6w3r
MINI-3r2c-frxp-c5vf MINI-3r2c-frxp-c5vf
CVE-2026-8315 Cross-Site Scripting (XSS) in CVE-2026-8315 (CVE-2026-8315)
cross-site scripting in CVE-2026-8315 (CVE-2026-8315). Risk of unauthorized operations or information disclosure.
CVE-2026-8310 Cross-Site Scripting (XSS) in CVE-2026-8310 (CVE-2026-8310)
cross-site scripting in CVE-2026-8310 (CVE-2026-8310). Risk of unauthorized operations or information disclosure.
CVE-2026-8307 SQL Injection in sqli (CVE-2026-8307)
SQL injection in sqli (CVE-2026-8307). Successful exploitation can lead to full system takeover.
CVE-2026-6820 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6820)
cross-site scripting in wordpress (CVE-2026-6820). Risk of unauthorized operations or information disclosure.
CVE-2026-6740 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6740)
cross-site scripting in wordpress (CVE-2026-6740). Risk of unauthorized operations or information disclosure.
CVE-2026-6459 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6459)
cross-site scripting in wordpress (CVE-2026-6459). Risk of unauthorized operations or information disclosure.
CVE-2026-5459 Vulnerability in wordpress (CVE-2026-5459)
vulnerability in wordpress (CVE-2026-5459). Risk of unauthorized operations or information disclosure.
CVE-2026-5356 Vulnerability in wordpress (CVE-2026-5356)
vulnerability in wordpress (CVE-2026-5356). Data can be tampered with by attackers.
CVE-2026-14454 Vulnerability in tonycoz (CVE-2026-14454)
vulnerability in tonycoz (CVE-2026-14454). Successful exploitation can lead to full system takeover.
CVE-2026-12002 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-12002)
vulnerability in wordpress (CVE-2026-12002). Risk of unauthorized operations or information disclosure.
ROOT-APP-PYPI-CVE-2024-21520 Vulnerability in rootio-djangorestframework (ROOT-APP-PYPI-CVE-2024-21520)
vulnerability in rootio-djangorestframework (ROOT-APP-PYPI-CVE-2024-21520). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.14.0+root.io.1, 3.12.4+root.io.1` or later.
CVE-2026-6230 SQL Injection in wordpress (CVE-2026-6230)
SQL injection in wordpress (CVE-2026-6230). Confidential information can be exposed externally.
CVE-2026-6818 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6818)
cross-site scripting in wordpress (CVE-2026-6818). Risk of unauthorized operations or information disclosure.
CVE-2026-6742 Cross-Site Scripting (XSS) in wordpress (CVE-2026-6742)
cross-site scripting in wordpress (CVE-2026-6742). Risk of unauthorized operations or information disclosure.
CVE-2026-6854 SQL Injection in wordpress (CVE-2026-6854)
SQL injection in wordpress (CVE-2026-6854). Confidential information can be exposed externally.
CVE-2026-6371 Cross-Site Scripting (XSS) in CVE-2026-6371 (CVE-2026-6371)
cross-site scripting in CVE-2026-6371 (CVE-2026-6371). Risk of unauthorized operations or information disclosure.
CVE-2026-12936 SQL Injection in wordpress (CVE-2026-12936)
SQL injection in wordpress (CVE-2026-12936). Confidential information can be exposed externally.
CVE-2026-3688 Vulnerability in wordpress (CVE-2026-3688)
vulnerability in wordpress (CVE-2026-3688). Data can be tampered with by attackers.
CVE-2026-14250 Privilege Escalation in wordpress (CVE-2026-14250)
vulnerability in wordpress (CVE-2026-14250). Risk of unauthorized operations or information disclosure.
CVE-2025-14785 Cross-Site Scripting (XSS) in wordpress (CVE-2025-14785)
cross-site scripting in wordpress (CVE-2025-14785). Risk of unauthorized operations or information disclosure. Exploitable via ``seedprodnestedmenuwidget``.
CVE-2026-41042 Vulnerability in apache (CVE-2026-41042)
vulnerability in apache (CVE-2026-41042). Confidential information can be exposed externally.
RLSA-2026:36189 Vulnerability in perl-HTTP-Daemon (RLSA-2026:36189)
vulnerability in perl-HTTP-Daemon (RLSA-2026:36189). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:6.16-7.el10_2.1` or later.
RLSA-2026:35842 Vulnerability in nodejs22 (RLSA-2026:35842)
vulnerability in nodejs22 (RLSA-2026:35842). Confidential information can be exposed externally. Exploitable via `Cookie header`. Mitigation: upgrade to `1:22.23.1-2.el10_2` or later.
RLSA-2026:36193 Vulnerability in python3.14-pip (RLSA-2026:36193)
vulnerability in python3.14-pip (RLSA-2026:36193). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:25.2-3.el10_2.5` or later.
RLSA-2026:36199 Vulnerability in buildah (RLSA-2026:36199)
vulnerability in buildah (RLSA-2026:36199). Confidential information can be exposed externally. Mitigation: upgrade to `2:1.43.1-3.el10_2` or later.
RLSA-2026:36203 Vulnerability in freerdp (RLSA-2026:36203)
vulnerability in freerdp (RLSA-2026:36203). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2:3.10.3-12.el10_2.6` or later.
RLSA-2026:36196 Vulnerability in 389-ds-base (RLSA-2026:36196)
vulnerability in 389-ds-base (RLSA-2026:36196). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:3.2.0-8.el10_2` or later.
RLSA-2026:36364 Vulnerability in nginx (RLSA-2026:36364)
vulnerability in nginx (RLSA-2026:36364). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2:1.26.3-6.el10_2.5` or later.
MAL-2026-6976 Vulnerability in py-slugify (MAL-2026-6976)
vulnerability in py-slugify (MAL-2026-6976). Risk of unauthorized operations or information disclosure.
RLSA-2026:36187 Vulnerability in perl-HTTP-Daemon (RLSA-2026:36187)
vulnerability in perl-HTTP-Daemon (RLSA-2026:36187). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `0:6.12-6.el9_8.1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →