Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-27408 Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
CVE-2026-27060 Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
CVE-2026-57342 Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
CVE-2026-27426 Cross-Site Scripting (XSS) in CVE-2026-27426 (CVE-2026-27426)
cross-site scripting in CVE-2026-27426 (CVE-2026-27426). Risk of unauthorized operations or information disclosure.
CVE-2026-27402 Cross-Site Scripting (XSS) in wordpress (CVE-2026-27402)
cross-site scripting in wordpress (CVE-2026-27402). Risk of unauthorized operations or information disclosure.
CVE-2026-27436 Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
CVE-2026-27404 Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
CVE-2026-27433 Unauthenticated Broken Access Control in Motors <= 5.6.80 versions.
Unauthenticated Broken Access Control in Motors <= 5.6.80 versions.
CVE-2026-27425 Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
CVE-2026-27412 Unauthenticated Local File Inclusion in Pearl - Corporate Business <= 3.4.10 versions.
Unauthenticated Local File Inclusion in Pearl - Corporate Business <= 3.4.10 versions.
CVE-2025-69156 Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
CVE-2025-69155 Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
CVE-2026-11946 Vulnerability in CVE-2026-11946 (CVE-2026-11946)
vulnerability in CVE-2026-11946 (CVE-2026-11946). Risk of unauthorized operations or information disclosure.
CVE-2025-69154 Cross-Site Scripting (XSS) in wordpress (CVE-2025-69154)
cross-site scripting in wordpress (CVE-2025-69154). Risk of unauthorized operations or information disclosure.
CVE-2025-69153 Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
CVE-2026-14449 Cross-Site Scripting (XSS) in CVE-2026-14449 (CVE-2026-14449)
cross-site scripting in CVE-2026-14449 (CVE-2026-14449). Risk of unauthorized operations or information disclosure.
CVE-2025-69133 Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
CVE-2025-69134 Vulnerability in wordpress (CVE-2025-69134)
vulnerability in wordpress (CVE-2025-69134). Risk of unauthorized operations or information disclosure.
CVE-2025-66076 Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
CVE-2025-69094 Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
CVE-2025-69132 Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
CVE-2025-69152 Cross-Site Scripting (XSS) in wordpress (CVE-2025-69152)
cross-site scripting in wordpress (CVE-2025-69152). Risk of unauthorized operations or information disclosure.
CVE-2025-58902 Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
ROOT-APP-MAVEN-CVE-2026-40992 Vulnerability in io.root.org.springframework.boot:spring-boot-autoconfigure (ROOT-APP-MAVEN-CVE-2026-40992)
vulnerability in io.root.org.springframework.boot:spring-boot-autoconfigure (ROOT-APP-MAVEN-CVE-2026-40992). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.3-root.io.3, 4.0.6-root.io.1` or later.
ROOT-APP-MAVEN-CVE-2026-41001 Vulnerability in io.root.org.springframework.boot:spring-boot (ROOT-APP-MAVEN-CVE-2026-41001)
vulnerability in io.root.org.springframework.boot:spring-boot (ROOT-APP-MAVEN-CVE-2026-41001). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.3-root.io.1, 3.5.3-root.io.2, 3.5.3-root.io.3, 4.0.6-root.io.1` or later.
ROOT-APP-GOBINARY-CVE-2026-53489 Vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53489)
vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53489). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `v2.2.4-root.io.1` or later.
ROOT-APP-GOBINARY-CVE-2026-53488 Vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53488)
vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53488). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `v2.2.4-root.io.1` or later.
ROOT-APP-GOBINARY-CVE-2026-53492 Vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53492)
vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `v2.2.4-root.io.1` or later.
CGA-9f2f-gx28-g784 CGA-9f2f-gx28-g784
UBUNTU-CVE-2026-11946 Vulnerability in open62541 (UBUNTU-CVE-2026-11946)
vulnerability in open62541 (UBUNTU-CVE-2026-11946). Risk of unauthorized operations or information disclosure.
MINI-hh7r-rm27-v855 MINI-hh7r-rm27-v855
MINI-f237-5jx4-gq62 MINI-f237-5jx4-gq62
MINI-mcp8-58gp-9f7r MINI-mcp8-58gp-9f7r
MINI-wp4h-cfgf-rcvf MINI-wp4h-cfgf-rcvf
MINI-927p-m3wx-3vvg MINI-927p-m3wx-3vvg
MINI-9rjw-pfqv-23wr MINI-9rjw-pfqv-23wr
MINI-868r-mf3g-vxr8 MINI-868r-mf3g-vxr8
MINI-x733-r455-2pf9 MINI-x733-r455-2pf9
MINI-qqwc-vr59-w75p MINI-qqwc-vr59-w75p
MINI-mrxx-95c8-5cvj MINI-mrxx-95c8-5cvj
MINI-54wg-42hp-2r68 MINI-54wg-42hp-2r68
MINI-2p64-rc8m-c38j MINI-2p64-rc8m-c38j
MINI-fjg3-mxxp-vg72 MINI-fjg3-mxxp-vg72
MINI-jrfr-frjw-jvg8 MINI-jrfr-frjw-jvg8
MINI-4phx-8545-r545 MINI-4phx-8545-r545
MINI-h5j9-8jpp-4cm3 MINI-h5j9-8jpp-4cm3
MINI-678q-h327-gcpp MINI-678q-h327-gcpp
MINI-365x-frv9-jg56 MINI-365x-frv9-jg56
MINI-x5jp-w42f-6mf9 MINI-x5jp-w42f-6mf9
MINI-pggx-rcmg-pwwx MINI-pggx-rcmg-pwwx

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →