Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-4703 |
|
Unsafe Deserialization in wordpress (CVE-2026-4703)
vulnerability in wordpress (CVE-2026-4703). Successful exploitation can lead to full system takeover.
|
| CVE-2026-75870 |
|
Vulnerability in CVE-2026-75870 (CVE-2026-75870)
vulnerability in CVE-2026-75870 (CVE-2026-75870). Confidential information can be exposed externally.
|
| CVE-2026-75866 |
|
Vulnerability in CVE-2026-75866 (CVE-2026-75866)
vulnerability in CVE-2026-75866 (CVE-2026-75866). Confidential information can be exposed externally.
|
| CVE-2026-77946 |
|
Buffer Overflow in CVE-2026-77946 (CVE-2026-77946)
vulnerability in CVE-2026-77946 (CVE-2026-77946). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78003 |
|
SSRF (Server-Side Request Forgery) in wordpress (CVE-2026-78003)
SSRF in wordpress (CVE-2026-78003). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77002 |
|
Authentication Bypass in wordpress (CVE-2026-77002)
authentication bypass in wordpress (CVE-2026-77002). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77001 |
|
Authentication Bypass in wordpress (CVE-2026-77001)
authentication bypass in wordpress (CVE-2026-77001). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77000 |
|
Authentication Bypass in wordpress (CVE-2026-77000)
authentication bypass in wordpress (CVE-2026-77000). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49849 |
|
Unrestricted File Upload in laravel (CVE-2026-49849)
vulnerability in laravel (CVE-2026-49849). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62283 |
|
Vulnerability in CVE-2026-62283 (CVE-2026-62283)
vulnerability in CVE-2026-62283 (CVE-2026-62283). Successful exploitation can lead to full system takeover. Exploitable via `GET /ws/terminal/`.
|
| CVE-2026-61539 |
|
Vulnerability in xinference (CVE-2026-61539)
vulnerability in xinference (CVE-2026-61539). Successful exploitation can lead to full system takeover. Exploitable via ``tools``. Mitigation: upgrade to `2.7.0` or later.
|
| CVE-2026-76904 |
|
SQL Injection in org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
SQL injection in org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). Successful exploitation can lead to full system takeover. Exploitable via ``jsonArrayContains``. Mitigation: upgrade to `33.6` or later.
|
| CVE-2026-77810 |
|
Vulnerability in Amazon aws (CVE-2026-77810)
vulnerability in Amazon aws (CVE-2026-77810). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62674 |
|
Code Injection in CVE-2026-62674 (CVE-2026-62674)
code injection in CVE-2026-62674 (CVE-2026-62674). Successful exploitation can lead to full system takeover. Exploitable via `PUT /sessions/{session_id}/agent`.
|
| CVE-2026-74581 |
|
Vulnerability in CVE-2026-74581 (CVE-2026-74581)
vulnerability in CVE-2026-74581 (CVE-2026-74581). Successful exploitation can lead to full system takeover.
|
| CVE-2026-69502 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-69502)
SSRF in ssrf (CVE-2026-69502). Confidential information can be exposed externally.
|
| CVE-2026-77087 |
|
Vulnerability in CVE-2026-77087 (CVE-2026-77087)
vulnerability in CVE-2026-77087 (CVE-2026-77087). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
|
| CVE-2026-63343 |
|
Vulnerability in CVE-2026-63343 (CVE-2026-63343)
vulnerability in CVE-2026-63343 (CVE-2026-63343). Successful exploitation can lead to full system takeover. Exploitable via ``metadata.yaml``.
|
| CVE-2026-63125 |
|
Vulnerability in CVE-2026-63125 (CVE-2026-63125)
vulnerability in CVE-2026-63125 (CVE-2026-63125). Successful exploitation can lead to full system takeover. Exploitable via ``can_create_images``.
|
| CVE-2026-62941 |
|
Authorization Flaw in CVE-2026-62941 (CVE-2026-62941)
vulnerability in CVE-2026-62941 (CVE-2026-62941). Successful exploitation can lead to full system takeover. Exploitable via ``AllowInstanceCreation``.
|
| CVE-2026-62940 |
|
Vulnerability in CVE-2026-62940 (CVE-2026-62940)
vulnerability in CVE-2026-62940 (CVE-2026-62940). Successful exploitation can lead to full system takeover. Exploitable via ``security.privileged``.
|
| CVE-2026-62867 |
|
Vulnerability in CVE-2026-62867 (CVE-2026-62867)
vulnerability in CVE-2026-62867 (CVE-2026-62867). Successful exploitation can lead to full system takeover. Exploitable via ``block.create_options``.
|
| CVE-2026-77806 |
|
Code Injection in CVE-2026-77806 (CVE-2026-77806)
code injection in CVE-2026-77806 (CVE-2026-77806). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77776 |
|
Vulnerability in CVE-2026-77776 (CVE-2026-77776)
vulnerability in CVE-2026-77776 (CVE-2026-77776). Confidential information can be exposed externally.
|
| CVE-2026-77683 |
|
Vulnerability in CVE-2026-77683 (CVE-2026-77683)
vulnerability in CVE-2026-77683 (CVE-2026-77683). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77086 |
|
Path Traversal in path-traversal (CVE-2026-77086)
path traversal in path-traversal (CVE-2026-77086). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59085 |
|
SSRF (Server-Side Request Forgery) in apache (CVE-2026-59085)
SSRF in apache (CVE-2026-59085). Confidential information can be exposed externally.
|
| CVE-2026-61398 |
|
Vulnerability in apache (CVE-2026-61398)
vulnerability in apache (CVE-2026-61398). Confidential information can be exposed externally.
|
| CVE-2026-62440 |
|
Vulnerability in apache (CVE-2026-62440)
vulnerability in apache (CVE-2026-62440). Confidential information can be exposed externally.
|
| CVE-2026-77264 |
|
Vulnerability in wordpress (CVE-2026-77264)
vulnerability in wordpress (CVE-2026-77264). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77651 |
|
Vulnerability in CVE-2026-77651 (CVE-2026-77651)
vulnerability in CVE-2026-77651 (CVE-2026-77651). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77650 |
|
Vulnerability in CVE-2026-77650 (CVE-2026-77650)
vulnerability in CVE-2026-77650 (CVE-2026-77650). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77649 |
|
Vulnerability in CVE-2026-77649 (CVE-2026-77649)
vulnerability in CVE-2026-77649 (CVE-2026-77649). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77647 |
|
Code Injection in CVE-2026-77647 (CVE-2026-77647)
code injection in CVE-2026-77647 (CVE-2026-77647). Successful exploitation can lead to full system takeover.
|
| CVE-2026-72843 |
|
Vulnerability in c (CVE-2026-72843)
vulnerability in c (CVE-2026-72843). Successful exploitation can lead to full system takeover.
|
| CVE-2026-69851 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-69851)
SSRF in ssrf (CVE-2026-69851). Successful exploitation can lead to full system takeover.
|
| CVE-2026-69836 KEV |
|
[KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-69836)
vulnerability in Microsoft deserialization (CVE-2026-69836). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-69555 |
|
Authorization Flaw in microsoft (CVE-2026-69555)
vulnerability in microsoft (CVE-2026-69555). Confidential information can be exposed externally.
|
| CVE-2026-69400 |
|
Path Traversal in path-traversal (CVE-2026-69400)
path traversal in path-traversal (CVE-2026-69400). Successful exploitation can lead to full system takeover.
|
| CVE-2026-68789 |
|
SQL Injection in sqli (CVE-2026-68789)
SQL injection in sqli (CVE-2026-68789). Successful exploitation can lead to full system takeover.
|
| CVE-2026-68782 |
|
SQL Injection in sqli (CVE-2026-68782)
SQL injection in sqli (CVE-2026-68782). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66309 |
|
Vulnerability in microsoft (CVE-2026-66309)
vulnerability in microsoft (CVE-2026-66309). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65816 |
|
Vulnerability in microsoft (CVE-2026-65816)
vulnerability in microsoft (CVE-2026-65816). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65801 |
|
SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-65801)
SSRF in ssrf (CVE-2026-65801). Successful exploitation can lead to full system takeover.
|
| CVE-2026-65770 |
|
Vulnerability in apache (CVE-2026-65770)
vulnerability in apache (CVE-2026-65770). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63509 |
|
Vulnerability in path-traversal (CVE-2026-63509)
vulnerability in path-traversal (CVE-2026-63509). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62834 |
|
Vulnerability in microsoft (CVE-2026-62834)
vulnerability in microsoft (CVE-2026-62834). Confidential information can be exposed externally.
|
| CVE-2026-18835 |
|
OS Command Injection in ibm (CVE-2026-18835)
OS command injection in ibm (CVE-2026-18835). Successful exploitation can lead to full system takeover.
|
| CVE-2026-17422 |
|
Out-of-Bounds Write in ibm (CVE-2026-17422)
out-of-bounds write in ibm (CVE-2026-17422). Successful exploitation can lead to full system takeover.
|
| CVE-2026-17160 |
|
Vulnerability in ibm (CVE-2026-17160)
vulnerability in ibm (CVE-2026-17160). Successful exploitation can lead to full system takeover.
|