Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-640 Clear
ID Title
CVE-2026-80196 Vulnerability in CVE-2026-80196 (CVE-2026-80196)
vulnerability in CVE-2026-80196 (CVE-2026-80196). Confidential information can be exposed externally.
CVE-2026-19632 Vulnerability in wordpress (CVE-2026-19632)
vulnerability in wordpress (CVE-2026-19632). Successful exploitation can lead to full system takeover.
CVE-2026-77264 Vulnerability in wordpress (CVE-2026-77264)
vulnerability in wordpress (CVE-2026-77264). Successful exploitation can lead to full system takeover.
CVE-2026-18963 Vulnerability in org.keycloak:keycloak-services (CVE-2026-18963)
vulnerability in org.keycloak:keycloak-services (CVE-2026-18963). Confidential information can be exposed externally. Mitigation: upgrade to `26.7.2` or later.
CVE-2026-15689 Vulnerability in CVE-2026-15689 (CVE-2026-15689)
vulnerability in CVE-2026-15689 (CVE-2026-15689). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
CVE-2026-12949 Vulnerability in wordpress (CVE-2026-12949)
vulnerability in wordpress (CVE-2026-12949). Successful exploitation can lead to full system takeover.
CVE-2026-72856 Vulnerability in CVE-2026-72856 (CVE-2026-72856)
vulnerability in CVE-2026-72856 (CVE-2026-72856). Confidential information can be exposed externally. Exploitable via `PUT /api/global/users/tenant/owner`.
CVE-2026-66691 Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
CVE-2026-61967 Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-12571 Authentication Bypass in CVE-2026-12571 (CVE-2026-12571)
authentication bypass in CVE-2026-12571 (CVE-2026-12571). Successful exploitation can lead to full system takeover.
CVE-2026-72772 Vulnerability in CVE-2026-72772 (CVE-2026-72772)
vulnerability in CVE-2026-72772 (CVE-2026-72772). Risk of unauthorized operations or information disclosure.
CVE-2026-19361 Vulnerability in CVE-2026-19361 (CVE-2026-19361)
vulnerability in CVE-2026-19361 (CVE-2026-19361). Risk of unauthorized operations or information disclosure.
CVE-2026-14364 Vulnerability in wordpress (CVE-2026-14364)
vulnerability in wordpress (CVE-2026-14364). Successful exploitation can lead to full system takeover.
CVE-2026-9273 Vulnerability in wordpress (CVE-2026-9273)
vulnerability in wordpress (CVE-2026-9273). Confidential information can be exposed externally.
CVE-2026-18363 Vulnerability in CVE-2026-18363 (CVE-2026-18363)
vulnerability in CVE-2026-18363 (CVE-2026-18363). Risk of unauthorized operations or information disclosure.
CVE-2026-64635 Vulnerability in CVE-2026-64635 (CVE-2026-64635)
vulnerability in CVE-2026-64635 (CVE-2026-64635). Confidential information can be exposed externally.
CVE-2026-62517 Vulnerability in c (CVE-2026-62517)
vulnerability in c (CVE-2026-62517). Confidential information can be exposed externally.
CVE-2026-62486 Vulnerability in c (CVE-2026-62486)
vulnerability in c (CVE-2026-62486). Risk of unauthorized operations or information disclosure.
CVE-2026-61181 Vulnerability in c (CVE-2026-61181)
vulnerability in c (CVE-2026-61181). Confidential information can be exposed externally.
CVE-2026-61143 Vulnerability in c (CVE-2026-61143)
vulnerability in c (CVE-2026-61143). Successful exploitation can lead to full system takeover.
CVE-2026-61049 Vulnerability in c (CVE-2026-61049)
vulnerability in c (CVE-2026-61049). Successful exploitation can lead to full system takeover.
CVE-2026-60658 Cross-Site Request Forgery (CSRF) in c (CVE-2026-60658)
vulnerability in c (CVE-2026-60658). Successful exploitation can lead to full system takeover.
CVE-2026-60650 Vulnerability in c (CVE-2026-60650)
vulnerability in c (CVE-2026-60650). Successful exploitation can lead to full system takeover.
CVE-2026-60648 Vulnerability in c (CVE-2026-60648)
vulnerability in c (CVE-2026-60648). Successful exploitation can lead to full system takeover.
CVE-2026-60646 Cross-Site Scripting (XSS) in c (CVE-2026-60646)
cross-site scripting in c (CVE-2026-60646). Successful exploitation can lead to full system takeover.
CVE-2026-53595 Vulnerability in laravel (CVE-2026-53595)
vulnerability in laravel (CVE-2026-53595). Confidential information can be exposed externally. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
CVE-2026-56308 Vulnerability in CVE-2026-56308 (CVE-2026-56308)
vulnerability in CVE-2026-56308 (CVE-2026-56308). Confidential information can be exposed externally.
CVE-2026-15479 Vulnerability in CVE-2026-15479 (CVE-2026-15479)
vulnerability in CVE-2026-15479 (CVE-2026-15479). Risk of unauthorized operations or information disclosure.
CVE-2026-15155 Vulnerability in wordpress (CVE-2026-15155)
vulnerability in wordpress (CVE-2026-15155). Successful exploitation can lead to full system takeover.
CVE-2026-7655 Vulnerability in wordpress (CVE-2026-7655)
vulnerability in wordpress (CVE-2026-7655). Successful exploitation can lead to full system takeover.
CVE-2026-55207 Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207). Successful exploitation can lead to full system takeover. Exploitable via `POST /pimcore-studio/api/login/token`. Mitigation: upgrade to `2026.1.6` or later.
CVE-2026-13019 Vulnerability in esri (CVE-2026-13019)
vulnerability in esri (CVE-2026-13019). Successful exploitation can lead to full system takeover.
CVE-2026-13020 Vulnerability in esri (CVE-2026-13020)
vulnerability in esri (CVE-2026-13020). Successful exploitation can lead to full system takeover.
CVE-2026-34198 Vulnerability in CVE-2026-34198 (CVE-2026-34198)
vulnerability in CVE-2026-34198 (CVE-2026-34198). Data can be tampered with by attackers. Exploitable via `Host header`.
CVE-2026-53646 Vulnerability in nginx (CVE-2026-53646)
vulnerability in nginx (CVE-2026-53646). Risk of unauthorized operations or information disclosure. Exploitable via ``ClientPasswordReset``.
CVE-2026-53904 Vulnerability in dos (CVE-2026-53904)
vulnerability in dos (CVE-2026-53904). Risk of unauthorized operations or information disclosure.
CVE-2026-37106 Vulnerability in CVE-2026-37106 (CVE-2026-37106)
vulnerability in CVE-2026-37106 (CVE-2026-37106). Successful exploitation can lead to full system takeover.
CVE-2026-12416 Vulnerability in wordpress (CVE-2026-12416)
vulnerability in wordpress (CVE-2026-12416). Successful exploitation can lead to full system takeover. Exploitable via ``reset_activation_code``.
CVE-2026-12417 Vulnerability in wordpress (CVE-2026-12417)
vulnerability in wordpress (CVE-2026-12417). Successful exploitation can lead to full system takeover. Exploitable via ``wp_ajax_nopriv_pravel_change_password``.
CVE-2026-11551 Vulnerability in wordpress (CVE-2026-11551)
vulnerability in wordpress (CVE-2026-11551). Successful exploitation can lead to full system takeover.
CVE-2026-56081 Vulnerability in CVE-2026-56081 (CVE-2026-56081)
vulnerability in CVE-2026-56081 (CVE-2026-56081). Confidential information can be exposed externally.
CVE-2026-46894 Cross-Site Request Forgery (CSRF) in c (CVE-2026-46894)
vulnerability in c (CVE-2026-46894). Successful exploitation can lead to full system takeover.
CVE-2026-12066 Vulnerability in CVE-2026-12066 (CVE-2026-12066)
vulnerability in CVE-2026-12066 (CVE-2026-12066). Risk of unauthorized operations or information disclosure.
CVE-2026-50635 Vulnerability in limesurvey/limesurvey (CVE-2026-50635)
vulnerability in limesurvey/limesurvey (CVE-2026-50635). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
CVE-2026-10169 Vulnerability in CVE-2026-10169 (CVE-2026-10169)
vulnerability in CVE-2026-10169 (CVE-2026-10169). Risk of unauthorized operations or information disclosure.
CVE-2026-7459 Vulnerability in wordpress (CVE-2026-7459)
vulnerability in wordpress (CVE-2026-7459). Successful exploitation can lead to full system takeover.
CVE-2026-9609 Vulnerability in CVE-2026-9609 (CVE-2026-9609)
vulnerability in CVE-2026-9609 (CVE-2026-9609). Risk of unauthorized operations or information disclosure.
CVE-2026-9466 Vulnerability in CVE-2026-9466 (CVE-2026-9466)
vulnerability in CVE-2026-9466 (CVE-2026-9466). Risk of unauthorized operations or information disclosure.
CVE-2026-35676 Vulnerability in thorsten/phpmyfaq (CVE-2026-35676)
vulnerability in thorsten/phpmyfaq (CVE-2026-35676). Data can be tampered with by attackers. Exploitable via `PUT /api/index.php/user/password/update`. Mitigation: upgrade to `4.1.3` or later.
CVE-2026-36438 Vulnerability in CVE-2026-36438 (CVE-2026-36438)
vulnerability in CVE-2026-36438 (CVE-2026-36438). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →