Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-80196 |
|
Vulnerability in CVE-2026-80196 (CVE-2026-80196)
vulnerability in CVE-2026-80196 (CVE-2026-80196). Confidential information can be exposed externally.
|
| CVE-2026-19632 |
|
Vulnerability in wordpress (CVE-2026-19632)
vulnerability in wordpress (CVE-2026-19632). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77264 |
|
Vulnerability in wordpress (CVE-2026-77264)
vulnerability in wordpress (CVE-2026-77264). Successful exploitation can lead to full system takeover.
|
| CVE-2026-18963 |
|
Vulnerability in org.keycloak:keycloak-services (CVE-2026-18963)
vulnerability in org.keycloak:keycloak-services (CVE-2026-18963). Confidential information can be exposed externally. Mitigation: upgrade to `26.7.2` or later.
|
| CVE-2026-15689 |
|
Vulnerability in CVE-2026-15689 (CVE-2026-15689)
vulnerability in CVE-2026-15689 (CVE-2026-15689). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
|
| CVE-2026-12949 |
|
Vulnerability in wordpress (CVE-2026-12949)
vulnerability in wordpress (CVE-2026-12949). Successful exploitation can lead to full system takeover.
|
| CVE-2026-72856 |
|
Vulnerability in CVE-2026-72856 (CVE-2026-72856)
vulnerability in CVE-2026-72856 (CVE-2026-72856). Confidential information can be exposed externally. Exploitable via `PUT /api/global/users/tenant/owner`.
|
| CVE-2026-66691 |
|
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
|
| CVE-2026-61967 |
|
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-12571 |
|
Authentication Bypass in CVE-2026-12571 (CVE-2026-12571)
authentication bypass in CVE-2026-12571 (CVE-2026-12571). Successful exploitation can lead to full system takeover.
|
| CVE-2026-72772 |
|
Vulnerability in CVE-2026-72772 (CVE-2026-72772)
vulnerability in CVE-2026-72772 (CVE-2026-72772). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19361 |
|
Vulnerability in CVE-2026-19361 (CVE-2026-19361)
vulnerability in CVE-2026-19361 (CVE-2026-19361). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14364 |
|
Vulnerability in wordpress (CVE-2026-14364)
vulnerability in wordpress (CVE-2026-14364). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9273 |
|
Vulnerability in wordpress (CVE-2026-9273)
vulnerability in wordpress (CVE-2026-9273). Confidential information can be exposed externally.
|
| CVE-2026-18363 |
|
Vulnerability in CVE-2026-18363 (CVE-2026-18363)
vulnerability in CVE-2026-18363 (CVE-2026-18363). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64635 |
|
Vulnerability in CVE-2026-64635 (CVE-2026-64635)
vulnerability in CVE-2026-64635 (CVE-2026-64635). Confidential information can be exposed externally.
|
| CVE-2026-62517 |
|
Vulnerability in c (CVE-2026-62517)
vulnerability in c (CVE-2026-62517). Confidential information can be exposed externally.
|
| CVE-2026-62486 |
|
Vulnerability in c (CVE-2026-62486)
vulnerability in c (CVE-2026-62486). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61181 |
|
Vulnerability in c (CVE-2026-61181)
vulnerability in c (CVE-2026-61181). Confidential information can be exposed externally.
|
| CVE-2026-61143 |
|
Vulnerability in c (CVE-2026-61143)
vulnerability in c (CVE-2026-61143). Successful exploitation can lead to full system takeover.
|
| CVE-2026-61049 |
|
Vulnerability in c (CVE-2026-61049)
vulnerability in c (CVE-2026-61049). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60658 |
|
Cross-Site Request Forgery (CSRF) in c (CVE-2026-60658)
vulnerability in c (CVE-2026-60658). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60650 |
|
Vulnerability in c (CVE-2026-60650)
vulnerability in c (CVE-2026-60650). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60648 |
|
Vulnerability in c (CVE-2026-60648)
vulnerability in c (CVE-2026-60648). Successful exploitation can lead to full system takeover.
|
| CVE-2026-60646 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-60646)
cross-site scripting in c (CVE-2026-60646). Successful exploitation can lead to full system takeover.
|
| CVE-2026-53595 |
|
Vulnerability in laravel (CVE-2026-53595)
vulnerability in laravel (CVE-2026-53595). Confidential information can be exposed externally. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-56308 |
|
Vulnerability in CVE-2026-56308 (CVE-2026-56308)
vulnerability in CVE-2026-56308 (CVE-2026-56308). Confidential information can be exposed externally.
|
| CVE-2026-15479 |
|
Vulnerability in CVE-2026-15479 (CVE-2026-15479)
vulnerability in CVE-2026-15479 (CVE-2026-15479). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15155 |
|
Vulnerability in wordpress (CVE-2026-15155)
vulnerability in wordpress (CVE-2026-15155). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7655 |
|
Vulnerability in wordpress (CVE-2026-7655)
vulnerability in wordpress (CVE-2026-7655). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55207 |
|
Vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207)
vulnerability in pimcore/studio-backend-bundle (CVE-2026-55207). Successful exploitation can lead to full system takeover. Exploitable via `POST /pimcore-studio/api/login/token`. Mitigation: upgrade to `2026.1.6` or later.
|
| CVE-2026-13019 |
|
Vulnerability in esri (CVE-2026-13019)
vulnerability in esri (CVE-2026-13019). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13020 |
|
Vulnerability in esri (CVE-2026-13020)
vulnerability in esri (CVE-2026-13020). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34198 |
|
Vulnerability in CVE-2026-34198 (CVE-2026-34198)
vulnerability in CVE-2026-34198 (CVE-2026-34198). Data can be tampered with by attackers. Exploitable via `Host header`.
|
| CVE-2026-53646 |
|
Vulnerability in nginx (CVE-2026-53646)
vulnerability in nginx (CVE-2026-53646). Risk of unauthorized operations or information disclosure. Exploitable via ``ClientPasswordReset``.
|
| CVE-2026-53904 |
|
Vulnerability in dos (CVE-2026-53904)
vulnerability in dos (CVE-2026-53904). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-37106 |
|
Vulnerability in CVE-2026-37106 (CVE-2026-37106)
vulnerability in CVE-2026-37106 (CVE-2026-37106). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12416 |
|
Vulnerability in wordpress (CVE-2026-12416)
vulnerability in wordpress (CVE-2026-12416). Successful exploitation can lead to full system takeover. Exploitable via ``reset_activation_code``.
|
| CVE-2026-12417 |
|
Vulnerability in wordpress (CVE-2026-12417)
vulnerability in wordpress (CVE-2026-12417). Successful exploitation can lead to full system takeover. Exploitable via ``wp_ajax_nopriv_pravel_change_password``.
|
| CVE-2026-11551 |
|
Vulnerability in wordpress (CVE-2026-11551)
vulnerability in wordpress (CVE-2026-11551). Successful exploitation can lead to full system takeover.
|
| CVE-2026-56081 |
|
Vulnerability in CVE-2026-56081 (CVE-2026-56081)
vulnerability in CVE-2026-56081 (CVE-2026-56081). Confidential information can be exposed externally.
|
| CVE-2026-46894 |
|
Cross-Site Request Forgery (CSRF) in c (CVE-2026-46894)
vulnerability in c (CVE-2026-46894). Successful exploitation can lead to full system takeover.
|
| CVE-2026-12066 |
|
Vulnerability in CVE-2026-12066 (CVE-2026-12066)
vulnerability in CVE-2026-12066 (CVE-2026-12066). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-50635 |
|
Vulnerability in limesurvey/limesurvey (CVE-2026-50635)
vulnerability in limesurvey/limesurvey (CVE-2026-50635). Successful exploitation can lead to full system takeover. Exploitable via `Host header`.
|
| CVE-2026-10169 |
|
Vulnerability in CVE-2026-10169 (CVE-2026-10169)
vulnerability in CVE-2026-10169 (CVE-2026-10169). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7459 |
|
Vulnerability in wordpress (CVE-2026-7459)
vulnerability in wordpress (CVE-2026-7459). Successful exploitation can lead to full system takeover.
|
| CVE-2026-9609 |
|
Vulnerability in CVE-2026-9609 (CVE-2026-9609)
vulnerability in CVE-2026-9609 (CVE-2026-9609). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9466 |
|
Vulnerability in CVE-2026-9466 (CVE-2026-9466)
vulnerability in CVE-2026-9466 (CVE-2026-9466). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-35676 |
|
Vulnerability in thorsten/phpmyfaq (CVE-2026-35676)
vulnerability in thorsten/phpmyfaq (CVE-2026-35676). Data can be tampered with by attackers. Exploitable via `PUT /api/index.php/user/password/update`. Mitigation: upgrade to `4.1.3` or later.
|
| CVE-2026-36438 |
|
Vulnerability in CVE-2026-36438 (CVE-2026-36438)
vulnerability in CVE-2026-36438 (CVE-2026-36438). Risk of unauthorized operations or information disclosure.
|