Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-82260 |
|
Vulnerability in dos (CVE-2026-82260)
vulnerability in dos (CVE-2026-82260). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.52.2` or later.
|
| CVE-2026-82259 |
|
Unsafe Deserialization in dos (CVE-2026-82259)
vulnerability in dos (CVE-2026-82259). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.53.3` or later.
|
| CVE-2026-82261 |
|
Vulnerability in dos (CVE-2026-82261)
vulnerability in dos (CVE-2026-82261). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.52.2` or later.
|
| CVE-2026-82222 |
|
Unsafe Deserialization in deserialization (CVE-2026-82222)
vulnerability in deserialization (CVE-2026-82222). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78032 |
|
Unsafe Deserialization in deserialization (CVE-2026-78032)
vulnerability in deserialization (CVE-2026-78032). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59307 |
|
Unsafe Deserialization in deserialization (CVE-2026-59307)
vulnerability in deserialization (CVE-2026-59307). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59306 |
|
Unsafe Deserialization in deserialization (CVE-2026-59306)
vulnerability in deserialization (CVE-2026-59306). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59285 |
|
Vulnerability in deserialization (CVE-2026-59285)
vulnerability in deserialization (CVE-2026-59285). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47875 |
|
Unsafe Deserialization in deserialization (CVE-2026-47875)
vulnerability in deserialization (CVE-2026-47875). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47864 |
|
Unsafe Deserialization in deserialization (CVE-2026-47864)
vulnerability in deserialization (CVE-2026-47864). Confidential information can be exposed externally.
|
| CVE-2026-47856 |
|
Unsafe Deserialization in deserialization (CVE-2026-47856)
vulnerability in deserialization (CVE-2026-47856). Risk of unauthorized operations or information disclosure.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-19912 |
|
Vulnerability in deserialization (CVE-2026-19912)
vulnerability in deserialization (CVE-2026-19912). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78572 |
|
Unsafe Deserialization in wordpress (CVE-2026-78572)
vulnerability in wordpress (CVE-2026-78572). Successful exploitation can lead to full system takeover.
|
| CVE-2026-78683 |
|
Unsafe Deserialization in deserialization (CVE-2026-78683)
vulnerability in deserialization (CVE-2026-78683). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.10.0` or later.
|
| CVE-2026-77310 |
|
SSRF (Server-Side Request Forgery) in csharp (CVE-2026-77310)
SSRF in csharp (CVE-2026-77310). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78147 |
|
Vulnerability in cpp (CVE-2026-78147)
vulnerability in cpp (CVE-2026-78147). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-0551 |
|
Unsafe Deserialization in wordpress (CVE-2026-0551)
vulnerability in wordpress (CVE-2026-0551). Successful exploitation can lead to full system takeover.
|
| CVE-2026-4703 |
|
Unsafe Deserialization in wordpress (CVE-2026-4703)
vulnerability in wordpress (CVE-2026-4703). Successful exploitation can lead to full system takeover.
|
| CVE-2026-62388 |
|
Vulnerability in path-traversal (CVE-2026-62388)
vulnerability in path-traversal (CVE-2026-62388). Confidential information can be exposed externally.
|
| CVE-2026-77646 |
|
Unsafe Deserialization in ssrf (CVE-2026-77646)
vulnerability in ssrf (CVE-2026-77646). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77645 |
|
Vulnerability in deserialization (CVE-2026-77645)
vulnerability in deserialization (CVE-2026-77645). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69836 KEV |
|
[KEV] Unsafe Deserialization in Microsoft deserialization (CVE-2026-69836)
vulnerability in Microsoft deserialization (CVE-2026-69836). Successful exploitation can lead to full system takeover. Listed in CISA KEV — actively exploited.
|
| CVE-2026-54389 |
|
Vulnerability in deserialization (CVE-2026-54389)
vulnerability in deserialization (CVE-2026-54389). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18285 |
|
Unsafe Deserialization in deserialization (CVE-2026-18285)
vulnerability in deserialization (CVE-2026-18285). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15679 |
|
Unsafe Deserialization in deserialization (CVE-2026-15679)
vulnerability in deserialization (CVE-2026-15679). Successful exploitation can lead to full system takeover.
|
| CVE-2026-76850 |
|
Unsafe Deserialization in deserialization (CVE-2026-76850)
vulnerability in deserialization (CVE-2026-76850). Successful exploitation can lead to full system takeover. Exploitable via `POST /distserve/p2p_initialize`.
|
| CVE-2026-76395 |
|
Unsafe Deserialization in deserialization (CVE-2026-76395)
vulnerability in deserialization (CVE-2026-76395). Successful exploitation can lead to full system takeover.
|
| CVE-2025-14600 |
|
Vulnerability in deserialization (CVE-2025-14600)
vulnerability in deserialization (CVE-2025-14600). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-49817 |
|
Unsafe Deserialization in deserialization (CVE-2026-49817)
vulnerability in deserialization (CVE-2026-49817). Successful exploitation can lead to full system takeover.
|
| CVE-2026-49816 |
|
Unsafe Deserialization in deserialization (CVE-2026-49816)
vulnerability in deserialization (CVE-2026-49816). Successful exploitation can lead to full system takeover.
|
| CVE-2026-75987 |
|
Vulnerability in deserialization (CVE-2026-75987)
vulnerability in deserialization (CVE-2026-75987). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73397 |
|
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-63639 |
|
Use-After-Free in deserialization (CVE-2026-63639)
vulnerability in deserialization (CVE-2026-63639). Successful exploitation can lead to full system takeover.
|
| CVE-2026-16138 |
|
Unsafe Deserialization in deserialization (CVE-2026-16138)
vulnerability in deserialization (CVE-2026-16138). Successful exploitation can lead to full system takeover.
|
| CVE-2024-13784 |
|
Unsafe Deserialization in wordpress (CVE-2024-13784)
vulnerability in wordpress (CVE-2024-13784). Successful exploitation can lead to full system takeover.
|
| CVE-2026-10035 |
|
Unsafe Deserialization in wordpress (CVE-2026-10035)
vulnerability in wordpress (CVE-2026-10035). Successful exploitation can lead to full system takeover.
|
| CVE-2026-63701 |
|
Privilege Escalation in privilege-escalation (CVE-2026-63701)
vulnerability in privilege-escalation (CVE-2026-63701). Confidential information can be exposed externally.
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2026-10571 |
|
Unsafe Deserialization in dos (CVE-2026-10571)
vulnerability in dos (CVE-2026-10571). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-7639 |
|
Unsafe Deserialization in cisa (CVE-2025-7639)
vulnerability in cisa (CVE-2025-7639). Data can be tampered with by attackers.
|
| CVE-2026-66256 |
|
Unsafe Deserialization in apache (CVE-2026-66256)
vulnerability in apache (CVE-2026-66256). Successful exploitation can lead to full system takeover.
|
| CVE-2026-73583 |
|
Out-of-Bounds Read in dos (CVE-2026-73583)
vulnerability in dos (CVE-2026-73583). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67579 |
|
SQL Injection in sqli (CVE-2026-67579)
SQL injection in sqli (CVE-2026-67579). Successful exploitation can lead to full system takeover.
|
| CVE-2026-73325 |
|
Unsafe Deserialization in deserialization (CVE-2026-73325)
vulnerability in deserialization (CVE-2026-73325). Successful exploitation can lead to full system takeover.
|
| CVE-2026-67587 |
|
Unsafe Deserialization in apache (CVE-2026-67587)
vulnerability in apache (CVE-2026-67587). Successful exploitation can lead to full system takeover. Exploitable via ``Callback``.
|
| CVE-2026-67260 |
|
Unsafe Deserialization in apache (CVE-2026-67260)
vulnerability in apache (CVE-2026-67260). Risk of unauthorized operations or information disclosure. Exploitable via ``awaiting_input``.
|
| CVE-2026-59124 |
|
Unsafe Deserialization in deserialization (CVE-2026-59124)
vulnerability in deserialization (CVE-2026-59124). Successful exploitation can lead to full system takeover.
|
| CVE-2026-35502 |
|
Unsafe Deserialization in deserialization (CVE-2026-35502)
vulnerability in deserialization (CVE-2026-35502). Risk of unauthorized operations or information disclosure.
|