Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-14833 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14833)
cross-site scripting in wordpress (CVE-2026-14833). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13393 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13393)
cross-site scripting in wordpress (CVE-2026-13393). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58039 |
|
Vulnerability in CVE-2026-58039 (CVE-2026-58039)
vulnerability in CVE-2026-58039 (CVE-2026-58039). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66420 |
|
Vulnerability in CVE-2026-66420 (CVE-2026-66420)
vulnerability in CVE-2026-66420 (CVE-2026-66420). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66421 |
|
Cross-Site Scripting (XSS) in CVE-2026-66421 (CVE-2026-66421)
cross-site scripting in CVE-2026-66421 (CVE-2026-66421). Confidential information can be exposed externally.
|
| CVE-2025-51684 |
|
Cross-Site Scripting (XSS) in CVE-2025-51684 (CVE-2025-51684)
cross-site scripting in CVE-2025-51684 (CVE-2025-51684). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-0152 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-0152)
cross-site scripting in ibm (CVE-2025-0152). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-61526 |
|
Cross-Site Scripting (XSS) in CVE-2026-61526 (CVE-2026-61526)
cross-site scripting in CVE-2026-61526 (CVE-2026-61526). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-68499 |
|
Vulnerability in re2 (CVE-2026-68499)
vulnerability in re2 (CVE-2026-68499). Risk of unauthorized operations or information disclosure. Exploitable via ``String.prototype.match``. Mitigation: upgrade to `1.25.2` or later.
|
| CVE-2026-67550 |
|
Out-of-Bounds Read in re2 (CVE-2026-67550)
vulnerability in re2 (CVE-2026-67550). Risk of unauthorized operations or information disclosure. Exploitable via ``re2``. Mitigation: upgrade to `1.25.1` or later.
|
| CVE-2026-48910 |
|
Vulnerability in apache (CVE-2026-48910)
vulnerability in apache (CVE-2026-48910). Confidential information can be exposed externally.
|
| CVE-2026-54722 |
|
Vulnerability in dssrf (CVE-2026-54722)
vulnerability in dssrf (CVE-2026-54722). Risk of unauthorized operations or information disclosure. Exploitable via ``is_url_safe``. Mitigation: upgrade to `1.0.4` or later.
|
| CVE-2025-36298 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-36298)
cross-site scripting in ibm (CVE-2025-36298). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-36431 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2025-36431)
cross-site scripting in ibm (CVE-2025-36431). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59328 |
|
Cross-Site Scripting (XSS) in spring (CVE-2026-59328)
cross-site scripting in spring (CVE-2026-59328). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58043 |
|
Vulnerability in nodejs (CVE-2026-58043)
vulnerability in nodejs (CVE-2026-58043). Confidential information can be exposed externally.
|
| CVE-2026-56847 |
|
Vulnerability in nodejs (CVE-2026-56847)
vulnerability in nodejs (CVE-2026-56847). Confidential information can be exposed externally.
|
| CVE-2026-56850 |
|
Authentication Bypass in nodejs (CVE-2026-56850)
authentication bypass in nodejs (CVE-2026-56850). Data can be tampered with by attackers.
|
| CVE-2026-58040 |
|
Vulnerability in CVE-2026-58040 (CVE-2026-58040)
vulnerability in CVE-2026-58040 (CVE-2026-58040). Confidential information can be exposed externally.
|
| CVE-2026-14239 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14239)
cross-site scripting in wordpress (CVE-2026-14239). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13344 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13344)
cross-site scripting in wordpress (CVE-2026-13344). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13330 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13330)
cross-site scripting in wordpress (CVE-2026-13330). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14592 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14592)
cross-site scripting in wordpress (CVE-2026-14592). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14207 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-14207)
cross-site scripting in wordpress (CVE-2026-14207). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67595 |
|
Vulnerability in CVE-2026-67595 (CVE-2026-67595)
vulnerability in CVE-2026-67595 (CVE-2026-67595). Successful exploitation can lead to full system takeover.
|
| CVE-2026-3093 |
|
Cross-Site Scripting (XSS) in gitlab (CVE-2026-3093)
cross-site scripting in gitlab (CVE-2026-3093). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54705 |
|
Vulnerability in mathlive (CVE-2026-54705)
vulnerability in mathlive (CVE-2026-54705). Risk of unauthorized operations or information disclosure. Exploitable via ``Box.toMarkup``. Mitigation: upgrade to `0.110.0` or later.
|
| CVE-2026-54666 |
|
Vulnerability in swagger-typescript-api (CVE-2026-54666)
vulnerability in swagger-typescript-api (CVE-2026-54666). Successful exploitation can lead to full system takeover. Exploitable via ``paths``. Mitigation: upgrade to `13.12.2` or later.
|
| CVE-2026-8791 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8791)
cross-site scripting in wordpress (CVE-2026-8791). Risk of unauthorized operations or information disclosure. Exploitable via ``bookingWebsiteUrl``.
|
| CVE-2026-16597 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16597)
cross-site scripting in wordpress (CVE-2026-16597). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13605 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13605)
cross-site scripting in wordpress (CVE-2026-13605). Successful exploitation can lead to full system takeover.
|
| CVE-2026-14893 |
|
Vulnerability in CVE-2026-14893 (CVE-2026-14893)
vulnerability in CVE-2026-14893 (CVE-2026-14893). Data can be tampered with by attackers.
|
| CVE-2026-16771 |
|
Vulnerability in CVE-2026-16771 (CVE-2026-16771)
vulnerability in CVE-2026-16771 (CVE-2026-16771). Successful exploitation can lead to full system takeover.
|
| CVE-2026-7775 |
|
Cross-Site Scripting (XSS) in ibm (CVE-2026-7775)
cross-site scripting in ibm (CVE-2026-7775). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66750 |
|
Vulnerability in CVE-2026-66750 (CVE-2026-66750)
vulnerability in CVE-2026-66750 (CVE-2026-66750). Risk of unauthorized operations or information disclosure. Exploitable via `GET /files/`.
|
| CVE-2026-66749 |
|
Vulnerability in CVE-2026-66749 (CVE-2026-66749)
vulnerability in CVE-2026-66749 (CVE-2026-66749). Risk of unauthorized operations or information disclosure. Exploitable via `GET /messages`.
|
| CVE-2026-67174 |
|
Cross-Site Scripting (XSS) in CVE-2026-67174 (CVE-2026-67174)
cross-site scripting in CVE-2026-67174 (CVE-2026-67174). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66918 |
|
Cross-Site Scripting (XSS) in CVE-2026-66918 (CVE-2026-66918)
cross-site scripting in CVE-2026-66918 (CVE-2026-66918). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66920 |
|
Vulnerability in dos (CVE-2026-66920)
vulnerability in dos (CVE-2026-66920). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66919 |
|
Cross-Site Scripting (XSS) in CVE-2026-66919 (CVE-2026-66919)
cross-site scripting in CVE-2026-66919 (CVE-2026-66919). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66921 |
|
Cross-Site Scripting (XSS) in CVE-2026-66921 (CVE-2026-66921)
cross-site scripting in CVE-2026-66921 (CVE-2026-66921). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66922 |
|
Vulnerability in dos (CVE-2026-66922)
vulnerability in dos (CVE-2026-66922). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54545 |
|
Path Traversal in @wakaru/cli (CVE-2026-54545)
path traversal in @wakaru/cli (CVE-2026-54545). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.0` or later.
|
| CVE-2026-66825 |
|
Cross-Site Scripting (XSS) in CVE-2026-66825 (CVE-2026-66825)
cross-site scripting in CVE-2026-66825 (CVE-2026-66825). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66824 |
|
Cross-Site Scripting (XSS) in CVE-2026-66824 (CVE-2026-66824)
cross-site scripting in CVE-2026-66824 (CVE-2026-66824). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56747 |
|
Code Injection in cribl (CVE-2026-56747)
code injection in cribl (CVE-2026-56747). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66031 |
|
Cross-Site Scripting (XSS) in CVE-2026-66031 (CVE-2026-66031)
cross-site scripting in CVE-2026-66031 (CVE-2026-66031). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66029 |
|
Cross-Site Scripting (XSS) in CVE-2026-66029 (CVE-2026-66029)
cross-site scripting in CVE-2026-66029 (CVE-2026-66029). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66030 |
|
Cross-Site Scripting (XSS) in CVE-2026-66030 (CVE-2026-66030)
cross-site scripting in CVE-2026-66030 (CVE-2026-66030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59239 |
|
Cross-Site Scripting (XSS) in CVE-2026-59239 (CVE-2026-59239)
cross-site scripting in CVE-2026-59239 (CVE-2026-59239). Risk of unauthorized operations or information disclosure.
|