Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-63076 Vulnerability in dos (CVE-2026-63076)
vulnerability in dos (CVE-2026-63076). Risk of unauthorized operations or information disclosure.
CVE-2026-14457 Vulnerability in dos (CVE-2026-14457)
vulnerability in dos (CVE-2026-14457). Risk of unauthorized operations or information disclosure.
CVE-2026-63075 Vulnerability in dos (CVE-2026-63075)
vulnerability in dos (CVE-2026-63075). Risk of unauthorized operations or information disclosure.
CVE-2026-54874 Vulnerability in dos (CVE-2026-54874)
vulnerability in dos (CVE-2026-54874). Risk of unauthorized operations or information disclosure.
CVE-2026-18798 Vulnerability in dos (CVE-2026-18798)
vulnerability in dos (CVE-2026-18798). Risk of unauthorized operations or information disclosure.
CVE-2026-63072 Out-of-Bounds Write in dos (CVE-2026-63072)
out-of-bounds write in dos (CVE-2026-63072). Risk of unauthorized operations or information disclosure.
CVE-2026-55532 Vulnerability in PraisonAI (CVE-2026-55532)
vulnerability in PraisonAI (CVE-2026-55532). Data can be tampered with by attackers. Exploitable via `Host header`. Mitigation: upgrade to `4.6.58` or later.
CVE-2026-55533 Authentication Bypass in PraisonAI (CVE-2026-55533)
authentication bypass in PraisonAI (CVE-2026-55533). Data can be tampered with by attackers. Exploitable via `POST /v1/recipes/run`. Mitigation: upgrade to `4.6.58` or later.
CVE-2026-55539 Vulnerability in PraisonAI (CVE-2026-55539)
vulnerability in PraisonAI (CVE-2026-55539). Risk of unauthorized operations or information disclosure. Exploitable via `GET /agents`. Mitigation: upgrade to `4.6.34` or later.
CVE-2026-55527 Path Traversal in praisonaiagents (CVE-2026-55527)
path traversal in praisonaiagents (CVE-2026-55527). Data can be tampered with by attackers. Exploitable via `POST /jobs`. Mitigation: upgrade to `1.6.58` or later.
CVE-2026-55537 Vulnerability in PraisonAI (CVE-2026-55537)
vulnerability in PraisonAI (CVE-2026-55537). Confidential information can be exposed externally. Exploitable via `POST /callback`. Mitigation: upgrade to `4.5.126` or later.
CVE-2026-55538 Vulnerability in PraisonAI (CVE-2026-55538)
vulnerability in PraisonAI (CVE-2026-55538). Risk of unauthorized operations or information disclosure. Exploitable via `POST /agents`. Mitigation: upgrade to `4.6.58` or later.
CVE-2026-55540 Path Traversal in PraisonAI (CVE-2026-55540)
path traversal in PraisonAI (CVE-2026-55540). Confidential information can be exposed externally. Exploitable via ``praisonai.code``. Mitigation: upgrade to `4.6.58` or later.
CVE-2026-55534 Vulnerability in PraisonAI (CVE-2026-55534)
vulnerability in PraisonAI (CVE-2026-55534). Risk of unauthorized operations or information disclosure. Exploitable via `POST /agents`. Mitigation: upgrade to `4.6.58` or later.
CVE-2026-55526 Vulnerability in praisonaiagents (CVE-2026-55526)
vulnerability in praisonaiagents (CVE-2026-55526). Confidential information can be exposed externally. Exploitable via ``scrape_page``. Mitigation: upgrade to `1.6.58` or later.
CVE-2026-55528 Vulnerability in praisonaiagents (CVE-2026-55528)
vulnerability in praisonaiagents (CVE-2026-55528). Data can be tampered with by attackers. Exploitable via `GET /info`. Mitigation: upgrade to `1.6.58` or later.
CVE-2026-55525 SSRF (Server-Side Request Forgery) in praisonaiagents (CVE-2026-55525)
SSRF in praisonaiagents (CVE-2026-55525). Confidential information can be exposed externally. Exploitable via ``web_crawl``. Mitigation: upgrade to `1.6.58` or later.
CVE-2026-79667 Vulnerability in CVE-2026-79667 (CVE-2026-79667)
vulnerability in CVE-2026-79667 (CVE-2026-79667). Confidential information can be exposed externally. Mitigation: upgrade to `4.4.3` or later.
CVE-2026-79665 Vulnerability in CVE-2026-79665 (CVE-2026-79665)
vulnerability in CVE-2026-79665 (CVE-2026-79665). Successful exploitation can lead to full system takeover.
CVE-2026-79659 SSRF (Server-Side Request Forgery) in CVE-2026-79659 (CVE-2026-79659)
SSRF in CVE-2026-79659 (CVE-2026-79659). Confidential information can be exposed externally.
CVE-2026-79664 Vulnerability in CVE-2026-79664 (CVE-2026-79664)
vulnerability in CVE-2026-79664 (CVE-2026-79664). Confidential information can be exposed externally.
CVE-2026-79662 Open Redirect in CVE-2026-79662 (CVE-2026-79662)
vulnerability in CVE-2026-79662 (CVE-2026-79662). Confidential information can be exposed externally. Exploitable via `POST /api/auth/exchange`. Mitigation: upgrade to `4.7.3` or later.
CVE-2026-79658 Vulnerability in dos (CVE-2026-79658)
vulnerability in dos (CVE-2026-79658). Risk of unauthorized operations or information disclosure.
CVE-2026-75971 Privilege Escalation in wordpress (CVE-2026-75971)
vulnerability in wordpress (CVE-2026-75971). Successful exploitation can lead to full system takeover. Exploitable via ``import_start``.
CVE-2026-19949 SQL Injection in wordpress (CVE-2026-19949)
SQL injection in wordpress (CVE-2026-19949). Successful exploitation can lead to full system takeover.
CVE-2026-53561 Authentication Bypass in apache (CVE-2026-53561)
authentication bypass in apache (CVE-2026-53561). Confidential information can be exposed externally.
CVE-2026-59335 Vulnerability in CVE-2026-59335 (CVE-2026-59335)
vulnerability in CVE-2026-59335 (CVE-2026-59335). Confidential information can be exposed externally.
CVE-2026-78576 SQL Injection in wordpress (CVE-2026-78576)
SQL injection in wordpress (CVE-2026-78576). Confidential information can be exposed externally.
CVE-2026-78572 Unsafe Deserialization in wordpress (CVE-2026-78572)
vulnerability in wordpress (CVE-2026-78572). Successful exploitation can lead to full system takeover.
CVE-2026-75037 Vulnerability in CVE-2026-75037 (CVE-2026-75037)
vulnerability in CVE-2026-75037 (CVE-2026-75037). Successful exploitation can lead to full system takeover.
CVE-2026-49050 Authorization Flaw in apache (CVE-2026-49050)
vulnerability in apache (CVE-2026-49050). Successful exploitation can lead to full system takeover.
CVE-2026-16231 Cross-Site Scripting (XSS) in express (CVE-2026-16231)
cross-site scripting in express (CVE-2026-16231). Confidential information can be exposed externally. Mitigation: upgrade to `4.3.0` or later.
CVE-2026-78563 Cross-Site Scripting (XSS) in wordpress (CVE-2026-78563)
cross-site scripting in wordpress (CVE-2026-78563). Risk of unauthorized operations or information disclosure.
CVE-2026-78566 Vulnerability in wordpress (CVE-2026-78566)
vulnerability in wordpress (CVE-2026-78566). Successful exploitation can lead to full system takeover.
CVE-2026-78562 Vulnerability in wordpress (CVE-2026-78562)
vulnerability in wordpress (CVE-2026-78562). Successful exploitation can lead to full system takeover.
CVE-2026-63587 Vulnerability in CVE-2026-63587 (CVE-2026-63587)
vulnerability in CVE-2026-63587 (CVE-2026-63587). Risk of unauthorized operations or information disclosure.
CVE-2026-67578 FA-50 all versions miss authentication for some configuration. An attacker with access to the...
FA-50 all versions miss authentication for some configuration. An attacker with access to the...
CVE-2026-19851 A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-69665 SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
SKYSEA Client View and SKYMEC IT Manager contain an issue with incorrect default permissions. If...
CVE-2026-68960 A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
CVE-2026-68959 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-68062 SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
SKYSEA Client View and SKYMEC IT Manager contain a path traversal vulnerability. If this...
CVE-2026-78478 Vulnerability in wordpress (CVE-2026-78478)
vulnerability in wordpress (CVE-2026-78478). Successful exploitation can lead to full system takeover.
CVE-2026-78637 Vulnerability in CVE-2026-78637 (CVE-2026-78637)
vulnerability in CVE-2026-78637 (CVE-2026-78637). Risk of unauthorized operations or information disclosure.
CVE-2026-78654 Code Injection in CVE-2026-78654 (CVE-2026-78654)
code injection in CVE-2026-78654 (CVE-2026-78654). Risk of unauthorized operations or information disclosure.
CVE-2026-19892 Vulnerability in wordpress (CVE-2026-19892)
vulnerability in wordpress (CVE-2026-19892). Successful exploitation can lead to full system takeover.
CVE-2026-78685 Vulnerability in CVE-2026-78685 (CVE-2026-78685)
vulnerability in CVE-2026-78685 (CVE-2026-78685). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →