Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-5738 |
|
Cross-Site Scripting (XSS) in CVE-2026-5738 (CVE-2026-5738)
cross-site scripting in CVE-2026-5738 (CVE-2026-5738). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11747 |
|
Cross-Site Scripting (XSS) in CVE-2026-11747 (CVE-2026-11747)
cross-site scripting in CVE-2026-11747 (CVE-2026-11747). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5218 |
|
Vulnerability in CVE-2026-5218 (CVE-2026-5218)
vulnerability in CVE-2026-5218 (CVE-2026-5218). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78289 |
|
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
|
| CVE-2026-78293 |
|
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
|
| CVE-2026-78261 |
|
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
|
| CVE-2026-78281 |
|
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
|
| CVE-2026-78283 |
|
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
|
| CVE-2026-78273 |
|
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-59354 |
|
Vulnerability in ssrf (CVE-2026-59354)
vulnerability in ssrf (CVE-2026-59354). Confidential information can be exposed externally.
|
| CVE-2026-78333 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-78333)
cross-site scripting in wordpress (CVE-2026-78333). Successful exploitation can lead to full system takeover.
|
| CVE-2026-77989 |
|
Cross-Site Scripting (XSS) in csharp (CVE-2026-77989)
cross-site scripting in csharp (CVE-2026-77989). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47665 |
|
Cross-Site Scripting (XSS) in CVE-2026-47665 (CVE-2026-47665)
cross-site scripting in CVE-2026-47665 (CVE-2026-47665). Confidential information can be exposed externally.
|
| CVE-2026-47666 |
|
Cross-Site Scripting (XSS) in CVE-2026-47666 (CVE-2026-47666)
cross-site scripting in CVE-2026-47666 (CVE-2026-47666). Confidential information can be exposed externally.
|
| CVE-2026-75331 |
|
Unrestricted File Upload in CVE-2026-75331 (CVE-2026-75331)
vulnerability in CVE-2026-75331 (CVE-2026-75331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65930 |
|
Cross-Site Scripting (XSS) in CVE-2026-65930 (CVE-2026-65930)
cross-site scripting in CVE-2026-65930 (CVE-2026-65930). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63360 |
|
Cross-Site Scripting (XSS) in CVE-2026-63360 (CVE-2026-63360)
cross-site scripting in CVE-2026-63360 (CVE-2026-63360). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16809 |
|
Cross-Site Scripting (XSS) in CVE-2026-16809 (CVE-2026-16809)
cross-site scripting in CVE-2026-16809 (CVE-2026-16809). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-39275 |
|
Cross-Site Scripting (XSS) in CVE-2026-39275 (CVE-2026-39275)
cross-site scripting in CVE-2026-39275 (CVE-2026-39275). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15973 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-15973)
cross-site scripting in c (CVE-2026-15973). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-54606 |
|
Cross-Site Scripting (XSS) in suneditor (CVE-2026-54606)
cross-site scripting in suneditor (CVE-2026-54606). Risk of unauthorized operations or information disclosure. Exploitable via `GET /poc.js`. Mitigation: upgrade to `3.1.4` or later.
|
| CVE-2026-5092 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5092)
cross-site scripting in wordpress (CVE-2026-5092). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-2388 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-2388)
cross-site scripting in wordpress (CVE-2026-2388). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-6178 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6178)
cross-site scripting in wordpress (CVE-2026-6178). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3002 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-3002)
cross-site scripting in wordpress (CVE-2026-3002). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18331 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18331)
cross-site scripting in wordpress (CVE-2026-18331). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-19760 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-19760)
cross-site scripting in wordpress (CVE-2026-19760). Risk of unauthorized operations or information disclosure. Exploitable via `Host header`.
|
| CVE-2026-19226 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-19226)
cross-site scripting in wordpress (CVE-2026-19226). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55805 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-55805)
cross-site scripting in drupal (CVE-2026-55805). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15917 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-15917)
cross-site scripting in drupal (CVE-2026-15917). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16640 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-16640)
cross-site scripting in drupal (CVE-2026-16640). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16638 |
|
Cross-Site Scripting (XSS) in drupal (CVE-2026-16638)
cross-site scripting in drupal (CVE-2026-16638). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38466 |
|
Vulnerability in CVE-2026-38466 (CVE-2026-38466)
vulnerability in CVE-2026-38466 (CVE-2026-38466). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38469 |
|
Vulnerability in CVE-2026-38469 (CVE-2026-38469)
vulnerability in CVE-2026-38469 (CVE-2026-38469). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38472 |
|
Vulnerability in c (CVE-2026-38472)
vulnerability in c (CVE-2026-38472). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38465 |
|
Vulnerability in CVE-2026-38465 (CVE-2026-38465)
vulnerability in CVE-2026-38465 (CVE-2026-38465). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-38473 |
|
Vulnerability in CVE-2026-38473 (CVE-2026-38473)
vulnerability in CVE-2026-38473 (CVE-2026-38473). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-79793 |
|
Cross-Site Scripting (XSS) in CVE-2026-79793 (CVE-2026-79793)
cross-site scripting in CVE-2026-79793 (CVE-2026-79793). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-79670 |
|
Unrestricted File Upload in CVE-2026-79670 (CVE-2026-79670)
vulnerability in CVE-2026-79670 (CVE-2026-79670). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-79663 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-79663)
cross-site scripting in c (CVE-2026-79663). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77996 |
|
Cross-Site Scripting (XSS) in CVE-2026-77996 (CVE-2026-77996)
cross-site scripting in CVE-2026-77996 (CVE-2026-77996). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18547 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18547)
cross-site scripting in wordpress (CVE-2026-18547). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76128 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-76128)
cross-site scripting in wordpress (CVE-2026-76128). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16231 |
|
Cross-Site Scripting (XSS) in express (CVE-2026-16231)
cross-site scripting in express (CVE-2026-16231). Confidential information can be exposed externally. Mitigation: upgrade to `4.3.0` or later.
|
| CVE-2026-78563 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-78563)
cross-site scripting in wordpress (CVE-2026-78563). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66882 |
|
Cross-Site Scripting (XSS) in CVE-2026-66882 (CVE-2026-66882)
cross-site scripting in CVE-2026-66882 (CVE-2026-66882). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18512 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18512)
cross-site scripting in wordpress (CVE-2026-18512). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18100 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18100)
cross-site scripting in wordpress (CVE-2026-18100). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|