Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-58030 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58030)
cross-site scripting in mediawiki (CVE-2026-58030). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58037 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58037)
cross-site scripting in mediawiki (CVE-2026-58037). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58033 |
|
Information Disclosure in mediawiki (CVE-2026-58033)
vulnerability in mediawiki (CVE-2026-58033). Confidential information can be exposed externally.
|
| CVE-2026-58038 |
|
Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58038)
cross-site scripting in mediawiki (CVE-2026-58038). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58024 |
|
Information Disclosure in mediawiki (CVE-2026-58024)
vulnerability in mediawiki (CVE-2026-58024). Confidential information can be exposed externally.
|
| CVE-2026-57517 |
|
SQL Injection in sqli (CVE-2026-57517)
SQL injection in sqli (CVE-2026-57517). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58027 |
|
Information Disclosure in mediawiki (CVE-2026-58027)
vulnerability in mediawiki (CVE-2026-58027). Confidential information can be exposed externally.
|
| CVE-2026-58025 |
|
Code Injection in deserialization (CVE-2026-58025)
code injection in deserialization (CVE-2026-58025). Successful exploitation can lead to full system takeover.
|
| CVE-2026-58026 |
|
Information Disclosure in mediawiki (CVE-2026-58026)
vulnerability in mediawiki (CVE-2026-58026). Confidential information can be exposed externally.
|
| CVE-2026-13707 |
|
Vulnerability in mediawiki (CVE-2026-13707)
vulnerability in mediawiki (CVE-2026-13707). Confidential information can be exposed externally.
|
| CVE-2026-13706 |
|
Vulnerability in mediawiki (CVE-2026-13706)
vulnerability in mediawiki (CVE-2026-13706). Successful exploitation can lead to full system takeover.
|
| CVE-2026-6070 |
|
Vulnerability in wordpress (CVE-2026-6070)
vulnerability in wordpress (CVE-2026-6070). Data can be tampered with by attackers.
|
| CVE-2026-12923 |
|
Vulnerability in wordpress (CVE-2026-12923)
vulnerability in wordpress (CVE-2026-12923). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13015 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-13015)
cross-site scripting in wordpress (CVE-2026-13015). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-56700 |
|
Unsafe Deserialization in getgrav/grav (CVE-2026-56700)
vulnerability in getgrav/grav (CVE-2026-56700). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_classes``. Mitigation: upgrade to `2.0.0-beta.2` or later.
|
| CVE-2026-37106 |
|
Vulnerability in CVE-2026-37106 (CVE-2026-37106)
vulnerability in CVE-2026-37106 (CVE-2026-37106). Successful exploitation can lead to full system takeover.
|
| CVE-2026-55219 |
|
Vulnerability in paymenter/paymenter (CVE-2026-55219)
vulnerability in paymenter/paymenter (CVE-2026-55219). Data can be tampered with by attackers. Mitigation: upgrade to `1.5.5` or later.
|
| CVE-2026-48808 |
|
Vulnerability in twig/twig (CVE-2026-48808)
vulnerability in twig/twig (CVE-2026-48808). Confidential information can be exposed externally. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48807 |
|
Vulnerability in twig/twig (CVE-2026-48807)
vulnerability in twig/twig (CVE-2026-48807). Confidential information can be exposed externally. Exploitable via ``Traversable``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48806 |
|
Vulnerability in twig/twig (CVE-2026-48806)
vulnerability in twig/twig (CVE-2026-48806). Confidential information can be exposed externally. Exploitable via ``CheckToStringNode``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-48805 |
|
Vulnerability in twig/twig (CVE-2026-48805)
vulnerability in twig/twig (CVE-2026-48805). Confidential information can be exposed externally. Exploitable via ``Environment``. Mitigation: upgrade to `3.27.0` or later.
|
| CVE-2026-58376 |
|
SQL Injection in sqli (CVE-2026-58376)
SQL injection in sqli (CVE-2026-58376). Confidential information can be exposed externally.
|
| CVE-2026-27881 |
|
Vulnerability in CVE-2026-27881 (CVE-2026-27881)
vulnerability in CVE-2026-27881 (CVE-2026-27881). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/deployments/{uuid}`. Mitigation: upgrade to `4.0.0-beta.464` or later.
|
| CVE-2026-53690 |
|
SQL Injection in sqli (CVE-2026-53690)
SQL injection in sqli (CVE-2026-53690). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-53691 |
|
Unrestricted File Upload in CVE-2026-53691 (CVE-2026-53691)
vulnerability in CVE-2026-53691 (CVE-2026-53691). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-12240 |
|
Unsafe Deserialization in wordpress (CVE-2026-12240)
vulnerability in wordpress (CVE-2026-12240). Successful exploitation can lead to full system takeover.
|
| CVE-2026-8944 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8944)
vulnerability in wordpress (CVE-2026-8944). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11367 |
|
Path Traversal in wordpress (CVE-2026-11367)
path traversal in wordpress (CVE-2026-11367). Confidential information can be exposed externally.
|
| CVE-2026-41896 |
|
Authentication Bypass in CVE-2026-41896 (CVE-2026-41896)
authentication bypass in CVE-2026-41896 (CVE-2026-41896). Data can be tampered with by attackers. Mitigation: upgrade to `4.0.0-beta.474` or later.
|
| CVE-2026-37637 |
|
Code Injection in CVE-2026-37637 (CVE-2026-37637)
code injection in CVE-2026-37637 (CVE-2026-37637). Confidential information can be exposed externally.
|
| CVE-2026-13579 |
|
Vulnerability in sqli (CVE-2026-13579)
vulnerability in sqli (CVE-2026-13579). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13571 |
|
Vulnerability in CVE-2026-13571 (CVE-2026-13571)
vulnerability in CVE-2026-13571 (CVE-2026-13571). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13578 |
|
Vulnerability in sqli (CVE-2026-13578)
vulnerability in sqli (CVE-2026-13578). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13572 |
|
Vulnerability in sqli (CVE-2026-13572)
vulnerability in sqli (CVE-2026-13572). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40521 |
|
Path Traversal in path-traversal (CVE-2026-40521)
path traversal in path-traversal (CVE-2026-40521). Successful exploitation can lead to full system takeover.
|
| CVE-2026-13569 |
|
Vulnerability in sqli (CVE-2026-13569)
vulnerability in sqli (CVE-2026-13569). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13570 |
|
Cross-Site Scripting (XSS) in CVE-2026-13570 (CVE-2026-13570)
cross-site scripting in CVE-2026-13570 (CVE-2026-13570). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13567 |
|
Cross-Site Scripting (XSS) in CVE-2026-13567 (CVE-2026-13567)
cross-site scripting in CVE-2026-13567 (CVE-2026-13567). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13568 |
|
Vulnerability in CVE-2026-13568 (CVE-2026-13568)
vulnerability in CVE-2026-13568 (CVE-2026-13568). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13565 |
|
Vulnerability in sqli (CVE-2026-13565)
vulnerability in sqli (CVE-2026-13565). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13566 |
|
Vulnerability in sqli (CVE-2026-13566)
vulnerability in sqli (CVE-2026-13566). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13559 |
|
Vulnerability in sqli (CVE-2026-13559)
vulnerability in sqli (CVE-2026-13559). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13557 |
|
Cross-Site Scripting (XSS) in CVE-2026-13557 (CVE-2026-13557)
cross-site scripting in CVE-2026-13557 (CVE-2026-13557). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13554 |
|
Cross-Site Scripting (XSS) in CVE-2026-13554 (CVE-2026-13554)
cross-site scripting in CVE-2026-13554 (CVE-2026-13554). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13553 |
|
Vulnerability in CVE-2026-13553 (CVE-2026-13553)
vulnerability in CVE-2026-13553 (CVE-2026-13553). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13555 |
|
Vulnerability in sqli (CVE-2026-13555)
vulnerability in sqli (CVE-2026-13555). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13556 |
|
Cross-Site Scripting (XSS) in CVE-2026-13556 (CVE-2026-13556)
cross-site scripting in CVE-2026-13556 (CVE-2026-13556). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13552 |
|
Vulnerability in sqli (CVE-2026-13552)
vulnerability in sqli (CVE-2026-13552). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13551 |
|
Vulnerability in sqli (CVE-2026-13551)
vulnerability in sqli (CVE-2026-13551). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13548 |
|
Vulnerability in sqli (CVE-2026-13548)
vulnerability in sqli (CVE-2026-13548). Risk of unauthorized operations or information disclosure.
|