Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: php Clear
ID Title
CVE-2026-58030 Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58030)
cross-site scripting in mediawiki (CVE-2026-58030). Risk of unauthorized operations or information disclosure.
CVE-2026-58037 Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58037)
cross-site scripting in mediawiki (CVE-2026-58037). Risk of unauthorized operations or information disclosure.
CVE-2026-58033 Information Disclosure in mediawiki (CVE-2026-58033)
vulnerability in mediawiki (CVE-2026-58033). Confidential information can be exposed externally.
CVE-2026-58038 Cross-Site Scripting (XSS) in mediawiki (CVE-2026-58038)
cross-site scripting in mediawiki (CVE-2026-58038). Risk of unauthorized operations or information disclosure.
CVE-2026-58024 Information Disclosure in mediawiki (CVE-2026-58024)
vulnerability in mediawiki (CVE-2026-58024). Confidential information can be exposed externally.
CVE-2026-57517 SQL Injection in sqli (CVE-2026-57517)
SQL injection in sqli (CVE-2026-57517). Successful exploitation can lead to full system takeover.
CVE-2026-58027 Information Disclosure in mediawiki (CVE-2026-58027)
vulnerability in mediawiki (CVE-2026-58027). Confidential information can be exposed externally.
CVE-2026-58025 Code Injection in deserialization (CVE-2026-58025)
code injection in deserialization (CVE-2026-58025). Successful exploitation can lead to full system takeover.
CVE-2026-58026 Information Disclosure in mediawiki (CVE-2026-58026)
vulnerability in mediawiki (CVE-2026-58026). Confidential information can be exposed externally.
CVE-2026-13707 Vulnerability in mediawiki (CVE-2026-13707)
vulnerability in mediawiki (CVE-2026-13707). Confidential information can be exposed externally.
CVE-2026-13706 Vulnerability in mediawiki (CVE-2026-13706)
vulnerability in mediawiki (CVE-2026-13706). Successful exploitation can lead to full system takeover.
CVE-2026-6070 Vulnerability in wordpress (CVE-2026-6070)
vulnerability in wordpress (CVE-2026-6070). Data can be tampered with by attackers.
CVE-2026-12923 Vulnerability in wordpress (CVE-2026-12923)
vulnerability in wordpress (CVE-2026-12923). Successful exploitation can lead to full system takeover.
CVE-2026-13015 Cross-Site Scripting (XSS) in wordpress (CVE-2026-13015)
cross-site scripting in wordpress (CVE-2026-13015). Risk of unauthorized operations or information disclosure.
CVE-2026-56700 Unsafe Deserialization in getgrav/grav (CVE-2026-56700)
vulnerability in getgrav/grav (CVE-2026-56700). Successful exploitation can lead to full system takeover. Exploitable via ``allowed_classes``. Mitigation: upgrade to `2.0.0-beta.2` or later.
CVE-2026-37106 Vulnerability in CVE-2026-37106 (CVE-2026-37106)
vulnerability in CVE-2026-37106 (CVE-2026-37106). Successful exploitation can lead to full system takeover.
CVE-2026-55219 Vulnerability in paymenter/paymenter (CVE-2026-55219)
vulnerability in paymenter/paymenter (CVE-2026-55219). Data can be tampered with by attackers. Mitigation: upgrade to `1.5.5` or later.
CVE-2026-48808 Vulnerability in twig/twig (CVE-2026-48808)
vulnerability in twig/twig (CVE-2026-48808). Confidential information can be exposed externally. Exploitable via ``SourcePolicyInterface``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48807 Vulnerability in twig/twig (CVE-2026-48807)
vulnerability in twig/twig (CVE-2026-48807). Confidential information can be exposed externally. Exploitable via ``Traversable``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48806 Vulnerability in twig/twig (CVE-2026-48806)
vulnerability in twig/twig (CVE-2026-48806). Confidential information can be exposed externally. Exploitable via ``CheckToStringNode``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-48805 Vulnerability in twig/twig (CVE-2026-48805)
vulnerability in twig/twig (CVE-2026-48805). Confidential information can be exposed externally. Exploitable via ``Environment``. Mitigation: upgrade to `3.27.0` or later.
CVE-2026-58376 SQL Injection in sqli (CVE-2026-58376)
SQL injection in sqli (CVE-2026-58376). Confidential information can be exposed externally.
CVE-2026-27881 Vulnerability in CVE-2026-27881 (CVE-2026-27881)
vulnerability in CVE-2026-27881 (CVE-2026-27881). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/deployments/{uuid}`. Mitigation: upgrade to `4.0.0-beta.464` or later.
CVE-2026-53690 SQL Injection in sqli (CVE-2026-53690)
SQL injection in sqli (CVE-2026-53690). Risk of unauthorized operations or information disclosure.
CVE-2026-53691 Unrestricted File Upload in CVE-2026-53691 (CVE-2026-53691)
vulnerability in CVE-2026-53691 (CVE-2026-53691). Risk of unauthorized operations or information disclosure.
CVE-2026-12240 Unsafe Deserialization in wordpress (CVE-2026-12240)
vulnerability in wordpress (CVE-2026-12240). Successful exploitation can lead to full system takeover.
CVE-2026-8944 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-8944)
vulnerability in wordpress (CVE-2026-8944). Risk of unauthorized operations or information disclosure.
CVE-2026-11367 Path Traversal in wordpress (CVE-2026-11367)
path traversal in wordpress (CVE-2026-11367). Confidential information can be exposed externally.
CVE-2026-41896 Authentication Bypass in CVE-2026-41896 (CVE-2026-41896)
authentication bypass in CVE-2026-41896 (CVE-2026-41896). Data can be tampered with by attackers. Mitigation: upgrade to `4.0.0-beta.474` or later.
CVE-2026-37637 Code Injection in CVE-2026-37637 (CVE-2026-37637)
code injection in CVE-2026-37637 (CVE-2026-37637). Confidential information can be exposed externally.
CVE-2026-13579 Vulnerability in sqli (CVE-2026-13579)
vulnerability in sqli (CVE-2026-13579). Risk of unauthorized operations or information disclosure.
CVE-2026-13571 Vulnerability in CVE-2026-13571 (CVE-2026-13571)
vulnerability in CVE-2026-13571 (CVE-2026-13571). Risk of unauthorized operations or information disclosure.
CVE-2026-13578 Vulnerability in sqli (CVE-2026-13578)
vulnerability in sqli (CVE-2026-13578). Risk of unauthorized operations or information disclosure.
CVE-2026-13572 Vulnerability in sqli (CVE-2026-13572)
vulnerability in sqli (CVE-2026-13572). Risk of unauthorized operations or information disclosure.
CVE-2026-40521 Path Traversal in path-traversal (CVE-2026-40521)
path traversal in path-traversal (CVE-2026-40521). Successful exploitation can lead to full system takeover.
CVE-2026-13569 Vulnerability in sqli (CVE-2026-13569)
vulnerability in sqli (CVE-2026-13569). Risk of unauthorized operations or information disclosure.
CVE-2026-13570 Cross-Site Scripting (XSS) in CVE-2026-13570 (CVE-2026-13570)
cross-site scripting in CVE-2026-13570 (CVE-2026-13570). Risk of unauthorized operations or information disclosure.
CVE-2026-13567 Cross-Site Scripting (XSS) in CVE-2026-13567 (CVE-2026-13567)
cross-site scripting in CVE-2026-13567 (CVE-2026-13567). Risk of unauthorized operations or information disclosure.
CVE-2026-13568 Vulnerability in CVE-2026-13568 (CVE-2026-13568)
vulnerability in CVE-2026-13568 (CVE-2026-13568). Risk of unauthorized operations or information disclosure.
CVE-2026-13565 Vulnerability in sqli (CVE-2026-13565)
vulnerability in sqli (CVE-2026-13565). Risk of unauthorized operations or information disclosure.
CVE-2026-13566 Vulnerability in sqli (CVE-2026-13566)
vulnerability in sqli (CVE-2026-13566). Risk of unauthorized operations or information disclosure.
CVE-2026-13559 Vulnerability in sqli (CVE-2026-13559)
vulnerability in sqli (CVE-2026-13559). Risk of unauthorized operations or information disclosure.
CVE-2026-13557 Cross-Site Scripting (XSS) in CVE-2026-13557 (CVE-2026-13557)
cross-site scripting in CVE-2026-13557 (CVE-2026-13557). Risk of unauthorized operations or information disclosure.
CVE-2026-13554 Cross-Site Scripting (XSS) in CVE-2026-13554 (CVE-2026-13554)
cross-site scripting in CVE-2026-13554 (CVE-2026-13554). Risk of unauthorized operations or information disclosure.
CVE-2026-13553 Vulnerability in CVE-2026-13553 (CVE-2026-13553)
vulnerability in CVE-2026-13553 (CVE-2026-13553). Risk of unauthorized operations or information disclosure.
CVE-2026-13555 Vulnerability in sqli (CVE-2026-13555)
vulnerability in sqli (CVE-2026-13555). Risk of unauthorized operations or information disclosure.
CVE-2026-13556 Cross-Site Scripting (XSS) in CVE-2026-13556 (CVE-2026-13556)
cross-site scripting in CVE-2026-13556 (CVE-2026-13556). Risk of unauthorized operations or information disclosure.
CVE-2026-13552 Vulnerability in sqli (CVE-2026-13552)
vulnerability in sqli (CVE-2026-13552). Risk of unauthorized operations or information disclosure.
CVE-2026-13551 Vulnerability in sqli (CVE-2026-13551)
vulnerability in sqli (CVE-2026-13551). Risk of unauthorized operations or information disclosure.
CVE-2026-13548 Vulnerability in sqli (CVE-2026-13548)
vulnerability in sqli (CVE-2026-13548). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →