Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-69235 |
|
Cross-Site Scripting (XSS) in CVE-2026-69235 (CVE-2026-69235)
cross-site scripting in CVE-2026-69235 (CVE-2026-69235). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69230 |
|
Cross-Site Scripting (XSS) in CVE-2026-69230 (CVE-2026-69230)
cross-site scripting in CVE-2026-69230 (CVE-2026-69230). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69234 |
|
Cross-Site Scripting (XSS) in CVE-2026-69234 (CVE-2026-69234)
cross-site scripting in CVE-2026-69234 (CVE-2026-69234). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69232 |
|
Cross-Site Scripting (XSS) in CVE-2026-69232 (CVE-2026-69232)
cross-site scripting in CVE-2026-69232 (CVE-2026-69232). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-69233 |
|
Cross-Site Scripting (XSS) in CVE-2026-69233 (CVE-2026-69233)
cross-site scripting in CVE-2026-69233 (CVE-2026-69233). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-31803 |
|
Cross-Site Scripting (XSS) in CVE-2026-31803 (CVE-2026-31803)
cross-site scripting in CVE-2026-31803 (CVE-2026-31803). Successful exploitation can lead to full system takeover.
|
| CVE-2026-31880 |
|
Cross-Site Scripting (XSS) in CVE-2026-31880 (CVE-2026-31880)
cross-site scripting in CVE-2026-31880 (CVE-2026-31880). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30890 |
|
Cross-Site Scripting (XSS) in CVE-2026-30890 (CVE-2026-30890)
cross-site scripting in CVE-2026-30890 (CVE-2026-30890). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30826 |
|
Cross-Site Scripting (XSS) in CVE-2026-30826 (CVE-2026-30826)
cross-site scripting in CVE-2026-30826 (CVE-2026-30826). Successful exploitation can lead to full system takeover.
|
| CVE-2026-30865 |
|
Cross-Site Scripting (XSS) in CVE-2026-30865 (CVE-2026-30865)
cross-site scripting in CVE-2026-30865 (CVE-2026-30865). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74252 |
|
Cross-Site Scripting (XSS) in CVE-2026-74252 (CVE-2026-74252)
cross-site scripting in CVE-2026-74252 (CVE-2026-74252). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-30819 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
|
| CVE-2026-54682 |
|
DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and FormatEmbedMarkdownAsync in DiscordChatExporter.Core/Exporting/MessageGroupTemplate.cshtml and render it w...
|
| CVE-2026-77028 |
|
Cross-Site Scripting (XSS) in CVE-2026-77028 (CVE-2026-77028)
cross-site scripting in CVE-2026-77028 (CVE-2026-77028). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76612 |
|
Cross-Site Scripting (XSS) in CVE-2026-76612 (CVE-2026-76612)
cross-site scripting in CVE-2026-76612 (CVE-2026-76612). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-47079 |
|
Vulnerability in CVE-2026-47079 (CVE-2026-47079)
vulnerability in CVE-2026-47079 (CVE-2026-47079). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73537 |
|
Cross-Site Scripting (XSS) in CVE-2026-73537 (CVE-2026-73537)
cross-site scripting in CVE-2026-73537 (CVE-2026-73537). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18409 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18409)
cross-site scripting in wordpress (CVE-2026-18409). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77643 |
|
Cross-Site Scripting (XSS) in CVE-2026-77643 (CVE-2026-77643)
cross-site scripting in CVE-2026-77643 (CVE-2026-77643). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77506 |
|
Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
|
| CVE-2026-50190 |
|
Cross-Site Scripting (XSS) in CVE-2026-50190 (CVE-2026-50190)
cross-site scripting in CVE-2026-50190 (CVE-2026-50190). Risk of unauthorized operations or information disclosure. Exploitable via ``permalink``.
|
| CVE-2026-73259 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-73259)
cross-site scripting in c (CVE-2026-73259). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73254 |
|
Cross-Site Scripting (XSS) in c (CVE-2026-73254)
cross-site scripting in c (CVE-2026-73254). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64972 |
|
Cross-Site Scripting (XSS) in CVE-2026-64972 (CVE-2026-64972)
cross-site scripting in CVE-2026-64972 (CVE-2026-64972). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64970 |
|
Cross-Site Scripting (XSS) in CVE-2026-64970 (CVE-2026-64970)
cross-site scripting in CVE-2026-64970 (CVE-2026-64970). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64971 |
|
Cross-Site Scripting (XSS) in CVE-2026-64971 (CVE-2026-64971)
cross-site scripting in CVE-2026-64971 (CVE-2026-64971). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77072 |
|
Cross-Site Scripting (XSS) in CVE-2026-77072 (CVE-2026-77072)
cross-site scripting in CVE-2026-77072 (CVE-2026-77072). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73402 |
|
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
|
| CVE-2026-68564 |
|
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
|
| CVE-2026-66611 |
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
| CVE-2026-66605 |
|
Cross-Site Scripting (XSS) in CVE-2026-66605 (CVE-2026-66605)
cross-site scripting in CVE-2026-66605 (CVE-2026-66605). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66614 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
|
| CVE-2026-66597 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
| CVE-2026-66673 |
|
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
|
| CVE-2026-66604 |
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
| CVE-2026-66615 |
|
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
|
| CVE-2026-66601 |
|
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
|
| CVE-2026-66607 |
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
| CVE-2026-66598 |
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
| CVE-2026-66612 |
|
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
|
| CVE-2026-66606 |
|
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
|
| CVE-2026-66616 |
|
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
|
| CVE-2026-66581 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
| CVE-2026-66582 |
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-66590 |
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
| CVE-2026-75948 |
|
Cross-Site Scripting (XSS) in CVE-2026-75948 (CVE-2026-75948)
cross-site scripting in CVE-2026-75948 (CVE-2026-75948). Risk of unauthorized operations or information disclosure. Exploitable via ``image``.
|
| CVE-2026-76564 |
|
Cross-Site Scripting (XSS) in CVE-2026-76564 (CVE-2026-76564)
cross-site scripting in CVE-2026-76564 (CVE-2026-76564). Risk of unauthorized operations or information disclosure. Exploitable via `User-Agent header`.
|
| CVE-2026-76565 |
|
Cross-Site Scripting (XSS) in CVE-2026-76565 (CVE-2026-76565)
cross-site scripting in CVE-2026-76565 (CVE-2026-76565). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-76569 |
|
Cross-Site Scripting (XSS) in CVE-2026-76569 (CVE-2026-76569)
cross-site scripting in CVE-2026-76569 (CVE-2026-76569). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-74992 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-74992)
cross-site scripting in wordpress (CVE-2026-74992). Successful exploitation can lead to full system takeover.
|