Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-34674 Vulnerability in CVE-2026-34674 (CVE-2026-34674)
vulnerability in CVE-2026-34674 (CVE-2026-34674). Successful exploitation can lead to full system takeover.
CVE-2026-30062 Vulnerability in dos (CVE-2026-30062)
vulnerability in dos (CVE-2026-30062). Risk of unauthorized operations or information disclosure.
CVE-2026-30057 Vulnerability in dos (CVE-2026-30057)
vulnerability in dos (CVE-2026-30057). Risk of unauthorized operations or information disclosure.
CVE-2026-30056 Vulnerability in dos (CVE-2026-30056)
vulnerability in dos (CVE-2026-30056). Risk of unauthorized operations or information disclosure.
CVE-2026-30050 Vulnerability in dos (CVE-2026-30050)
vulnerability in dos (CVE-2026-30050). Risk of unauthorized operations or information disclosure.
CVE-2026-30047 Vulnerability in dos (CVE-2026-30047)
vulnerability in dos (CVE-2026-30047). Risk of unauthorized operations or information disclosure.
CVE-2026-30046 Vulnerability in dos (CVE-2026-30046)
vulnerability in dos (CVE-2026-30046). Risk of unauthorized operations or information disclosure.
CVE-2026-19889 SSRF (Server-Side Request Forgery) in CVE-2026-19889 (CVE-2026-19889)
SSRF in CVE-2026-19889 (CVE-2026-19889). Confidential information can be exposed externally.
CVE-2026-54721 Code Injection in silverstripe/userforms (CVE-2026-54721)
code injection in silverstripe/userforms (CVE-2026-54721). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `7.1.1` or later.
CVE-2026-66155 Cross-Site Scripting (XSS) in CVE-2026-66155 (CVE-2026-66155)
cross-site scripting in CVE-2026-66155 (CVE-2026-66155). Confidential information can be exposed externally.
CVE-2026-81625 Out-of-Bounds Write in CVE-2026-81625 (CVE-2026-81625)
out-of-bounds write in CVE-2026-81625 (CVE-2026-81625). Successful exploitation can lead to full system takeover.
CVE-2026-81581 Buffer Overflow in privilege-escalation (CVE-2026-81581)
vulnerability in privilege-escalation (CVE-2026-81581). Successful exploitation can lead to full system takeover.
CVE-2026-81579 Vulnerability in privilege-escalation (CVE-2026-81579)
vulnerability in privilege-escalation (CVE-2026-81579). Successful exploitation can lead to full system takeover.
CVE-2026-81576 Vulnerability in CVE-2026-81576 (CVE-2026-81576)
vulnerability in CVE-2026-81576 (CVE-2026-81576). Confidential information can be exposed externally.
CVE-2026-81575 Vulnerability in CVE-2026-81575 (CVE-2026-81575)
vulnerability in CVE-2026-81575 (CVE-2026-81575). Risk of unauthorized operations or information disclosure.
CVE-2026-81574 Vulnerability in CVE-2026-81574 (CVE-2026-81574)
vulnerability in CVE-2026-81574 (CVE-2026-81574). Risk of unauthorized operations or information disclosure.
CVE-2026-81573 Vulnerability in c (CVE-2026-81573)
vulnerability in c (CVE-2026-81573). Data can be tampered with by attackers.
CVE-2026-81572 Vulnerability in c (CVE-2026-81572)
vulnerability in c (CVE-2026-81572). Successful exploitation can lead to full system takeover.
CVE-2026-81277 Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
CVE-2026-81273 Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
CVE-2026-81271 Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
CVE-2026-80433 Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78285 Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78271 Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-75005 Vulnerability in apache (CVE-2026-75005)
vulnerability in apache (CVE-2026-75005). Risk of unauthorized operations or information disclosure.
CVE-2026-32564 Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
CVE-2026-32550 Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
CVE-2026-27330 Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
CVE-2026-78333 Cross-Site Scripting (XSS) in wordpress (CVE-2026-78333)
cross-site scripting in wordpress (CVE-2026-78333). Successful exploitation can lead to full system takeover.
CVE-2026-78137 Vulnerability in wordpress (CVE-2026-78137)
vulnerability in wordpress (CVE-2026-78137). Data can be tampered with by attackers.
CVE-2026-77018 Unrestricted File Upload in wordpress (CVE-2026-77018)
vulnerability in wordpress (CVE-2026-77018). Successful exploitation can lead to full system takeover.
CVE-2026-77017 Information Disclosure in wordpress (CVE-2026-77017)
vulnerability in wordpress (CVE-2026-77017). Confidential information can be exposed externally.
CVE-2026-47893 Vulnerability in spring (CVE-2026-47893)
vulnerability in spring (CVE-2026-47893). Confidential information can be exposed externally.
CVE-2026-19715 Information Disclosure in wordpress (CVE-2026-19715)
vulnerability in wordpress (CVE-2026-19715). Confidential information can be exposed externally.
CVE-2026-47888 Vulnerability in spring (CVE-2026-47888)
vulnerability in spring (CVE-2026-47888). Risk of unauthorized operations or information disclosure.
CVE-2026-47889 Vulnerability in spring (CVE-2026-47889)
vulnerability in spring (CVE-2026-47889). Confidential information can be exposed externally.
CVE-2026-47886 Vulnerability in spring (CVE-2026-47886)
vulnerability in spring (CVE-2026-47886). Risk of unauthorized operations or information disclosure.
CVE-2026-47885 Vulnerability in spring (CVE-2026-47885)
vulnerability in spring (CVE-2026-47885). Data can be tampered with by attackers.
CVE-2026-47879 SSRF (Server-Side Request Forgery) in CVE-2026-47879 (CVE-2026-47879)
SSRF in CVE-2026-47879 (CVE-2026-47879). Confidential information can be exposed externally.
CVE-2026-47877 Cross-Site Scripting (XSS) in CVE-2026-47877 (CVE-2026-47877)
cross-site scripting in CVE-2026-47877 (CVE-2026-47877). Confidential information can be exposed externally.
CVE-2026-19223 Code Injection in wordpress (CVE-2026-19223)
code injection in wordpress (CVE-2026-19223). Successful exploitation can lead to full system takeover.
CVE-2026-47849 Vulnerability in CVE-2026-47849 (CVE-2026-47849)
vulnerability in CVE-2026-47849 (CVE-2026-47849). Data can be tampered with by attackers.
CVE-2026-13415 Privilege Escalation in wordpress (CVE-2026-13415)
vulnerability in wordpress (CVE-2026-13415). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →