2026 CVE Vulnerabilities

64,848 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-89321MEDIUM4.3Publishing limits the compressed size of a VSIX (ovsx.publishing.max-content-size, 512 MB by default) but nothing limite...
CVE-2026-88932MEDIUM5.3multer is a Node.js middleware for handling multipart/form-data uploads. In versions 2.2.0 through 2.3.0, when a request...
CVE-2026-90688MEDIUM6.5A vulnerability was identified in Tenda W20E 15.11.0.61068_1546_841_CN_TDC. This issue affects the function formIPMacBin...
CVE-2026-85196MEDIUM5.3Joomla Extension - regularlabs.com - Reflected XSS in Articles Anywhere extension for Joomla < 20.0.0, Users Anywhere ex...
CVE-2026-85188MEDIUM6.9Joomla Extension - regularlabs.com - Database data disclosure in Advanced Module Manager (Free, Pro) < 12.1.0, Condition...
CVE-2026-85125MEDIUM5.1The Android application "YAMAP -Social Trekking GPS App" contains an improper access control vulnerability in its WebVie...
CVE-2026-82796MEDIUM5.4SolarView Compact contains a cross-site scripting vulnerability in Image Management. If this vulnerability is exploited,...
CVE-2026-82795MEDIUM5.4SolarView Compact contains a cross-site scripting vulnerability in Schedule Settings and Mail Send Setting. If this vuln...
CVE-2026-82792MEDIUM5.2Cross-site scripting vulnerability exists in Contec CAN 2.0B Communication Wireless LAN / USB Converter Unit. If this vu...
CVE-2026-82790MEDIUM5.4Cross-site scripting vulnerability exists in PC-HELPER Wireless I/O DIO-0404RY-LWF and PC-HELPER Wireless I/O DIO-0404RY...
CVE-2026-82788MEDIUM6.1Cross-site scripting vulnerability exists in CPSL-08P1EN. If this vulnerability is exploited, an arbitrary script may be...
CVE-2026-82786MEDIUM6.3Insufficiently protected credentials issue exists in Remote I/O Coupler Unit (Server Type) CPSN-MCB271-*. If this vulner...
CVE-2026-82785MEDIUM4.3Stack-based buffer overflow vulnerability exists in Remote I/O Coupler Unit (Server Type) CPSN-MCB271-*. Receiving a spe...
CVE-2026-82784MEDIUM6.5Missing authentication for critical function vulnerability exists in Remote I/O Coupler Unit (Server Type) CPSN-MCB271-*...
CVE-2026-82783MEDIUM4.2Plaintext storage of a password issue exists in CONPROSYS nano Series . If this vulnerability is exploited, an attacker ...
CVE-2026-82782MEDIUM4.3Out-of-bounds write vulnerability exists in CONPROSYS nano Series. Receiving a specially crafted request created and sen...
CVE-2026-82781MEDIUM5.4Cross-site scripting vulnerability exists in CONPROSYS nano Series. If this vulnerability is exploited, an arbitrary scr...
CVE-2026-82778MEDIUM4.3An exposure of information through directory listing issue exists in CONPROSYS PAC Series. Accessing a specific URL on t...
CVE-2026-82776MEDIUM6.1Cross-site scripting vulnerability exists in CONPROSYS PAC Series. If this vulnerability is exploited, an arbitrary scri...
CVE-2026-82775MEDIUM4.3An exposure of information through directory listing issue exists in CONPROSYS M2M Gateway Series and CONPROSYS M2M Cont...
CVE-2026-82773MEDIUM6.1Cross-site scripting vulnerability exists in CONPROSYS M2M Gateway Series and CONPROSYS M2M Controller Series. If this v...
CVE-2026-82771MEDIUM5.4Cross-site scripting vulnerability exists in Contec EC1000 series. If this vulnerability is exploited, an arbitrary scri...
CVE-2026-82769MEDIUM5.4Cross-site scripting vulnerability exists in Contec RP-WAH-SR Series. If this vulnerability is exploited, an arbitrary s...
CVE-2026-82767MEDIUM5.2Cross-site scripting vulnerability exists in SGA1000. If this vulnerability is exploited, an arbitrary script may be exe...
CVE-2026-82764MEDIUM5.1Cross-site request forgery vulnerability exists in multiple Contec products. If a user views a specially crafted page wh...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now