CVE Vulnerability Database

Search and browse 397,909 CVE records with CVSS scores, EPSS exploit predictions, and CISA KEV status.

CVE IDSeverityCVSSDescription
CVE-2026-48229MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in routes_i.php that allows auth...
CVE-2026-48228MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in patient_w.php that allows aut...
CVE-2026-48227MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in patient.php that allows authe...
CVE-2026-48226MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in os_watch.php that allows auth...
CVE-2026-48225MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in landb.php that allows authent...
CVE-2026-48224MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics214.php that allows authen...
CVE-2026-48223MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics213rr.php that allows auth...
CVE-2026-48222MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics213.php that allows authen...
CVE-2026-48221MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics205a.php that allows authe...
CVE-2026-48220MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics205.php that allows authen...
CVE-2026-48219MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in ics202.php that allows authen...
CVE-2026-48218MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in icons/buttons/landb.php that ...
CVE-2026-48217MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in delete_module.php that allows...
CVE-2026-48216MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in db_loader.php that allows aut...
CVE-2026-48215MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in circle.php that allows authen...
CVE-2026-48214MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in add_nm.php that allows authen...
CVE-2026-39593MEDIUM6.5Missing Authorization vulnerability in VillaTheme HAPPY allows Exploiting Incorrectly Configured Access Control Security...
CVE-2026-48213MEDIUM5.4Open ISES Tickets before 3.44.2 contains a reflected cross-site scripting vulnerability in add.php that allows authentic...
CVE-2026-48207CRITICAL9.8Deserialization of untrusted data in Apache Fory PyFory. PyFory's ReduceSerializer could bypass documented Deserializati...
CVE-2026-9089HIGH8.8The ConnectWise Automate™ Agent does not fully verify the authenticity of components obtained during plugin loading and ...
CVE-2026-39531CRITICAL9.3Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Wp Directory Kit W...
CVE-2026-36189MEDIUM6.2Buffer Overflow vulnerability in Uncrustify Project Affected v.Uncrustify_d-0.82.0-132-bcc41cbdc and Fixed in commit 68e...
CVE-2026-1816MEDIUM6.3Improper restriction of excessive authentication attempts vulnerability in Turkiye Electricity Transmission Corporation ...
CVE-2026-1815MEDIUM5.7Insufficient session expiration vulnerability in Turkiye Electricity Transmission Corporation (TEİAŞ) Mobile Application...
CVE-2026-45208HIGH7.8A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker to escalate privileges ...