Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2026-22408

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Justicia justicia allows PHP Local File Inclusion.This issue affects Justicia: from n/a through <= 1.2.

PUBLISHED
Vendor
Mikado-Themes
Product
Justicia
Provider severity
HIGH
Conflicts
0

CVE-2026-22407

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Roam roam allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Roam: from n/a through <= 2.1.1.

PUBLISHED
Vendor
Mikado-Themes
Product
Roam
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22406

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Overton overton allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Overton: from n/a through <= 1.3.

PUBLISHED
Vendor
Mikado-Themes
Product
Overton
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22405

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Overton overton allows PHP Local File Inclusion.This issue affects Overton: from n/a through <= 1.3.

PUBLISHED
Vendor
Mikado-Themes
Product
Overton
Provider severity
HIGH
Conflicts
0

CVE-2026-22404

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Innovio innovio allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Innovio: from n/a through <= 1.7.

PUBLISHED
Vendor
Mikado-Themes
Product
Innovio
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22403

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Innovio innovio allows PHP Local File Inclusion.This issue affects Innovio: from n/a through <= 1.9.

PUBLISHED
Vendor
Mikado-Themes
Product
Innovio
Provider severity
HIGH
Conflicts
0

CVE-2026-22402

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in pavothemes Triply triply allows PHP Local File Inclusion.This issue affects Triply: from n/a through <= 2.4.7.

PUBLISHED
Vendor
pavothemes
Product
Triply
Provider severity
HIGH
Conflicts
0

CVE-2026-22401

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in pavothemes Freshio freshio allows PHP Local File Inclusion.This issue affects Freshio: from n/a through <= 2.4.2.

PUBLISHED
Vendor
pavothemes
Product
Freshio
Provider severity
HIGH
Conflicts
0

CVE-2026-22400

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Holmes holmes allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Holmes: from n/a through <= 1.7.

PUBLISHED
Vendor
Mikado-Themes
Product
Holmes
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2240

A vulnerability has been found in janet-lang janet up to 1.40.1. The impacted element is the function janetc_pop_funcdef of the file src/core/compile.c. Such manipulation leads to out-of-bounds read. The attack must be carried out locally. The exploit has been disclosed to the public and may be used. The name of the patch is 4dd08a4cdef5b1c42d9a2c19fc24412e97ef51d5. A patch should be applied to remediate this issue.

PUBLISHED
Vendor
janet-lang
Product
janet
Provider severity
LOW, MEDIUM
Conflicts
2

CVE-2026-22399

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Holmes holmes allows PHP Local File Inclusion.This issue affects Holmes: from n/a through <= 1.7.

PUBLISHED
Vendor
Mikado-Themes
Product
Holmes
Provider severity
HIGH
Conflicts
0

CVE-2026-22398

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Fleur fleur allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Fleur: from n/a through <= 2.0.

PUBLISHED
Vendor
Mikado-Themes
Product
Fleur
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22397

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Fleur fleur allows PHP Local File Inclusion.This issue affects Fleur: from n/a through <= 2.2.1.

PUBLISHED
Vendor
Mikado-Themes
Product
Fleur
Provider severity
HIGH
Conflicts
0

CVE-2026-22396

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Fiorello fiorello allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Fiorello: from n/a through <= 1.0.

PUBLISHED
Vendor
Mikado-Themes
Product
Fiorello
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22395

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Fiorello fiorello allows PHP Local File Inclusion.This issue affects Fiorello: from n/a through <= 1.0.

PUBLISHED
Vendor
Mikado-Themes
Product
Fiorello
Provider severity
HIGH
Conflicts
0

CVE-2026-22394

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Evently evently allows PHP Local File Inclusion.This issue affects Evently: from n/a through <= 1.7.

PUBLISHED
Vendor
Mikado-Themes
Product
Evently
Provider severity
HIGH
Conflicts
0

CVE-2026-22393

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Curly curly allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Curly: from n/a through <= 3.3.

PUBLISHED
Vendor
Mikado-Themes
Product
Curly
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22392

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Cortex cortex allows PHP Local File Inclusion.This issue affects Cortex: from n/a through <= 1.9.

PUBLISHED
Vendor
Mikado-Themes
Product
Cortex
Provider severity
HIGH
Conflicts
0

CVE-2026-22391

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes Cocco cocco allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cocco: from n/a through <= 1.5.1.

PUBLISHED
Vendor
Mikado-Themes
Product
Cocco
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22390

Improper Control of Generation of Code ('Code Injection') vulnerability in Builderall Builderall Builder for WordPress builderall-cheetah-for-wp allows Code Injection.This issue affects Builderall Builder for WordPress: from n/a through <= 3.0.1.

PUBLISHED
Vendor
Builderall
Product
Builderall Builder for WordPress
Provider severity
CRITICAL
Conflicts
0

CVE-2026-2239

A flaw was found in GIMP. Heap-buffer-overflow vulnerability exists in the fread_pascal_string function when processing a specially crafted PSD (Photoshop Document) file. This occurs because the buffer allocated for a Pascal string is not properly null-terminated, leading to an out-of-bounds read when strlen() is subsequently called. Successfully exploiting this vulnerability can cause the application to crash, resulting in an application level Denial of Service.

PUBLISHED
Vendor
Red Hat, Red Hat, Red Hat
Product
Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8
Provider severity
LOW
Conflicts
1

CVE-2026-22389

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Cocco cocco allows PHP Local File Inclusion.This issue affects Cocco: from n/a through <= 2.0.

PUBLISHED
Vendor
Mikado-Themes
Product
Cocco
Provider severity
HIGH
Conflicts
0

CVE-2026-22388

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Imran Emu Owl Carousel WP owl-carousel-wp allows Stored XSS.This issue affects Owl Carousel WP: from n/a through <= 2.2.2.

PUBLISHED
Vendor
Imran Emu
Product
Owl Carousel WP
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22387

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes Aviana aviana allows PHP Local File Inclusion.This issue affects Aviana: from n/a through <= 2.1.

PUBLISHED
Vendor
Mikado-Themes
Product
Aviana
Provider severity
HIGH
Conflicts
0

CVE-2026-22385

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in don-themes Wolmart wolmart allows PHP Local File Inclusion.This issue affects Wolmart: from n/a through <= 1.9.6.

PUBLISHED
Vendor
don-themes
Product
Wolmart
Provider severity
HIGH
Conflicts
0

CVE-2026-22384

Deserialization of Untrusted Data vulnerability in leafcolor Applay - Shortcodes applay-shortcodes allows Object Injection.This issue affects Applay - Shortcodes: from n/a through <= 3.7.

PUBLISHED
Vendor
leafcolor
Product
Applay - Shortcodes
Provider severity
CRITICAL
Conflicts
0

CVE-2026-22383

Authorization Bypass Through User-Controlled Key vulnerability in Mikado-Themes PawFriends - Pet Shop and Veterinary WordPress Theme pawfriends allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PawFriends - Pet Shop and Veterinary WordPress Theme: from n/a through <= 1.3.

PUBLISHED
Vendor
Mikado-Themes
Product
PawFriends - Pet Shop and Veterinary WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2026-22382

Cross-Site Request Forgery (CSRF) vulnerability in Mikado-Themes PawFriends - Pet Shop and Veterinary WordPress Theme pawfriends allows Cross Site Request Forgery.This issue affects PawFriends - Pet Shop and Veterinary WordPress Theme: from n/a through <= 1.3.

PUBLISHED
Vendor
Mikado-Themes
Product
PawFriends - Pet Shop and Veterinary WordPress Theme
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22381

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes PawFriends - Pet Shop and Veterinary WordPress Theme pawfriends allows PHP Local File Inclusion.This issue affects PawFriends - Pet Shop and Veterinary WordPress Theme: from n/a through <= 1.3.

PUBLISHED
Vendor
Mikado-Themes
Product
PawFriends - Pet Shop and Veterinary WordPress Theme
Provider severity
HIGH
Conflicts
0

CVE-2026-22380

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes UnlimHost unlimhost allows PHP Local File Inclusion.This issue affects UnlimHost: from n/a through <= 1.2.3.

PUBLISHED
Vendor
AncoraThemes
Product
UnlimHost
Provider severity
HIGH
Conflicts
0

CVE-2026-2238

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 17.5 before 18.11.6, 19.0 before 19.0.3, and 19.1 before 19.1.1 that under certain conditions could have allowed an unauthenticated user to view confidential issue references on public projects due to improper authorization checks.

PUBLISHED
Vendor
GitLab
Product
GitLab
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22379

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Netmix netmix allows PHP Local File Inclusion.This issue affects Netmix: from n/a through <= 1.0.10.

PUBLISHED
Vendor
AncoraThemes
Product
Netmix
Provider severity
HIGH
Conflicts
0

CVE-2026-22378

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Blabber blabber allows PHP Local File Inclusion.This issue affects Blabber: from n/a through <= 1.7.0.

PUBLISHED
Vendor
AncoraThemes
Product
Blabber
Provider severity
HIGH
Conflicts
0

CVE-2026-22377

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Saveo saveo allows PHP Local File Inclusion.This issue affects Saveo: from n/a through <= 1.1.2.

PUBLISHED
Vendor
AncoraThemes
Product
Saveo
Provider severity
HIGH
Conflicts
0

CVE-2026-22376

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Parkivia parkivia allows PHP Local File Inclusion.This issue affects Parkivia: from n/a through <= 1.1.9.

PUBLISHED
Vendor
AncoraThemes
Product
Parkivia
Provider severity
HIGH
Conflicts
0

CVE-2026-22375

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Impacto Patronus impacto-patronus allows PHP Local File Inclusion.This issue affects Impacto Patronus: from n/a through <= 1.2.3.

PUBLISHED
Vendor
AncoraThemes
Product
Impacto Patronus
Provider severity
HIGH
Conflicts
0

CVE-2026-22374

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Zio Alberto zioalberto allows PHP Local File Inclusion.This issue affects Zio Alberto: from n/a through <= 1.2.2.

PUBLISHED
Vendor
AncoraThemes
Product
Zio Alberto
Provider severity
HIGH
Conflicts
0

CVE-2026-22373

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Fooddy fooddy allows PHP Local File Inclusion.This issue affects Fooddy: from n/a through <= 1.3.10.

PUBLISHED
Vendor
AncoraThemes
Product
Fooddy
Provider severity
HIGH
Conflicts
0

CVE-2026-22372

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Isida isida allows PHP Local File Inclusion.This issue affects Isida: from n/a through <= 1.4.2.

PUBLISHED
Vendor
AncoraThemes
Product
Isida
Provider severity
HIGH
Conflicts
0

CVE-2026-22371

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Gustavo gustavo allows PHP Local File Inclusion.This issue affects Gustavo: from n/a through <= 1.2.2.

PUBLISHED
Vendor
AncoraThemes
Product
Gustavo
Provider severity
HIGH
Conflicts
0

CVE-2026-22370

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes Marveland marveland allows PHP Local File Inclusion.This issue affects Marveland: from n/a through <= 1.3.0.

PUBLISHED
Vendor
axiomthemes
Product
Marveland
Provider severity
HIGH
Conflicts
0

CVE-2026-2237

A use of get request method with sensitive query strings vulnerability in volume encryption of Synology Storage Manager package before 1.0.1-1100 allows local users on Windows to obtain sensitive information.

PUBLISHED
Vendor
Synology
Product
Storage Manager
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22369

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Ironfit ironfit allows PHP Local File Inclusion.This issue affects Ironfit: from n/a through <= 1.5.

PUBLISHED
Vendor
AncoraThemes
Product
Ironfit
Provider severity
HIGH
Conflicts
0

CVE-2026-22368

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes Redy redy allows PHP Local File Inclusion.This issue affects Redy: from n/a through <= 1.0.2.

PUBLISHED
Vendor
axiomthemes
Product
Redy
Provider severity
HIGH
Conflicts
0

CVE-2026-22367

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in AncoraThemes Coworking coworking allows PHP Local File Inclusion.This issue affects Coworking: from n/a through <= 1.6.1.

PUBLISHED
Vendor
AncoraThemes
Product
Coworking
Provider severity
HIGH
Conflicts
0

CVE-2026-22366

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes Jude jude allows PHP Local File Inclusion.This issue affects Jude: from n/a through <= 1.3.0.

PUBLISHED
Vendor
axiomthemes
Product
Jude
Provider severity
HIGH
Conflicts
0

CVE-2026-22365

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes Soleng soleng allows PHP Local File Inclusion.This issue affects Soleng: from n/a through <= 1.0.5.

PUBLISHED
Vendor
axiomthemes
Product
Soleng
Provider severity
HIGH
Conflicts
0

CVE-2026-22364

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes SevenTrees seventrees allows PHP Local File Inclusion.This issue affects SevenTrees: from n/a through <=1.0.2.

PUBLISHED
Vendor
axiomthemes
Product
SevenTrees
Provider severity
HIGH
Conflicts
0

CVE-2026-22363

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes Rhodos rhodos allows PHP Local File Inclusion.This issue affects Rhodos: from n/a through <= 1.3.3.

PUBLISHED
Vendor
axiomthemes
Product
Rhodos
Provider severity
HIGH
Conflicts
0

CVE-2026-22362

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes Photolia photolia allows PHP Local File Inclusion.This issue affects Photolia: from n/a through <= 1.0.3.

PUBLISHED
Vendor
axiomthemes
Product
Photolia
Provider severity
HIGH
Conflicts
0