PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
← All CVEs
CVE WatchJul 15, 2026

CVE-2026-27851

When safe filter is used with variable expansion, all following pipelines on the same string are incorrectly interpreted as safe too, enabli

CVSS

7.4

High

EPSS

0.4%

p35

KEV

Exploit Today

10

0-100

Published: May 12, 2026 · Last modified: Jul 15, 2026 · CWE-235 · CWE-89

EPSS · 30d
0.4%EPSS · 30 days0.4%
2026-08-262026-09-23
Technical description

When safe filter is used with variable expansion, all following pipelines on the same string are incorrectly interpreted as safe too, enabling unsafe data to be unescaped. This can enable SQL / LDAP injection attacks when used in authentication. Avoid using safe filter until on fixed version. No publicly available exploits are known.

Official references
Related CVEs
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-956019.3 CRI
0Unauthenticated SQL Injection in Product Filter by WBW <= 3.1.7 versions.5h
CVE-2026-955937.6 HIG
0Editor SQL Injection in Ultimeter <= 3.0.8 versions.5h
CVE-2026-955907.1 HIG
0Subscriber SQL Injection in Tainacan <= 1.2.0 versions.5h
CVE-2026-955227.6 HIG
0Shop manager SQL Injection in Easy Digital Downloads <= 3.7.0 versions.5h
CVE-2026-941747.6 HIG
0Administrator SQL Injection in Email Log <= 2.63 versions.5h
CVE-2026-941248.5 HIG
0Contributor SQL Injection in WP EasyCart <= 5.9.4 versions.5h