Search
Search Results (370624 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2026-65436 | 2026-07-27 | 6.8 Medium | ||
| Editor Arbitrary File Deletion in Kirki <= 6.0.13 versions. | ||||
| CVE-2026-65433 | 2026-07-27 | 6.5 Medium | ||
| Subscriber Broken Access Control in RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg <= 1.5.1 versions. | ||||
| CVE-2026-59560 | 2026-07-27 | 6.5 Medium | ||
| Subscriber Broken Access Control in FundEngine <= 1.7.8 versions. | ||||
| CVE-2026-59559 | 2026-07-27 | 6.5 Medium | ||
| Subscriber Cross Site Scripting (XSS) in RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg <= 1.5.1 versions. | ||||
| CVE-2026-59558 | 2026-07-27 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions. | ||||
| CVE-2026-59553 | 2026-07-27 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions. | ||||
| CVE-2026-59552 | 2026-07-27 | 7.2 High | ||
| Unauthenticated Server Side Request Forgery (SSRF) in 3D Flipbook PDF Viewer & Embedder <= 1.4.2 versions. | ||||
| CVE-2026-59551 | 2026-07-27 | 8.5 High | ||
| Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions. | ||||
| CVE-2026-59550 | 2026-07-27 | 9.3 Critical | ||
| Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions. | ||||
| CVE-2026-59549 | 2026-07-27 | 9.3 Critical | ||
| Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions. | ||||
| CVE-2026-59546 | 2026-07-27 | 7.4 High | ||
| Subscriber Broken Authentication in Hide My WP Ghost <= 7.0.06 versions. | ||||
| CVE-2026-59539 | 2026-07-27 | 7.5 High | ||
| Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions. | ||||
| CVE-2026-59538 | 2026-07-27 | 9.3 Critical | ||
| Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions. | ||||
| CVE-2026-59537 | 2026-07-27 | 7.6 High | ||
| Administrator SQL Injection in Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce <= 2.10.22 versions. | ||||
| CVE-2026-59534 | 2026-07-27 | 7.5 High | ||
| Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions. | ||||
| CVE-2026-59533 | 2026-07-27 | 9.3 Critical | ||
| Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions. | ||||
| CVE-2026-59532 | 2026-07-27 | 7.5 High | ||
| Unauthenticated Other Vulnerability Type in Booking and Rental Manager <= 2.7.2 versions. | ||||
| CVE-2026-59531 | 2026-07-27 | 7.5 High | ||
| Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions. | ||||
| CVE-2026-59528 | 2026-07-27 | 7.5 High | ||
| Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions. | ||||
| CVE-2026-59527 | 2026-07-27 | 9.3 Critical | ||
| Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions. | ||||