Live feed

CVE Feed

Last 30 days — 14,635 matching across all industries.

Showing 40

Auto-refreshupdated just now
CVE-2026-73992
CRITICAL· 9.9

Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.

29d ago
CVE-2026-73402
MEDIUM· 6.5

Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.

29d ago
CVE-2026-68566
CRITICAL· 9.3

Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.

29d ago
CVE-2026-68564
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.

29d ago
CVE-2026-66682
CRITICAL· 9.8

Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.

29d ago
CVE-2026-66680
CRITICAL· 9.3

Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.

29d ago
CVE-2026-66677
HIGH· 7.6

Subscriber Broken Authentication in Leyka <= 3.32.3 versions.

29d ago
CVE-2026-66673
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.

29d ago
CVE-2026-66672
CRITICAL· 9.8

Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.

29d ago
CVE-2026-66649
CRITICAL· 9.3

Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.

29d ago
CVE-2026-66647
MEDIUM· 6.5

Subscriber Broken Access Control in Homlisti <= 3.1.2 versions.

29d ago
CVE-2026-66616
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.

29d ago
CVE-2026-66615
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.

29d ago
CVE-2026-66614
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.

29d ago
CVE-2026-66612
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.

29d ago
CVE-2026-66611
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.

29d ago
CVE-2026-66609
CRITICAL· 9.3

Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.

29d ago
CVE-2026-66607
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.

29d ago
CVE-2026-66606
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.

29d ago
CVE-2026-66605
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Swatchly – WooCommerce Variation Swatches for Products <= 1.4.13 versions.

29d ago
CVE-2026-66604
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.

29d ago
CVE-2026-66601
MEDIUM· 6.5

Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

29d ago
CVE-2026-66600
CRITICAL· 9.1

Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions.

29d ago
CVE-2026-66598
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.

29d ago
CVE-2026-66597
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.

29d ago
CVE-2026-66595
MEDIUM· 5.9

Unauthenticated Broken Access Control in WP Data Access <= 5.5.80 versions.

29d ago
CVE-2026-66594
HIGH· 8.5

Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.

29d ago
CVE-2026-66593
CRITICAL· 9.3

Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.

29d ago
CVE-2026-66592
CRITICAL· 9.3

Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.

29d ago
CVE-2026-66590
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.

29d ago
CVE-2026-66586
MEDIUM· 6.6

Author Local File Inclusion in WP Cafe Pro < 3.0.15 versions.

29d ago
CVE-2026-66583
CRITICAL· 9.8

Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.

29d ago
CVE-2026-66582
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.

29d ago
CVE-2026-66581
HIGH· 7.1

Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.

29d ago
CVE-2026-28150
HIGH· 8.1

Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.

29d ago
CVE-2025-62307
MEDIUM· 5.4

HCL IntelliOps Event Management (IEM) is affected by insufficient logging. Insufficient logging weakens accountability, obscures attack detection, and enables privilege probing.

29d ago
CVE-2025-53999
MEDIUM· 6.5

Unauthenticated Broken Access Control in Altair <= 5.2.2 versions.

29d ago
CVE-2025-15689
CRITICAL· 9.8

Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.

29d ago
CVE-2025-15688
CRITICAL· 9.3

Unauthenticated SQL Injection in Capella <= 2.5.5 versions.

29d ago
CVE-2025-15637
HIGH· 8.1

Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.

29d ago
Feedback

How was this page?

Spotted something off, or have an idea? Let us know.

0/1000