Search
Search Results (404138 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2026-42719 | 2026-10-10 | 9.8 Critical | ||
| Subscriber PHP Object Injection in Dynamic User Directory <= 2.4 versions. | ||||
| CVE-2026-42718 | 2026-10-10 | 9.8 Critical | ||
| Unauthenticated PHP Object Injection in Booster for WooCommerce <= 8.4.0 versions. | ||||
| CVE-2026-42717 | 2026-10-10 | 7.6 High | ||
| Administrator SQL Injection in Leyka <= 3.32.3 versions. | ||||
| CVE-2026-42716 | 2026-10-10 | 9.8 Critical | ||
| Unauthenticated PHP Object Injection in Payever - WooCommerce Gateway <= 4.8.2 versions. | ||||
| CVE-2026-42715 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Photo Gallery by 10Web <= 1.8.47 versions. | ||||
| CVE-2026-42711 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Slider by 10Web <= 1.2.63 versions. | ||||
| CVE-2026-42709 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Food Menu – Restaurant Menu & Online Ordering for WooCommerce <= 6.0.5 versions. | ||||
| CVE-2026-42702 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Tutor LMS <= 4.1.0 versions. | ||||
| CVE-2026-42699 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in FV Player 8 <= 8.1.8 versions. | ||||
| CVE-2026-42697 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Social Share Icons & Social Share Buttons <= 3.7.5 versions. | ||||
| CVE-2026-42696 | 2026-10-10 | 10 Critical | ||
| Unauthenticated Remote Code Execution (RCE) in SiteVault – Backup, Restore, Migration & Cloning <= 1.5.19 versions. | ||||
| CVE-2026-42633 | 2026-10-10 | 8.5 High | ||
| Subscriber SQL Injection in Events Manager <= 7.4.6 versions. | ||||
| CVE-2026-42630 | 2026-10-10 | 7.5 High | ||
| Unauthenticated Sensitive Data Exposure in Web Plura Backup & Restore Manager <= 0.2.25 versions. | ||||
| CVE-2026-42419 | 2026-10-10 | 5.9 Medium | ||
| Unauthenticated Sensitive Data Exposure in Swish Migrate and Backup <= 1.4.0 versions. | ||||
| CVE-2026-40808 | 2026-10-10 | 6.5 Medium | ||
| Subscriber Broken Access Control in Jetpack VideoPress <= 3.6 versions. | ||||
| CVE-2026-40803 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Jotform – AI Chatbot <= 3.8.2 versions. | ||||
| CVE-2026-40802 | 2026-10-10 | 7.6 High | ||
| Subscriber Settings Change in Pubjet | پابجت <= 5.4.8 versions. | ||||
| CVE-2026-40801 | 2026-10-10 | 8.1 High | ||
| Subscriber Broken Access Control in Wordable <= 8.2.10 versions. | ||||
| CVE-2026-40800 | 2026-10-10 | 9.3 Critical | ||
| Subscriber SQL Injection in ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes <= 1.5.3 versions. | ||||
| CVE-2026-40777 | 2026-10-10 | 8.1 High | ||
| Subscriber Broken Access Control in WPSection <= 1.5.1 versions. | ||||