Search

Search Results (394079 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2026-96821 2026-09-30 6.3 Medium
Subscriber Privilege Escalation in FluentBoards <= 2.0.12 versions.
CVE-2026-96820 2026-09-30 7.1 High
Subscriber Cross Site Scripting (XSS) in Awesome Support <= 6.3.9 versions.
CVE-2026-96819 2026-09-30 7.1 High
Subscriber Cross Site Scripting (XSS) in oik <= 4.15.4 versions.
CVE-2026-96818 2026-09-30 7.5 High
Unauthenticated Broken Access Control in WP Express Checkout (Accept PayPal Payments) <= 2.4.9 versions.
CVE-2026-96817 2026-09-30 8.2 High
Subscriber Broken Access Control in MakeCommerce for WooCommerce <= 4.1.0 versions.
CVE-2026-96816 2026-09-30 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Trusted Shops Easy Integration for WooCommerce <= 2.0.6 versions.
CVE-2026-96815 2026-09-30 7.2 High
Custom role Privilege Escalation in Vitepos <= 3.5.0 versions.
CVE-2026-96814 2026-09-30 7.1 High
Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 5.6.7 versions.
CVE-2026-96450 2026-09-30 5.4 Medium
Contributor Cross Site Scripting (XSS) in pixfort Core < 4.3.3 versions.
CVE-2026-96352 2026-09-30 7.1 High
Unauthenticated Cross Site Scripting (XSS) in YITH WooCommerce Ajax Search <= 2.28.0 versions.
CVE-2026-96351 2026-09-30 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 6.1.3 versions.
CVE-2026-96350 2026-09-30 9.8 Critical
Subscriber Privilege Escalation in Estatik <= 4.3.5 versions.
CVE-2026-96349 2026-09-30 10 Critical
Unauthenticated Remote Code Execution (RCE) in SiteSkite <= 2.1.8 versions.
CVE-2026-96348 2026-09-30 7.5 High
Unauthenticated Broken Access Control in Bookly <= 28.2 versions.
CVE-2026-96347 2026-09-30 6.5 Medium
Subscriber Insecure Direct Object References (IDOR) in Bookly <= 28.2 versions.
CVE-2026-96346 2026-09-30 7.6 High
Author SQL Injection in WP ERP <= 1.17.9 versions.
CVE-2026-96345 2026-09-30 7.6 High
Administrator SQL Injection in Estatik <= 4.3.5 versions.
CVE-2026-96344 2026-09-30 7.2 High
Custom role PHP Object Injection in eCommerce Product Catalog <= 3.6.0 versions.
CVE-2026-96343 2026-09-30 7.2 High
Custom role PHP Object Injection in WP ERP <= 1.17.9 versions.
CVE-2026-96338 2026-09-30 6.5 Medium
Subscriber Cross Site Scripting (XSS) in Profile Builder <= 4.0.2 versions.