Search
Search Results (399630 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2026-96822 | 2026-09-30 | 9.3 Critical | ||
| Unauthenticated SQL Injection in Books Gallery <= 4.8.3 versions. | ||||
| CVE-2026-96821 | 2026-09-30 | 6.3 Medium | ||
| Subscriber Privilege Escalation in FluentBoards <= 2.0.12 versions. | ||||
| CVE-2026-96820 | 2026-09-30 | 7.1 High | ||
| Subscriber Cross Site Scripting (XSS) in Awesome Support <= 6.3.9 versions. | ||||
| CVE-2026-96819 | 2026-09-30 | 7.1 High | ||
| Subscriber Cross Site Scripting (XSS) in oik <= 4.15.4 versions. | ||||
| CVE-2026-96818 | 2026-09-30 | 7.5 High | ||
| Unauthenticated Broken Access Control in WP Express Checkout (Accept PayPal Payments) <= 2.4.9 versions. | ||||
| CVE-2026-96817 | 2026-09-30 | 8.2 High | ||
| Subscriber Broken Access Control in MakeCommerce for WooCommerce <= 4.1.0 versions. | ||||
| CVE-2026-96816 | 2026-09-30 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Trusted Shops Easy Integration for WooCommerce <= 2.0.6 versions. | ||||
| CVE-2026-96815 | 2026-09-30 | 7.2 High | ||
| Custom role Privilege Escalation in Vitepos <= 3.5.0 versions. | ||||
| CVE-2026-96814 | 2026-09-30 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 5.6.7 versions. | ||||
| CVE-2026-96352 | 2026-09-30 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in YITH WooCommerce Ajax Search <= 2.28.0 versions. | ||||
| CVE-2026-96351 | 2026-09-30 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 6.1.3 versions. | ||||
| CVE-2026-96350 | 2026-09-30 | 9.8 Critical | ||
| Subscriber Privilege Escalation in Estatik <= 4.3.5 versions. | ||||
| CVE-2026-96349 | 2026-09-30 | 10 Critical | ||
| Unauthenticated Remote Code Execution (RCE) in SiteSkite <= 2.1.8 versions. | ||||
| CVE-2026-96348 | 2026-09-30 | 7.5 High | ||
| Unauthenticated Broken Access Control in Bookly <= 28.2 versions. | ||||
| CVE-2026-96347 | 2026-09-30 | 6.5 Medium | ||
| Subscriber Insecure Direct Object References (IDOR) in Bookly <= 28.2 versions. | ||||
| CVE-2026-96346 | 2026-09-30 | 7.6 High | ||
| Author SQL Injection in WP ERP <= 1.17.9 versions. | ||||
| CVE-2026-96345 | 2026-09-30 | 7.6 High | ||
| Administrator SQL Injection in Estatik <= 4.3.5 versions. | ||||
| CVE-2026-96344 | 2026-09-30 | 7.2 High | ||
| Custom role PHP Object Injection in eCommerce Product Catalog <= 3.6.0 versions. | ||||
| CVE-2026-96343 | 2026-09-30 | 7.2 High | ||
| Custom role PHP Object Injection in WP ERP <= 1.17.9 versions. | ||||
| CVE-2026-96338 | 2026-09-30 | 6.5 Medium | ||
| Subscriber Cross Site Scripting (XSS) in Profile Builder <= 4.0.2 versions. | ||||