Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-57624 |
|
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
|
| CVE-2026-57349 |
|
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
|
| CVE-2026-57623 |
|
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
|
| CVE-2026-57350 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-57355 |
|
Subscriber Broken Access Control in Classified Listing <= 5.4.2 versions.
Subscriber Broken Access Control in Classified Listing <= 5.4.2 versions.
|
| CVE-2026-57361 |
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
|
| CVE-2026-57354 |
|
Subscriber Cross Site Scripting (XSS) in JetReviews <= 3.0.0.1 versions.
Subscriber Cross Site Scripting (XSS) in JetReviews <= 3.0.0.1 versions.
|
| CVE-2026-57351 |
|
Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.
|
| CVE-2026-57352 |
|
Vulnerability in CVE-2026-57352 (CVE-2026-57352)
vulnerability in CVE-2026-57352 (CVE-2026-57352). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-57348 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
|
| CVE-2026-49779 |
|
Customer Path Traversal in Tax Exempt for WooCommerce <= 1.9.3 versions.
Customer Path Traversal in Tax Exempt for WooCommerce <= 1.9.3 versions.
|
| CVE-2026-57344 |
|
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
|
| CVE-2026-39448 |
|
Unauthenticated Broken Access Control in NOWPayments for WooCommerce <= 1.4.0 versions.
Unauthenticated Broken Access Control in NOWPayments for WooCommerce <= 1.4.0 versions.
|
| CVE-2026-42382 |
|
Unauthenticated Local File Inclusion in Audrey <= 1.5 versions.
Unauthenticated Local File Inclusion in Audrey <= 1.5 versions.
|
| CVE-2026-57345 |
|
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
|
| CVE-2026-27430 |
|
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
|
| CVE-2026-56037 |
|
Unsafe Deserialization in deserialization (CVE-2026-56037)
vulnerability in deserialization (CVE-2026-56037). Successful exploitation can lead to full system takeover.
|
| CVE-2026-57347 |
|
Subscriber Sensitive Data Exposure in Hotel Booking Lite <= 6.0.3 versions.
Subscriber Sensitive Data Exposure in Hotel Booking Lite <= 6.0.3 versions.
|
| CVE-2026-27419 |
|
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
|
| CVE-2026-27414 |
|
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
|
| CVE-2026-57343 |
|
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-27408 |
|
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
|
| CVE-2026-27060 |
|
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
|
| CVE-2026-57342 |
|
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
|
| CVE-2026-27426 |
|
Cross-Site Scripting (XSS) in CVE-2026-27426 (CVE-2026-27426)
cross-site scripting in CVE-2026-27426 (CVE-2026-27426). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27402 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-27402)
cross-site scripting in wordpress (CVE-2026-27402). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-27436 |
|
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
|
| CVE-2026-27404 |
|
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
|
| CVE-2026-27433 |
|
Unauthenticated Broken Access Control in Motors <= 5.6.80 versions.
Unauthenticated Broken Access Control in Motors <= 5.6.80 versions.
|
| CVE-2026-27425 |
|
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
|
| CVE-2026-27412 |
|
Unauthenticated Local File Inclusion in Pearl - Corporate Business <= 3.4.10 versions.
Unauthenticated Local File Inclusion in Pearl - Corporate Business <= 3.4.10 versions.
|
| CVE-2025-69156 |
|
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
|
| CVE-2025-69155 |
|
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
|
| CVE-2026-11946 |
|
Vulnerability in CVE-2026-11946 (CVE-2026-11946)
vulnerability in CVE-2026-11946 (CVE-2026-11946). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69154 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-69154)
cross-site scripting in wordpress (CVE-2025-69154). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69153 |
|
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
|
| CVE-2026-14449 |
|
Cross-Site Scripting (XSS) in CVE-2026-14449 (CVE-2026-14449)
cross-site scripting in CVE-2026-14449 (CVE-2026-14449). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-69133 |
|
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
|
| CVE-2025-69134 |
|
Vulnerability in wordpress (CVE-2025-69134)
vulnerability in wordpress (CVE-2025-69134). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-66076 |
|
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
|
| CVE-2025-69094 |
|
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
|
| CVE-2025-69132 |
|
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
|
| CVE-2025-69152 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-69152)
cross-site scripting in wordpress (CVE-2025-69152). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-58902 |
|
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
|
| ROOT-APP-MAVEN-CVE-2026-40992 |
|
Vulnerability in io.root.org.springframework.boot:spring-boot-autoconfigure (ROOT-APP-MAVEN-CVE-2026-40992)
vulnerability in io.root.org.springframework.boot:spring-boot-autoconfigure (ROOT-APP-MAVEN-CVE-2026-40992). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.3-root.io.3, 4.0.6-root.io.1` or later.
|
| ROOT-APP-MAVEN-CVE-2026-41001 |
|
Vulnerability in io.root.org.springframework.boot:spring-boot (ROOT-APP-MAVEN-CVE-2026-41001)
vulnerability in io.root.org.springframework.boot:spring-boot (ROOT-APP-MAVEN-CVE-2026-41001). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `3.5.3-root.io.1, 3.5.3-root.io.2, 3.5.3-root.io.3, 4.0.6-root.io.1` or later.
|
| ROOT-APP-GOBINARY-CVE-2026-53489 |
|
Vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53489)
vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53489). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `v2.2.4-root.io.1` or later.
|
| ROOT-APP-GOBINARY-CVE-2026-53488 |
|
Vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53488)
vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53488). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `v2.2.4-root.io.1` or later.
|
| ROOT-APP-GOBINARY-CVE-2026-53492 |
|
Vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53492)
vulnerability in rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53492). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `v2.2.4-root.io.1` or later.
|