Newest CVEs

IDDescriptionSeverityUpdated
CVE-2026-59514Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
critical
2026-07-23
CVE-2026-59513Subscriber Cross Site Scripting (XSS) in Masteriyo - LMS <= 2.3.0 versions.
medium
2026-07-23
CVE-2026-59512Unauthenticated Cross Site Scripting (XSS) in Product Enquiry for WooCommerce <= 2.2.34.43 versions.
high
2026-07-23
CVE-2026-57809Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.34.0 versions.
high
2026-07-23
CVE-2026-57808Subscriber Arbitrary Content Deletion in WP EasyPay <= 4.5.0 versions.
medium
2026-07-23
CVE-2026-57785Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing <= 1.2.63 versions.
high
2026-07-23
CVE-2026-57784Unauthenticated Cross Site Request Forgery (CSRF) in Ninja Forms File Uploads Extension <= 3.3.26 versions.
critical
2026-07-23
CVE-2026-57769Unauthenticated Cross Site Scripting (XSS) in Grand Photography <= 5.7.8 versions.
high
2026-07-23
CVE-2026-57767Unauthenticated Cross Site Scripting (XSS) in WP Google Maps Pro <= 10.1.02 versions.
high
2026-07-23
CVE-2026-57735Unauthenticated Cross Site Scripting (XSS) in Breakdance <= 2.7.1 versions.
high
2026-07-23
CVE-2026-57717Unauthenticated Broken Access Control in Knit Pay <= 9.6.0.0 versions.
medium
2026-07-23
CVE-2026-57716Unauthenticated Arbitrary File Deletion in Broadcast Live Video <= 7.2.4 versions.
medium
2026-07-23
CVE-2026-57704Unauthenticated Cross Site Scripting (XSS) in Smart Manager <= 8.90.0 versions.
high
2026-07-23
CVE-2026-57703Subscriber Broken Access Control in Sunshine Photo Cart <= 3.6.10.1 versions.
medium
2026-07-23
CVE-2026-57701Unauthenticated Cross Site Scripting (XSS) in Real Estate Manager Pro <= 12.8.5 versions.
high
2026-07-23
CVE-2026-57699Subscriber Cross Site Scripting (XSS) in Slider Pro <= 4.8.13 versions.
high
2026-07-23
CVE-2026-57696Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
high
2026-07-23
CVE-2026-57626Cross-Site Request Forgery (CSRF) vulnerability in MailPoet allows Cross Site Request Forgery. This issue affects MailPoet: from 5.30.0 through 5.33.0.
high
2026-07-23
CVE-2026-57428Unauthenticated Cross Site Scripting (XSS) in Sprout Clients <= 3.2.3 versions.
high
2026-07-23
CVE-2026-57427Unauthenticated Cross Site Scripting (XSS) in Download Monitor - WPForms Lock <= 1.0.4 versions.
high
2026-07-23
CVE-2026-57425Unauthenticated Broken Access Control in Autopay dla WooCommerce <= 2.2.27 versions.
medium
2026-07-23
CVE-2026-57397Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
high
2026-07-23
CVE-2026-57384Subscriber Cross Site Scripting (XSS) in WishList Member X <= 3.32.0 versions.
medium
2026-07-23
CVE-2026-57374Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
high
2026-07-23
CVE-2026-57373Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.
medium
2026-07-23
CVE-2026-57370Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.9.1 versions.
high
2026-07-23
CVE-2026-57367Subscriber Broken Access Control in WP Booking System < 5.12.8.1 versions.
high
2026-07-23
CVE-2026-27423Subscriber Broken Access Control in Participants Database <= 2.7.8.4 versions.
medium
2026-07-23
CVE-2026-27422Unauthenticated Broken Access Control in YT Player <= 2.0.9 versions.
medium
2026-07-23
CVE-2026-27418Unauthenticated Broken Access Control in WP Fast Total Search <= 1.81.282 versions.
medium
2026-07-23
CVE-2026-27403Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NerdPress Hubbub Lite allows Stored XSS. This issue affects Hubbub Lite: from n/a through 1.36.3.
medium
2026-07-23
CVE-2026-27399Unauthenticated Broken Access Control in MarketKing <= 2.1.40 versions.
medium
2026-07-23
CVE-2026-27392Contributor Broken Access Control in uListing <= 2.2.0 versions.
medium
2026-07-23
CVE-2026-27391Subscriber Broken Access Control in uListing <= 2.2.0 versions.
medium
2026-07-23
CVE-2026-27377Booking Agent Broken Access Control in QuickCal - Appointment Booking Calendar for WordPress <= 1.0.16 versions.
medium
2026-07-23
CVE-2026-27372Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions.
medium
2026-07-23
CVE-2026-27355Unauthenticated Broken Access Control in Ditty <= 3.1.66 versions.
medium
2026-07-23
CVE-2026-27064Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
critical
2026-07-23
CVE-2026-25466Unauthenticated Broken Access Control in WP Go Maps <= 10.1.04 versions.
medium
2026-07-23
CVE-2026-25427Subscriber Broken Access Control in eRoom <= 1.7.1 versions.
medium
2026-07-23
CVE-2026-25424Contributor Broken Access Control in Mediavine Control Panel <= 2.10.10 versions.
medium
2026-07-23
CVE-2026-25405Contributor SQL Injection in eRoom <= 1.7.1 versions.
high
2026-07-23
CVE-2026-24639Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
medium
2026-07-23
CVE-2026-24628Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
medium
2026-07-23
CVE-2026-24552Contributor SQL Injection in Create by Mediavine <= 2.5.3 versions.
high
2026-07-23
CVE-2026-24537Unauthenticated Cross Site Request Forgery (CSRF) in WP Accessibility Helper (WAH) <= 0.6.6 versions.
medium
2026-07-23
CVE-2025-68081Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
medium
2026-07-23
CVE-2026-64611A flaw was found in libcupsfilters. The cfIEEE1284NormalizeMakeModel() function enters an infinite loop when processing a printer-advertised IEEE-1284 device ID with an empty model field, causing sustained CPU consumption. A network-adjacent attacker could exploit this by broadcasting a specially crafted printer advertisement, leading to denial of service.
high
2026-07-23
CVE-2026-16745A flaw was found in odh-dashboard, the web console component of Red Hat OpenShift AI (RHOAI). Due to incorrect network binding, a malicious actor within the cluster can bypass authentication and impersonate any user by providing an arbitrary access token. This allows an attacker to gain unauthorized access to the Kubernetes API, potentially leading to arbitrary code execution, privilege escalation, or information disclosure.
high
2026-07-23
CVE-2026-65758Joomla Extension - tassos.gr - Sensitive data exposure in Convert Forms extension 2.5.0-5.2.2 - The front-end Submissions view did not enforce access control. An unauthenticated visitor could therefore list a form's submissions.
high
2026-07-23