synced 5 MIN AGO
01 Record index

CVE records

393,934 records indexed · sorted by most recently published

Reset

02 Records

CVE IDCVSSEPSSSeverityEXPLOITSummaryVendor / ProductPublished
CVE-2026-91019UnratedUnratedEvent Booking Manager for WooCommerce < 5.6.0 - Contributor+ Payment Gateway Credential Disclosureunknown event booking manager for woocommerce35 MIN AGO
CVE-2026-91016UnratedUnratedMotors < 1.4.121 - Unauthenticated Draft/Private Listing Disclosureunknown motors35 MIN AGO
CVE-2026-91015UnratedUnratedMaster Addons for Elementor < 3.1.9 - Unauthenticated Popup Deactivation via jltma_popup_disable_expiredunknown master addons for elementor35 MIN AGO
CVE-2026-91014UnratedUnratedRealtyna Organic IDX plugin + WPL Real Estate < 5.4.2 - Reflected XSS via Location Selector Endpointunknown realtyna organic idx plugin + wpl real estate35 MIN AGO
CVE-2026-91011UnratedUnratedEWWW Image Optimizer < 8.7.7 - Author+ Stored XSS via Image Class Attribute Backreference Expansionunknown ewww image optimizer35 MIN AGO
CVE-2026-91010UnratedUnratedInvisible Anti-Spam & CAPTCHA < 5.1.1 - Subscriber+ Arbitrary Form Submission Deletionunknown invisible anti-spam & captcha — recaptcha alternative for all forms35 MIN AGO
CVE-2026-91009UnratedUnratedActive Products Tables for WooCommerce < 2.1.3 - Subscriber+ Arbitrary Post Title Modification via woot_update_attachmentunknown active woot products tables for woocommerce. 100% free35 MIN AGO
CVE-2026-91008UnratedUnratedEvent Booking Manager for WooCommerce < 5.3.8 - Unauthenticated Attendee PII Disclosure via Booking Confirmation Panelunknown event booking manager for woocommerce35 MIN AGO
CVE-2026-90923UnratedUnratedAutopay < 5.0.1 - Unauthenticated Cross-Customer Order Payment Parameter Disclosure and Deletionunknown autopay35 MIN AGO
CVE-2026-90922UnratedUnratedPaid Member Subscriptions < 3.0.9 - Unauthenticated Membership Payment Bypass via PayPal Standard Amount and Currency Mismatchunknown paid membership subscriptions35 MIN AGO
CVE-2026-88904UnratedUnratedPuppyFW <= 0.4.4 - Subscriber+ Arbitrary Blog Options Update and Deletion Leading to Privilege Escalationunknown puppyfw35 MIN AGO
CVE-2026-88795UnratedUnratedwpShopGermany IT-RECHT KANZLEI < 2.4 - Unauthenticated RCE via Predictable API Tokenunknown wpshopgermany it-recht kanzlei35 MIN AGO
CVE-2026-88792UnratedUnratedDictionary <= 1.0 - Unauthenticated Stored XSS via Direct Dictionary Updateunknown dictionary35 MIN AGO
CVE-2026-87836UnratedUnratedComments Import & Export 2.1.11 - 2.5.3 - Author+ Comment PII Disclosure via Exportunknown comments import & export35 MIN AGO
CVE-2026-87786UnratedUnratedDewa Kirim <= 1.0.0 - Unauthenticated Stored XSS via Checkout Coordinatesunknown dewa kirim35 MIN AGO
CVE-2026-86824UnratedUnratedNewsletter < 9.3.8 - Unauthenticated Subscriber PII Disclosure and Modification via Predictable Tracking Signature Keyunknown newsletter35 MIN AGO
CVE-2026-86788UnratedUnratedHT Mega 3.2.0 - 3.2.5 - Contributor+ Stored XSS via Section Headline Tagunknown ht mega addons for elementor35 MIN AGO
CVE-2026-86710UnratedUnratedLogin with QR <= 1.0.0 - Unauthenticated Authentication Bypass via 'autologin_code' Parameterunknown login with qr35 MIN AGO
CVE-2026-86709UnratedUnratedThe Pressengine <= 1.0 - Unauthenticated Authentication Bypassunknown the pressengine35 MIN AGO
CVE-2026-86707UnratedUnratedPrivate Feed Key <= 0.1 - Unauthenticated Authentication Bypass via 'feedkey' Parameterunknown private feed key35 MIN AGO
CVE-2026-86446UnratedUnratedLearnPress 4.4.3 - 4.4.6 - Unauthenticated Quiz Answer Disclosure via check-answer REST Endpointunknown learnpress35 MIN AGO
CVE-2026-85130UnratedUnratedWPLP Cookie Consent < 4.4.4 - Unauthenticated Stored XSS via Consent Logsunknown wplp cookie consent35 MIN AGO
CVE-2026-85128UnratedUnratedChoose User Role at Registration for WooCommerce < 1.3.3 - Unauthenticated Privilege Escalation via Registration Role Requestunknown choose user role at registration35 MIN AGO
CVE-2025-15697UnratedUnratedDictionary <= 1.0 - Reflected XSS via Multiple Parametersunknown dictionary35 MIN AGO
CVE-2026-877969.8Critical9.8CriticalMulti Uploader for Gravity Forms <= 1.1.9 - Unauthenticated Arbitrary File Upload via Chunked File Uploadsh1zen multi uploader for gravity forms2 HR AGO
CVE-2026-879358.1High8.1HighPaid Downloads <= 3.15 - Unauthenticated Arbitrary File Upload via 'paiddownloads_update_file' Actionichurakov paid downloads2 HR AGO
CVE-2026-252947.4High7.4HighBuffer Over-read in WLAN Firmwarequalcomm, inc. snapdragon2 HR AGO
CVE-2026-252907.8High7.8HighInteger Overflow or Wraparound in OOBMqualcomm, inc. snapdragon2 HR AGO
CVE-2026-252847.3High7.3HighBuffer Over-read in OOBMqualcomm, inc. snapdragon2 HR AGO
CVE-2026-252838.8High8.8HighStack-based Buffer Overflow in OOBMqualcomm, inc. snapdragon2 HR AGO
CVE-2026-252827.9High7.9HighOut-of-bounds Read in OOBMqualcomm, inc. snapdragon2 HR AGO
CVE-2026-252817.4High7.4HighAllocation of Resources Without Limits or Throttling in OOBMqualcomm, inc. snapdragon2 HR AGO
CVE-2026-252807.8High7.8HighOut-of-bounds Write in DSP Servicequalcomm, inc. snapdragon2 HR AGO
CVE-2026-252787.8High7.8HighTime-of-check Time-of-use (TOCTOU) Race Condition in Automotive Software platform based on QNXqualcomm, inc. snapdragon2 HR AGO
CVE-2026-252757.5High7.5HighBuffer Over-read in WLAN Firmwarequalcomm, inc. snapdragon2 HR AGO
CVE-2026-252616.7Medium6.7MediumUntrusted Pointer Dereference in Cameraqualcomm, inc. snapdragon2 HR AGO
CVE-2026-240817.4High7.4HighBuffer Over-read in BT Controllerqualcomm, inc. snapdragon2 HR AGO
CVE-2026-240757.8High7.8HighBuffer Over-read in Qualcomm IPCqualcomm, inc. snapdragon2 HR AGO
CVE-2026-240747.8High7.8HighOut-of-bounds Write in Videoqualcomm, inc. snapdragon2 HR AGO
CVE-2026-240737.8High7.8HighOut-of-bounds Write in Videoqualcomm, inc. snapdragon2 HR AGO
CVE-2025-596077.8High7.8HighUntrusted Pointer Dereference in Windows Computequalcomm, inc. snapdragon2 HR AGO
CVE-2026-506044.9Medium4.9MediumUnauthenticated Access Vulnerability in NitroSense and PredatorSense Softwareacer acer agent service2 HR AGO
CVE-2026-506034.9Medium4.9MediumHard-coded encryption key vulnerability in Acer Agent Service for NitroSense and PredatorSenseacer acer agent service2 HR AGO
CVE-2026-928394.3Medium4.3MediumCanva Desktop before v1.125.0 performed double decoding in the deeplink handler. A threat actor could cause the application to load arbitrary same-origin content under the user’s session.canva canva2 HR AGO
CVE-2026-863116.4Medium6.4MediumPhoto Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.44 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes10web photo gallery by 10web – mobile-friendly image gallery2 HR AGO
CVE-2026-890645.3Medium5.3MediumAll-in-One WP Migration and Backup <= 7.110 - Unauthenticated Insufficient Credential Protection via Authorization Basic Headerservmask all-in-one wp migration and backup4 HR AGO
CVE-2026-928387.8High7.8HighGeoVision GV-Remote E-Map dll hijacking vulnerabilitygeovision inc. gv-remote e-map4 HR AGO
CVE-2026-815467.7High7.7HighThe Affinity by Canva application before 3.3.0 (September 2026 release) did not perform adequate bounds checking when parsing Affinity document files leading to a stack-based buffer overflow. A threatcanva affinity4 HR AGO
CVE-2026-65388UnratedUnratedA remote attacker who controls a container registry may be able to direct a client's token request to a host of the attacker's choice, and disclose the victim's registry credentials to that host. Thisapple containerization8 HR AGO
CVE-2026-615998.8High8.8Highdjust has an unauthenticated arbitrary module import via the WebSocket/SSE view-mount pathdjust-org djust8 HR AGO