Loading market data...

CVE Feed

Latest vulnerabilities from the National Vulnerability Database.

51667
Total
4097
Critical
15338
High
14987
Medium
CVE ID Severity Score Description Published
CVE-2026-65483 MEDIUM 5.9 Author Cross Site Scripting (XSS) in HashThemes Demo Importer <= 1.4.2 versions. Jul 23, 2026
CVE-2026-65482 MEDIUM 6.5 Contributor Cross Site Scripting (XSS) in LA-Studio Element Kit for Elementor <= 1.6.2 versions. Jul 23, 2026
CVE-2026-65481 HIGH 7.5 Contributor Local File Inclusion in Vino <= 1.9 versions. Jul 23, 2026
CVE-2026-65480 MEDIUM 6.5 Contributor Cross Site Scripting (XSS) in TheGem <= 5.11.1 versions. Jul 23, 2026
CVE-2026-65479 MEDIUM 5.4 Subscriber Broken Access Control in Reviewer <= 3.14.2 versions. Jul 23, 2026
CVE-2026-65478 MEDIUM 5.4 Subscriber Broken Access Control in ListingPro <= 2.9.10 versions. Jul 23, 2026
CVE-2026-65477 HIGH 7.5 Contributor Local File Inclusion in Tonda Core <= 2.1.2 versions. Jul 23, 2026
CVE-2026-65476 MEDIUM 5.3 Unauthenticated Broken Access Control in Civi <= 2.2.4 versions. Jul 23, 2026
CVE-2026-65475 MEDIUM 6.5 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Chill Modula Image Gallery allows Stored XSS. This issue affects Modula Image … Jul 23, 2026
CVE-2026-65474 MEDIUM 5.3 Unauthenticated Sensitive Data Exposure in Ninja Tables <= 5.2.10 versions. Jul 23, 2026
CVE-2026-65473 MEDIUM 6.5 Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12 versions. Jul 23, 2026
CVE-2026-65472 MEDIUM 5.3 Unauthenticated Broken Access Control in Kit (formerly ConvertKit) <= 3.3.5 versions. Jul 23, 2026
CVE-2026-65471 CRITICAL 9.6 Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions. Jul 23, 2026
CVE-2026-65470 MEDIUM 6.5 Contributor Cross Site Scripting (XSS) in Fluent Support <= 2.3.0 versions. Jul 23, 2026
CVE-2026-65469 MEDIUM 5.3 Unauthenticated Broken Access Control in AWP Classifieds <= 4.4.7 versions. Jul 23, 2026
CVE-2026-65468 MEDIUM 5.3 Unauthenticated Broken Access Control in JetBooking <= 4.1.2 versions. Jul 23, 2026
CVE-2026-65467 MEDIUM 4.9 Contributor Server Side Request Forgery (SSRF) in JetEngine <= 3.8.11 versions. Jul 23, 2026
CVE-2026-65466 MEDIUM 4.9 Custom role Server Side Request Forgery (SSRF) in JetBooking <= 4.1.2 versions. Jul 23, 2026
CVE-2026-65465 MEDIUM 6.5 Contributor Cross Site Scripting (XSS) in JetElements For Elementor <= 2.9.1.1 versions. Jul 23, 2026
CVE-2026-65464 MEDIUM 5.4 Unauthenticated Cross Site Request Forgery (CSRF) in GiveWP <= 4.16.3 versions. Jul 23, 2026
CVE-2026-65463 MEDIUM 5.4 Subscriber Insecure Direct Object References (IDOR) in Masteriyo - LMS <= 2.3.1 versions. Jul 23, 2026
CVE-2026-65462 HIGH 7.6 Administrator SQL Injection in Uncanny Automator <= 7.3.2 versions. Jul 23, 2026
CVE-2026-65461 CRITICAL 9.1 Administrator Arbitrary File Upload in Really Simple CSV Importer <= 1.3 versions. Jul 23, 2026
CVE-2026-65460 MEDIUM 4.3 Unauthenticated Cross Site Request Forgery (CSRF) in Zarinpal Gateway <= 5.1.0 versions. Jul 23, 2026
CVE-2026-65458 MEDIUM 4.3 Contributor Sensitive Data Exposure in Polylang <= 3.8.5 versions. Jul 23, 2026