Loading market data...

CVE Feed

Latest vulnerabilities from the National Vulnerability Database.

51667
Total
4097
Critical
15338
High
14987
Medium
CVE ID Severity Score Description Published
CVE-2026-57373 MEDIUM 6.5 Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions. Jul 23, 2026
CVE-2026-57370 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.9.1 versions. Jul 23, 2026
CVE-2026-57367 HIGH 7.1 Subscriber Broken Access Control in WP Booking System < 5.12.8.1 versions. Jul 23, 2026
CVE-2026-27423 MEDIUM 4.3 Subscriber Broken Access Control in Participants Database <= 2.7.8.4 versions. Jul 23, 2026
CVE-2026-27422 MEDIUM 5.3 Unauthenticated Broken Access Control in YT Player <= 2.0.9 versions. Jul 23, 2026
CVE-2026-27418 MEDIUM 5.3 Unauthenticated Broken Access Control in WP Fast Total Search <= 1.81.282 versions. Jul 23, 2026
CVE-2026-27403 MEDIUM 6.5 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NerdPress Hubbub Lite allows Stored XSS. This issue affects Hubbub Lite: from n/a … Jul 23, 2026
CVE-2026-27399 MEDIUM 5.3 Unauthenticated Broken Access Control in MarketKing <= 2.1.40 versions. Jul 23, 2026
CVE-2026-27392 MEDIUM 4.3 Contributor Broken Access Control in uListing <= 2.2.0 versions. Jul 23, 2026
CVE-2026-27391 MEDIUM 5.4 Subscriber Broken Access Control in uListing <= 2.2.0 versions. Jul 23, 2026
CVE-2026-27377 MEDIUM 6.7 Booking Agent Broken Access Control in QuickCal - Appointment Booking Calendar for WordPress <= 1.0.16 versions. Jul 23, 2026
CVE-2026-27372 MEDIUM 6.5 Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions. Jul 23, 2026
CVE-2026-27355 MEDIUM 5.3 Unauthenticated Broken Access Control in Ditty <= 3.1.66 versions. Jul 23, 2026
CVE-2026-27064 CRITICAL 9.1 Editor Arbitrary File Upload in Mailster <= 4.1.17 versions. Jul 23, 2026
CVE-2026-25466 MEDIUM 5.3 Unauthenticated Broken Access Control in WP Go Maps <= 10.1.04 versions. Jul 23, 2026
CVE-2026-25427 MEDIUM 5.4 Subscriber Broken Access Control in eRoom <= 1.7.1 versions. Jul 23, 2026
CVE-2026-25424 MEDIUM 4.3 Contributor Broken Access Control in Mediavine Control Panel <= 2.10.10 versions. Jul 23, 2026
CVE-2026-25405 HIGH 8.5 Contributor SQL Injection in eRoom <= 1.7.1 versions. Jul 23, 2026
CVE-2026-24639 MEDIUM 4.4 Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions. Jul 23, 2026
CVE-2026-24628 MEDIUM 5.9 Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions. Jul 23, 2026
CVE-2026-24552 HIGH 8.5 Contributor SQL Injection in Create by Mediavine <= 2.5.3 versions. Jul 23, 2026
CVE-2026-24537 MEDIUM 4.3 Unauthenticated Cross Site Request Forgery (CSRF) in WP Accessibility Helper (WAH) <= 0.6.6 versions. Jul 23, 2026
CVE-2025-68081 MEDIUM 5.9 Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions. Jul 23, 2026
CVE-2026-64611 HIGH 7.5 A flaw was found in libcupsfilters. The cfIEEE1284NormalizeMakeModel() function enters an infinite loop when processing a printer-advertised IEEE-1284 device ID with an empty model field, … Jul 23, 2026
CVE-2026-16745 HIGH 8.8 A flaw was found in odh-dashboard, the web console component of Red Hat OpenShift AI (RHOAI). Due to incorrect network binding, a malicious actor within … Jul 23, 2026