Loading market data...

CVE Feed

Latest vulnerabilities from the National Vulnerability Database.

44839
Total
3598
Critical
13323
High
13186
Medium
CVE ID Severity Score Description Published
CVE-2026-66682 CRITICAL 9.8 Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions. Aug 20, 2026
CVE-2026-66680 CRITICAL 9.3 Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions. Aug 20, 2026
CVE-2026-66677 HIGH 7.6 Subscriber Broken Authentication in Leyka <= 3.32.3 versions. Aug 20, 2026
CVE-2026-66673 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions. Aug 20, 2026
CVE-2026-66672 CRITICAL 9.8 Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions. Aug 20, 2026
CVE-2026-66649 CRITICAL 9.3 Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions. Aug 20, 2026
CVE-2026-66647 MEDIUM 6.5 Subscriber Broken Access Control in Homlisti <= 3.1.2 versions. Aug 20, 2026
CVE-2026-66616 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions. Aug 20, 2026
CVE-2026-66615 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions. Aug 20, 2026
CVE-2026-66614 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions. Aug 20, 2026
CVE-2026-66612 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions. Aug 20, 2026
CVE-2026-66611 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions. Aug 20, 2026
CVE-2026-66609 CRITICAL 9.3 Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions. Aug 20, 2026
CVE-2026-66607 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions. Aug 20, 2026
CVE-2026-66606 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions. Aug 20, 2026
CVE-2026-66605 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in Swatchly – WooCommerce Variation Swatches for Products <= 1.4.13 versions. Aug 20, 2026
CVE-2026-66604 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions. Aug 20, 2026
CVE-2026-66601 MEDIUM 6.5 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions. Aug 20, 2026
CVE-2026-66600 CRITICAL 9.1 Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions. Aug 20, 2026
CVE-2026-66598 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions. Aug 20, 2026
CVE-2026-66597 HIGH 7.1 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions. Aug 20, 2026
CVE-2026-66595 MEDIUM 5.9 Unauthenticated Broken Access Control in WP Data Access <= 5.5.80 versions. Aug 20, 2026
CVE-2026-66594 HIGH 8.5 Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions. Aug 20, 2026
CVE-2026-66593 CRITICAL 9.3 Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions. Aug 20, 2026
CVE-2026-66592 CRITICAL 9.3 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions. Aug 20, 2026