Export limit exceeded: 404217 CVEs match your query. Please refine your search to export 10,000 CVEs or fewer.

Export limit exceeded: 404217 CVEs match your query. Please refine your search to export 10,000 CVEs or fewer.

Search

Search Results (404217 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2026-42716 2026-10-10 9.8 Critical
Unauthenticated PHP Object Injection in Payever - WooCommerce Gateway <= 4.8.2 versions.
CVE-2026-42715 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Photo Gallery by 10Web <= 1.8.47 versions.
CVE-2026-42711 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Slider by 10Web <= 1.2.63 versions.
CVE-2026-42709 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Food Menu – Restaurant Menu & Online Ordering for WooCommerce <= 6.0.5 versions.
CVE-2026-42702 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Tutor LMS <= 4.1.0 versions.
CVE-2026-42699 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in FV Player 8 <= 8.1.8 versions.
CVE-2026-42697 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Social Share Icons & Social Share Buttons <= 3.7.5 versions.
CVE-2026-42696 2026-10-10 10 Critical
Unauthenticated Remote Code Execution (RCE) in SiteVault – Backup, Restore, Migration &amp; Cloning <= 1.5.19 versions.
CVE-2026-42633 2026-10-10 8.5 High
Subscriber SQL Injection in Events Manager <= 7.4.6 versions.
CVE-2026-42630 2026-10-10 7.5 High
Unauthenticated Sensitive Data Exposure in Web Plura Backup &amp; Restore Manager <= 0.2.25 versions.
CVE-2026-42419 2026-10-10 5.9 Medium
Unauthenticated Sensitive Data Exposure in Swish Migrate and Backup <= 1.4.0 versions.
CVE-2026-40808 2026-10-10 6.5 Medium
Subscriber Broken Access Control in Jetpack VideoPress <= 3.6 versions.
CVE-2026-40803 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Jotform &#8211; AI Chatbot <= 3.8.2 versions.
CVE-2026-40802 2026-10-10 7.6 High
Subscriber Settings Change in Pubjet | پاب‌جت <= 5.4.8 versions.
CVE-2026-40801 2026-10-10 8.1 High
Subscriber Broken Access Control in Wordable <= 8.2.10 versions.
CVE-2026-40800 2026-10-10 9.3 Critical
Subscriber SQL Injection in ELEX WooCommerce Advanced Bulk Edit Products, Prices & Attributes <= 1.5.3 versions.
CVE-2026-40777 2026-10-10 8.1 High
Subscriber Broken Access Control in WPSection <= 1.5.1 versions.
CVE-2026-39802 2026-10-10 8.1 High
Unauthenticated Remote Code Execution (RCE) in Everest Backup <= 2.3.13 versions.
CVE-2026-39801 2026-10-10 9.8 Critical
Subscriber Privilege Escalation in AIWU <= 1.5.9 versions.
CVE-2026-39800 2026-10-10 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Additional Order Filters for WooCommerce <= 1.24 versions.