Search

Search Results (399868 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2026-97270 2026-09-30 6.5 Medium
Subscriber Cross Site Scripting (XSS) in CMB2 <= 2.13.0 versions.
CVE-2026-97267 2026-09-30 4.3 Medium
Subscriber Broken Access Control in Prevent files / folders access <= 2.6.7 versions.
CVE-2026-97266 2026-09-30 6.5 Medium
Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12.1 versions.
CVE-2026-97262 2026-09-30 6.5 Medium
Contributor Cross Site Scripting (XSS) in Visual Composer Website Builder <= 45.16.2 versions.
CVE-2026-97261 2026-09-30 5.3 Medium
Unauthenticated Sensitive Data Exposure in Notivo <= 1.4.2 versions.
CVE-2026-97250 2026-09-30 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.21 versions.
CVE-2026-97249 2026-09-30 5.3 Medium
Unauthenticated Bypass Vulnerability in Paid Member Subscriptions <= 3.0.9 versions.
CVE-2026-97248 2026-09-30 9.8 Critical
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.7.1 versions.
CVE-2026-97247 2026-09-30 6.5 Medium
Unauthenticated Broken Access Control in Blocksy Companion <= 2.1.55 versions.
CVE-2026-97246 2026-09-30 4.9 Medium
Subscriber PHP Object Injection in ShortPixel Image Optimizer <= 6.5.5 versions.
CVE-2026-97245 2026-09-30 7.2 High
Shop Worker Privilege Escalation in SureCart <= 4.7.2 versions.
CVE-2026-97244 2026-09-30 7.5 High
Contributor Path Traversal in Creator LMS <= 1.2.19 versions.
CVE-2026-97243 2026-09-30 5.4 Medium
Subscriber Broken Access Control in AllAble Connector <= 0.13.4 versions.
CVE-2026-97242 2026-09-30 6.8 Medium
Author Arbitrary File Deletion in WEBO MCP <= 3.0.18 versions.
CVE-2026-97241 2026-09-30 7.5 High
Unauthenticated Sensitive Data Exposure in BackupEase <= 2.2.2 versions.
CVE-2026-97240 2026-09-30 7.5 High
Unauthenticated Sensitive Data Exposure in StifLi Backup Tools <= 2.2.7 versions.
CVE-2026-97239 2026-09-30 6.5 Medium
Subscriber Broken Access Control in MCP Content Manager Lite <= 1.1.0 versions.
CVE-2026-97197 2026-09-30 7.5 High
Unauthenticated Broken Access Control in WordPress Backup & Migration <= 1.6.0 versions.
CVE-2026-97079 2026-09-30 4.3 Medium
Subscriber Insecure Direct Object References (IDOR) in Webba Booking <= 6.5.0 versions.
CVE-2026-97078 2026-09-30 5.3 Medium
Unauthenticated Insecure Direct Object References (IDOR) in Client Invoicing by Sprout Invoices <= 20.8.17 versions.