2026 CVE Vulnerabilities

60,143 CVEs published in 2026.

CVE IDSeverityCVSSDescription
CVE-2026-57319HIGH7.1Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.
CVE-2026-57318MEDIUM6.5Subscriber Sensitive Data Exposure in Site Reviews <= 8.0.11 versions.
CVE-2026-57317HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.2 versions.
CVE-2026-57316MEDIUM6.5Subscriber Sensitive Data Exposure in GetGenie <= 4.4.2 versions.
CVE-2026-57315HIGH8.5Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
CVE-2026-57314HIGH7.1Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.
CVE-2026-57313MEDIUM6.5Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions.
CVE-2026-57312HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Everest Forms <= 3.4.8 versions.
CVE-2026-56773HIGH8.8Teable's v2 REST API controller lacks @Permissions metadata on ORPC endpoints, allowing any authenticated user to bypass...
CVE-2026-56072HIGH7.1Unauthenticated Cross Site Scripting (XSS) in WoodMart <= 8.5.3 versions.
CVE-2026-56070CRITICAL9.3Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
CVE-2026-56069HIGH7.5Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.
CVE-2026-56068CRITICAL9.3Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
CVE-2026-56067CRITICAL9.3Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
CVE-2026-56066MEDIUM5.8Unauthenticated Arbitrary File Deletion in ShortPixel Adaptive Images <= 3.11.4 versions.
CVE-2026-56064HIGH8.5Subscriber SQL Injection in Tourfic <= 2.22.5 versions.
CVE-2026-56063HIGH8.3Unauthenticated Broken Access Control in MailChimp Block <= 1.1.15 versions.
CVE-2026-56062CRITICAL9.3Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
CVE-2026-56061HIGH7.5Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
CVE-2026-56060HIGH7.5Unauthenticated Sensitive Data Exposure in Print Invoice & Delivery Notes for WooCommerce <= 7.1.1 versions.
CVE-2026-56059CRITICAL9.9Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
CVE-2026-56058CRITICAL9.9Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
CVE-2026-56057CRITICAL9.8Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
CVE-2026-56055HIGH8.8Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
CVE-2026-56048MEDIUM6.5Unauthenticated Insecure Direct Object References (IDOR) in Payment Gateway Based Fees and Discounts for WooCommerce <= ...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now