2026 CVE Vulnerabilities

67,199 CVEs published in 2026.

CVE IDSeverityCVSSDescription
CVE-2026-96545MEDIUM4.4An out-of-bounds heap read flaw was found in GIMP's TIM image loader. When a user opens a crafted 4bpp TIM image that ca...
CVE-2026-96541HIGH7.5A denial-of-service flaw was found in gnome-remote-desktop. An unauthenticated remote attacker can open RDP connections ...
CVE-2026-95604HIGH7.5Unauthenticated Broken Access Control in Loops & Logic <= 4.2.4 versions.
CVE-2026-95603HIGH7.2Shop manager PHP Object Injection in Reycob Product Import Export <= 2.3.0 versions.
CVE-2026-95602MEDIUM6.5Authorization Bypass Through User-Controlled Key vulnerability in YITH YITH WooCommerce Request A Quote allows Exploitin...
CVE-2026-95601CRITICAL9.3Unauthenticated SQL Injection in Product Filter by WBW <= 3.1.7 versions.
CVE-2026-95600MEDIUM5.3Unauthenticated Sensitive Data Exposure in TrustedLogin Connector <= 2.0.3 versions.
CVE-2026-95593HIGH7.6Editor SQL Injection in Ultimeter <= 3.0.8 versions.
CVE-2026-95592MEDIUM5.3Unauthenticated Insecure Direct Object References (IDOR) in Team <= 6.0.0 versions.
CVE-2026-95590HIGH7.1Subscriber SQL Injection in Tainacan <= 1.2.0 versions.
CVE-2026-95586MEDIUM6.5Contributor Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <= 3.5.50 versions.
CVE-2026-95530MEDIUM6.5Subscriber Cross Site Scripting (XSS) in PixelYourSite – Your smart PIXEL (TAG) Manager <= 11.4.1 versions.
CVE-2026-95529HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Calculated Fields Form <= 5.5.1.1 versions.
CVE-2026-95528HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Core Web Vitals & PageSpeed Booster <= 1.0.31 versions.
CVE-2026-95527MEDIUM6.5Unauthenticated Broken Access Control in Conekta Payment Gateway <= 6.2.4 versions.
CVE-2026-95525MEDIUM6.5Subscriber Arbitrary File Deletion in WP User Frontend <= 4.3.11 versions.
CVE-2026-95524MEDIUM5.3Unauthenticated Bypass Vulnerability in WP User Frontend <= 4.3.11 versions.
CVE-2026-95523MEDIUM6.5Subscriber Bypass Vulnerability in WP User Frontend <= 4.3.11 versions.
CVE-2026-95522HIGH7.6Shop manager SQL Injection in Easy Digital Downloads <= 3.7.0 versions.
CVE-2026-95515HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Ninja Forms <= 3.15.3 versions.
CVE-2026-95514MEDIUM5.3Unauthenticated Bypass Vulnerability in Netgsm <= 2.10.0 versions.
CVE-2026-95513HIGH7.5Unauthenticated Broken Access Control in Online Booking & Scheduling Calendar for WordPress by vcita <= 4.6.0 versions.
CVE-2026-94684——Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. False positive detection.
CVE-2026-94682MEDIUM6.5Contributor Cross Site Scripting (XSS) in Podcast Importer SecondLine <= 1.5.6 versions.
CVE-2026-94680MEDIUM6.5Contributor Cross Site Scripting (XSS) in The Post Grid <= 7.9.5 versions.

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now