2026 CVE Vulnerabilities

67,200 CVEs published in 2026.

CVE IDSeverityCVSSDescription
CVE-2026-94680MEDIUM6.5Contributor Cross Site Scripting (XSS) in The Post Grid <= 7.9.5 versions.
CVE-2026-94679MEDIUM5.4Subscriber Broken Access Control in Fluent Support <= 2.3.2 versions.
CVE-2026-94671MEDIUM6.5Contributor Cross Site Scripting (XSS) in The Post Grid <= 7.9.5 versions.
CVE-2026-94500MEDIUM6.5Contributor Cross Site Scripting (XSS) in ElementsKit Elementor addons Lite <= 4.0.5 versions.
CVE-2026-94498MEDIUM6.5Unauthenticated Broken Access Control in AppMySite <= 3.15.4 versions.
CVE-2026-94487HIGH8.1Unauthenticated Cross Site Request Forgery (CSRF) in PublishPress Capabilities <= 2.50.1 versions.
CVE-2026-94461MEDIUM6.5Contributor Cross Site Scripting (XSS) in Ditty <= 3.1.69 versions.
CVE-2026-94457MEDIUM4.8Unauthenticated Bypass Vulnerability in Captcha Code <= 3.32 versions.
CVE-2026-94391MEDIUM6.5Contributor Cross Site Scripting (XSS) in Ultimate FAQ <= 2.4.14 versions.
CVE-2026-94181HIGH7.4An address bar spoofing issue in affected versions of Arc could allow an attacker to spoof the browser address bar via a...
CVE-2026-94179HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Razorpay Payment Button <= 2.4.9 versions.
CVE-2026-94176HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.4.1 versions.
CVE-2026-94174HIGH7.6Administrator SQL Injection in Email Log <= 2.63 versions.
CVE-2026-94168MEDIUM6.5Contributor Cross Site Scripting (XSS) in Premium Addons for Elementor <= 4.11.105 versions.
CVE-2026-94124HIGH8.5Contributor SQL Injection in WP EasyCart <= 5.9.4 versions.
CVE-2026-94118MEDIUM6.5Contributor Cross Site Scripting (XSS) in Premium Blocks – Gutenberg Blocks for WordPress <= 2.3.17 versions.
CVE-2026-94080MEDIUM5.3Unauthenticated Broken Access Control in MarketKing <= 2.1.70 versions.
CVE-2026-94079MEDIUM5.3Unauthenticated Broken Access Control in WP User Manager <= 2.9.19 versions.
CVE-2026-93774HIGH7.1Unauthenticated Cross Site Scripting (XSS) in WP Photo Album Plus <= 9.3.02.002 versions.
CVE-2026-93773HIGH8.5Contributor SQL Injection in Mollie Forms <= 2.11.0 versions.
CVE-2026-93772MEDIUM6.5Subscriber Cross Site Scripting (XSS) in wpForo Forum <= 3.1.5 versions.
CVE-2026-93623MEDIUM5.3Unauthenticated Insecure Direct Object References (IDOR) in AI Engine <= 3.7.8 versions.
CVE-2026-93622HIGH7.1Unauthenticated Cross Site Scripting (XSS) in WPS Limit Login <= 1.5.9.3 versions.
CVE-2026-93620MEDIUM6.5Unauthenticated Broken Access Control in PayPlus Payment Gateway <= 8.2.5 versions.
CVE-2026-93618MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Crocoblock. Jetimp...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now