2026 CVE Vulnerabilities

45,091 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-11779MEDIUM5.3An Improper Authorization vulnerability exists in PayloadCMS version 3.84.1 due to insufficient access control on the ac...
CVE-2026-9639MEDIUM6.5Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to version 6.8 and 5.21 on Linux allows an authenticat...
CVE-2026-9699MEDIUM6.8Mattermost Plugins versions <=11.6 10.18.11 11.3.6 11.6.5.0 fail to sanitize error responses from the OpenAI API before ...
CVE-2026-57665MEDIUM5.3Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
CVE-2026-57664MEDIUM4.3Unauthenticated Sensitive Data Exposure in Bopo – WooCommerce Product Bundle Builder <= 1.1.6 versions.
CVE-2026-57661MEDIUM5.4Subscriber Broken Access Control in WPComplete <= 2.9.5.5 versions.
CVE-2026-57660MEDIUM5.3Unauthenticated Broken Access Control in Booking and Rental Manager <= 2.7.1 versions.
CVE-2026-57657MEDIUM4.3Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
CVE-2026-57656MEDIUM5.9Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.
CVE-2026-57654MEDIUM6.5Affiliate Broken Access Control in Affiliates Manager <= 2.9.49 versions.
CVE-2026-57652MEDIUM5.3Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
CVE-2026-57651MEDIUM6.5Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.
CVE-2026-57650MEDIUM6.5Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.
CVE-2026-57649MEDIUM4.3Subscriber Broken Access Control in Shoppable Images Lite <= 1.3 versions.
CVE-2026-57648MEDIUM4.3Contributor Broken Access Control in Nelio Content <= 4.3.4 versions.
CVE-2026-57646MEDIUM5.4Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
CVE-2026-57641MEDIUM6.5Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
CVE-2026-57640MEDIUM4.3Subscriber Broken Access Control in MasterStudy LMS <= 3.7.30 versions.
CVE-2026-57638MEDIUM6.5Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.
CVE-2026-57637MEDIUM4.3Unauthenticated Cross Site Request Forgery (CSRF) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
CVE-2026-57635MEDIUM6.5Unauthenticated Cross Site Request Forgery (CSRF) in FunnelKit Payment Gateway for Stripe WooCommerce <= 1.14.0.3 versio...
CVE-2026-57634MEDIUM4.3Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
CVE-2026-57633MEDIUM5.3Unauthenticated Sensitive Data Exposure in WCBoost &#8211; Products Compare <= 1.1.0 versions.
CVE-2026-57632MEDIUM5.4Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.
CVE-2026-57630MEDIUM5.3Unauthenticated Insecure Direct Object References (IDOR) in Blocksy Companion Pro <= 2.1.46 versions.

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now