2026 CVE Vulnerabilities
48,546 CVEs published in 2026.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2026-65572 | CRITICAL | 9.8 | 0.3% | Aug 6, 2026 | Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions. |
| CVE-2026-65571 | CRITICAL | 9.8 | 0.3% | Aug 6, 2026 | Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions. |
| CVE-2026-65570 | HIGH | 8.1 | 0.2% | Aug 6, 2026 | Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions. |
| CVE-2026-65569 | HIGH | 8.5 | 0.3% | Aug 6, 2026 | Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions. |
| CVE-2026-65565 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions. |
| CVE-2026-65560 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions. |
| CVE-2026-65559 | HIGH | 7.2 | 0.3% | Aug 6, 2026 | Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions. |
| CVE-2026-65556 | CRITICAL | 9.8 | 0.3% | Aug 6, 2026 | Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions. |
| CVE-2026-65554 | HIGH | 7.1 | 0.3% | Aug 6, 2026 | Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions. |
| CVE-2026-65553 | CRITICAL | 10 | 0.5% | Aug 6, 2026 | Unauthenticated Remote Code Execution (RCE) in Spider Analyser – WordPress搜索引擎蜘蛛分析插件 <= 2.1.3 versions. |
| CVE-2026-65552 | CRITICAL | 9.8 | 0.4% | Aug 6, 2026 | Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions. |
| CVE-2026-65549 | HIGH | 7.2 | 0.4% | Aug 6, 2026 | Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions. |
| CVE-2026-65548 | CRITICAL | 9.9 | 0.4% | Aug 6, 2026 | Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions. |
| CVE-2026-65547 | HIGH | 8.5 | 0.3% | Aug 6, 2026 | Subscriber SQL Injection in Creative Mail <= 1.6.9 versions. |
| CVE-2026-65546 | CRITICAL | 9.3 | 0.2% | Aug 6, 2026 | Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions. |
| CVE-2026-65545 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions. |
| CVE-2026-65544 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions. |
| CVE-2026-65543 | HIGH | 7.5 | 0.4% | Aug 6, 2026 | Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions. |
| CVE-2026-65542 | HIGH | 8.8 | 0.3% | Aug 6, 2026 | Unauthenticated Broken Authentication in Super Socializer <= 7.14.5 versions. |
| CVE-2026-65541 | HIGH | 7.3 | 0.2% | Aug 6, 2026 | Unauthenticated Broken Access Control in Staff Training <= 1.0.7 versions. |
| CVE-2026-65523 | HIGH | 7.5 | 0.3% | Aug 6, 2026 | Unauthenticated Insecure Direct Object References (IDOR) in Formidable Forms Signature Online Contract Automation <= 2.0... |
| CVE-2026-65520 | CRITICAL | 9.3 | 0.3% | Aug 6, 2026 | Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions. |
| CVE-2026-65517 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions. |
| CVE-2026-65515 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions. |
| CVE-2026-65513 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions. |
Check if your code is affected by 2026 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now