2026 CVE Vulnerabilities

43,261 CVEs published in 2026.

Filter:CRITICALClear
CVE IDSeverityCVSSDescription
CVE-2026-65687CRITICAL9.8Bold Reports Standalone Report Designer before 14.1.12 contains a missing filepath validation vulnerability in its SVG p...
CVE-2026-65907CRITICAL9.1In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible
CVE-2026-65906CRITICAL10In JetBrains TeamCity before 2026.1.2, 2025.11.6 сode execution via Kotlin DSL sandbox escape was possible
CVE-2026-65606CRITICAL9.6SiYuan before v3.7.2 contains a cross-site scripting vulnerability in the siyuan:// protocol handler. When a siyuan://pl...
CVE-2026-65605CRITICAL9.6SiYuan before v3.7.2 contains a stored cross-site scripting vulnerability in Attribute View (database) cell rendering. A...
CVE-2026-65471CRITICAL9.6Unauthenticated Cross Site Request Forgery (CSRF) in Avada Core <= 5.15.6 versions.
CVE-2026-65461CRITICAL9.1Administrator Arbitrary File Upload in Really Simple CSV Importer <= 1.3 versions.
CVE-2026-65455CRITICAL9.1Administrator Arbitrary File Upload in MapSVG <= 8.14.0 versions.
CVE-2026-64815CRITICAL9.8In JetBrains IntelliJ IDEA before 2026.2 arbitrary code injection was possible via UI Designer form files
CVE-2026-64813CRITICAL10In JetBrains IntelliJ IDEA before 2026.2 unauthorized settings modification was possible in a Remote Development session
CVE-2026-64812CRITICAL10In JetBrains IntelliJ IDEA before 2026.2 unauthorized input injection was possible in a Remote Development session
CVE-2026-61951CRITICAL9.8Unauthenticated Privilege Escalation in TrueBooker <= 1.2.3 versions.
CVE-2026-61950CRITICAL9.3Unauthenticated SQL Injection in TrueBooker <= 1.2.3 versions.
CVE-2026-61949CRITICAL9.3Unauthenticated SQL Injection in Bookly <= 27.7 versions.
CVE-2026-61948CRITICAL9.3Unauthenticated SQL Injection in WPDM – Premium Packages <= 6.2.0 versions.
CVE-2026-59555CRITICAL10Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.3 versions.
CVE-2026-59544CRITICAL9.8Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-59543CRITICAL9.9Subscriber Remote Code Execution (RCE) in Advanced Views <= 3.8.11 versions.
CVE-2026-59540CRITICAL9.8Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.6 versions.
CVE-2026-59526CRITICAL9.3Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
CVE-2026-59525CRITICAL9.3Unauthenticated SQL Injection in Participants Database <= 2.7.8.3 versions.
CVE-2026-59514CRITICAL9.3Unauthenticated SQL Injection in Buddyboss Platform <= 3.0.5 versions.
CVE-2026-57784CRITICAL9.6Unauthenticated Cross Site Request Forgery (CSRF) in Ninja Forms File Uploads Extension <= 3.3.26 versions.
CVE-2026-27064CRITICAL9.1Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
CVE-2026-65431CRITICAL9.8Joomla Extension - regularlabs.com - Zipslip in GeoIP extension - Geo IP database update archives have been broadly extr...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now