2026 CVE Vulnerabilities

48,532 CVEs published in 2026.

Filter:HIGHClear
CVE IDSeverityCVSSDescription
CVE-2026-49068HIGH7.5Subscriber Sensitive Data Exposure in Coupon Affiliates <= 7.8.1 versions.
CVE-2026-49066HIGH7.5Unauthenticated Sensitive Data Exposure in Conekta Payment Gateway <= 6.0.0 versions.
CVE-2026-49065HIGH8.2Unauthenticated Broken Access Control in Hippoo Mobile App for WooCommerce <= 1.9.5 versions.
CVE-2026-49063HIGH7.3Unauthenticated Privilege Escalation in Listdom <= 5.5.0 versions.
CVE-2026-49061HIGH7.5Unauthenticated Arbitrary File Download in WPC Product Options for WooCommerce <= 3.2.1 versions.
CVE-2026-49056HIGH7.5Unauthenticated Sensitive Data Exposure in WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <...
CVE-2026-49055HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Drag and Drop Multiple File Upload – Contact Form 7 <= 1.3.9.7 versions.
CVE-2026-48970HIGH8.1Unauthenticated Broken Authentication in Really Simple SSL <= 9.5.10 versions.
CVE-2026-48966HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Funnel Builder by FunnelKit <= 3.15.0.2 versions.
CVE-2026-48964HIGH8.5Subscriber SQL Injection in ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.6 versions.
CVE-2026-48889HIGH8.8Subscriber Privilege Escalation in Amelia <= 2.3 versions.
CVE-2026-48885HIGH7.1Unauthenticated Cross Site Scripting (XSS) in HollerBox <= 2.3.10.1 versions.
CVE-2026-48883HIGH7.5Unauthenticated Broken Access Control in WPC Product Bundles for WooCommerce <= 8.5.3 versions.
CVE-2026-48882HIGH8.5Subscriber SQL Injection in WP Time Slots Booking Form <= 1.2.50 versions.
CVE-2026-48876HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Stop Spammers <= 2026.3 versions.
CVE-2026-48874HIGH8.5Subscriber SQL Injection in GamiPress <= 7.8.7 versions.
CVE-2026-48873HIGH7.5Unauthenticated Broken Access Control in Montonio for WooCommerce <= 10.1.2 versions.
CVE-2026-48872HIGH7.5Unauthenticated Sensitive Data Exposure in EmbedPress <= 4.5.2 versions.
CVE-2026-48871HIGH7.1Unauthenticated Cross Site Scripting (XSS) in MW WP Form <= 5.1.3 versions.
CVE-2026-48868HIGH7.5Unauthenticated Insecure Direct Object References (IDOR) in Simple Shopping Cart <= 5.2.9 versions.
CVE-2026-48867HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Quiz And Survey Master <= 11.1.2 versions.
CVE-2026-48838HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Post SMTP <= 3.6.2 versions.
CVE-2026-48835HIGH7.5Unauthenticated Broken Access Control in Contact Form by WPForms <= 1.10.0.4 versions.
CVE-2026-48708HIGH7.5OliveTin gives access to predefined shell commands from a web interface. In versions 3000.0.0 and prior, the template en...
CVE-2026-48124HIGH8.5Cursor is a code editor built for programming with AI. In versions prior to 3.0.0, the Cursor Desktop could execute work...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now