2026 CVE Vulnerabilities

48,281 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-4795MEDIUM6.5A missing authorization vulnerability in Zyxel GS1200-5v3 firmware versions through 1.00(ACPS.2)C0, GS1200-8v3 firmware ...
CVE-2026-9515MEDIUM6.3A vulnerability was detected in Totolink CA750-PoE 6.2c.510. The affected element is the function setUnloadUserData of t...
CVE-2026-9514MEDIUM6.3A security vulnerability has been detected in Totolink CA750-PoE 6.2c.510. Impacted is the function setNetworkDiag of th...
CVE-2026-9513MEDIUM6.3A weakness has been identified in Totolink CA750-PoE 6.2c.510. This issue affects the function NTPSyncWithHost of the fi...
CVE-2026-9512MEDIUM6.3A security flaw has been discovered in Totolink CA750-PoE 6.2c.510. This vulnerability affects the function setPasswordC...
CVE-2026-45435MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Melapress WP Activ...
CVE-2026-45217MEDIUM6.5Authentication Bypass Using an Alternate Path or Channel vulnerability in ThemeHigh Stripe Payment Gateway for WooCommer...
CVE-2026-42776MEDIUM6.3Missing Authorization vulnerability in WP Sunshine Sunshine Photo Cart allows Exploiting Incorrectly Configured Access C...
CVE-2026-42763MEDIUM6.5Missing Authorization vulnerability in SePay team SePay Gateway allows Retrieve Embedded Sensitive Data. This issue aff...
CVE-2026-32389MEDIUM5.4Missing Authorization vulnerability in Linethemes NanoCare allows Exploiting Incorrectly Configured Access Control Secur...
CVE-2026-9511MEDIUM6.3A vulnerability was identified in Totolink CA750-PoE 6.2c.510. This affects the function setWebWlanIdx of the file /cgi-...
CVE-2026-27398MEDIUM5.3Missing Authorization vulnerability in WP Chill RSVP and Event Management allows Exploiting Incorrectly Configured Acces...
CVE-2026-27357MEDIUM5.3Missing Authorization vulnerability in Cornel Raiu WP Search Analytics allows Exploiting Incorrectly Configured Access C...
CVE-2026-27346MEDIUM4.9Missing Authorization vulnerability in Kings Plugins B2BKing allows Exploiting Incorrectly Configured Access Control Sec...
CVE-2026-24592MEDIUM5.3Missing Authorization vulnerability in Lucian Apostol Auto Affiliate Links allows Exploiting Incorrectly Configured Acce...
CVE-2026-24586MEDIUM5.4Missing Authorization vulnerability in Themeansar Newses allows Exploiting Incorrectly Configured Access Control Securit...
CVE-2026-24582MEDIUM4.3Missing Authorization vulnerability in WPPOOL FlexTable allows Exploiting Incorrectly Configured Access Control Security...
CVE-2026-24554MEDIUM4.3Cross-Site Request Forgery (CSRF) vulnerability in Convers Lab WPSubscription allows Cross Site Request Forgery. This i...
CVE-2026-24527MEDIUM4.3Missing Authorization vulnerability in Patterns in the cloud Autoship Cloud for WooCommerce Subscription Products allows...
CVE-2026-9502MEDIUM5.3A vulnerability was identified in GNU LibreDWG up to 0.14. This affects the function decompress_R2004_section of the fil...
CVE-2026-9500MEDIUM5.3A vulnerability was found in GNU LibreDWG up to 0.14. The affected element is the function read_2004_compressed_section ...
CVE-2026-48850MEDIUM5.9PuTTY 0.72 before 0.84 has a double free in RSA KEX.
CVE-2026-48589MEDIUM5.4Apache Shiro’s Jakarta EE module used the HTTP Referer header in certain cases to issue redirect after a user login. In ...
CVE-2026-44598MEDIUM5.4With valid login credentials, URL Redirection to Untrusted Site ('Open Redirect'), Server-Side Request Forgery (SSRF) vu...
CVE-2026-43828MEDIUM6.5Default configurations of Apache Shiro send sensitive cookies in HTTPS session without 'Secure' attribute. This issue...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now