2026 CVE Vulnerabilities

43,261 CVEs published in 2026.

Filter:HIGHClear
CVE IDSeverityCVSSDescription
CVE-2026-66710HIGH8.1Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
CVE-2026-66708HIGH8.2Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
CVE-2026-66707HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66705HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66702HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
CVE-2026-66694HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
CVE-2026-66690HIGH7.1Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
CVE-2026-66664HIGH7.1Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
CVE-2026-66663HIGH7.1Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-66470HIGH7.1Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
CVE-2026-66457HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
CVE-2026-66440HIGH7.1Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
CVE-2026-66439HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
CVE-2026-65570HIGH8.1Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.
CVE-2026-65569HIGH8.5Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
CVE-2026-65565HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
CVE-2026-65560HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
CVE-2026-65559HIGH7.2Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
CVE-2026-65554HIGH7.1Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
CVE-2026-65549HIGH7.2Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
CVE-2026-65547HIGH8.5Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
CVE-2026-65545HIGH7.1Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
CVE-2026-65544HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
CVE-2026-65543HIGH7.5Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.
CVE-2026-65542HIGH8.8Unauthenticated Broken Authentication in Super Socializer <= 7.14.5 versions.

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now