2026 CVE Vulnerabilities
43,261 CVEs published in 2026.
| CVE ID | Severity | CVSS | EPSS | Published | Description |
|---|---|---|---|---|---|
| CVE-2026-66710 | HIGH | 8.1 | 0.3% | Aug 6, 2026 | Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions. |
| CVE-2026-66708 | HIGH | 8.2 | 0.2% | Aug 6, 2026 | Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions. |
| CVE-2026-66707 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions. |
| CVE-2026-66705 | HIGH | 7.1 | 0.1% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions. |
| CVE-2026-66702 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions. |
| CVE-2026-66694 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions. |
| CVE-2026-66690 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions. |
| CVE-2026-66664 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions. |
| CVE-2026-66663 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions. |
| CVE-2026-66470 | HIGH | 7.1 | 0.3% | Aug 6, 2026 | Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions. |
| CVE-2026-66457 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions. |
| CVE-2026-66440 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions. |
| CVE-2026-66439 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions. |
| CVE-2026-65570 | HIGH | 8.1 | 0.2% | Aug 6, 2026 | Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions. |
| CVE-2026-65569 | HIGH | 8.5 | 0.3% | Aug 6, 2026 | Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions. |
| CVE-2026-65565 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions. |
| CVE-2026-65560 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions. |
| CVE-2026-65559 | HIGH | 7.2 | 0.3% | Aug 6, 2026 | Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions. |
| CVE-2026-65554 | HIGH | 7.1 | 0.3% | Aug 6, 2026 | Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions. |
| CVE-2026-65549 | HIGH | 7.2 | 0.4% | Aug 6, 2026 | Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions. |
| CVE-2026-65547 | HIGH | 8.5 | 0.3% | Aug 6, 2026 | Subscriber SQL Injection in Creative Mail <= 1.6.9 versions. |
| CVE-2026-65545 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions. |
| CVE-2026-65544 | HIGH | 7.1 | 0.2% | Aug 6, 2026 | Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions. |
| CVE-2026-65543 | HIGH | 7.5 | 0.4% | Aug 6, 2026 | Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions. |
| CVE-2026-65542 | HIGH | 8.8 | 0.3% | Aug 6, 2026 | Unauthenticated Broken Authentication in Super Socializer <= 7.14.5 versions. |
Check if your code is affected by 2026 CVEs
Strix scans your code and infrastructure for known vulnerabilities automatically.
Scan your code now