2026 CVE Vulnerabilities

50,954 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-5528MEDIUM6.3A security vulnerability has been detected in MoussaabBadla code-screenshot-mcp up to 0.1.0. This affects an unknown par...
CVE-2026-5527MEDIUM5.5A weakness has been identified in Tenda 4G03 Pro 1.0/1.0re/01.bin/04.03.01.53. Affected by this issue is some unknown fu...
CVE-2026-3309MEDIUM6.5The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePres...
CVE-2026-0626MEDIUM6.4The WPFunnels – Easy Funnel Builder To Optimize Buyer Journeys And Get More Leads & Sales plugin for WordPress is vulner...
CVE-2026-2826MEDIUM4.3The Kadence Blocks — Page Builder Toolkit for Gutenberg Editor plugin for WordPress is vulnerable to authorization bypas...
CVE-2026-2437MEDIUM6.4The WP Travel Engine – Tour Booking Plugin – Tour Operator Software plugin for WordPress is vulnerable to Stored Cross-S...
CVE-2026-2600MEDIUM6.4The ElementsKit Elementor Addons and Templates plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
CVE-2026-0738MEDIUM6.4The WP Shortcodes Plugin - Shortcodes Ultimate plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
CVE-2026-0737MEDIUM6.4The WP Shortcodes Plugin - Shortcodes Ultimate plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all ...
CVE-2026-0664MEDIUM6.4The Royal Addons for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'button_text' p...
CVE-2026-0552MEDIUM6.4The Simple Shopping Cart plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'wpsc_displa...
CVE-2026-2949MEDIUM6.4The Xpro Addons — 140+ Widgets for Elementor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the I...
CVE-2026-2924MEDIUM6.4The Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem plugin for WordPress is vulnerable to Stored Cross-Sit...
CVE-2026-3571MEDIUM6.5The Pie Register – User Registration, Profiles & Content Restriction plugin for WordPress is vulnerable to unauthorized ...
CVE-2026-34780MEDIUM6.1Electron is a framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. From versions 39...
CVE-2026-34778MEDIUM6.5Electron is a framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. Prior to version...
CVE-2026-34777MEDIUM5.4Electron is a framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. Prior to version...
CVE-2026-34776MEDIUM5.3Electron is a framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. Prior to version...
CVE-2026-34767MEDIUM6.5Electron is a framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. Prior to version...
CVE-2026-34766MEDIUM5.4Electron is a framework for writing cross-platform desktop applications using JavaScript, HTML and CSS. Prior to version...
CVE-2026-34933MEDIUM5.5Avahi is a system which facilitates service discovery on a local network via the mDNS/DNS-SD protocol suite. Prior to ve...
CVE-2026-34788MEDIUM6.5Emlog is an open source website building system. In versions 2.6.2 and prior, a SQL injection vulnerability exists in in...
CVE-2026-34787MEDIUM6.5Emlog is an open source website building system. In versions 2.6.2 and prior, a Local File Inclusion (LFI) vulnerability...
CVE-2026-34229MEDIUM6.1Emlog is an open source website building system. Prior to version 2.6.8, there is a stored cross-site scripting (XSS) vu...
CVE-2026-34228MEDIUM6.5Emlog is an open source website building system. Prior to version 2.6.8, the backend upgrade interface accepts remote SQ...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now