2026 CVE Vulnerabilities

53,206 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-23620MEDIUM5.3GFI MailEssentials AI versions prior to 22.4 contain an arbitrary file existence enumeration vulnerability in the ListSe...
CVE-2026-23619MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Local Domains se...
CVE-2026-23618MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Spam Keyword Che...
CVE-2026-23617MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Spam Keyword Che...
CVE-2026-23616MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Anti-Spoofing co...
CVE-2026-23615MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Sender Policy Fr...
CVE-2026-23614MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Sender Policy Fr...
CVE-2026-23613MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the URI DNS Blocklis...
CVE-2026-23612MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the IP DNS Blocklist...
CVE-2026-23611MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the IP Blocklist man...
CVE-2026-23610MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the POP2Exchange con...
CVE-2026-23609MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Perimeter SMTP S...
CVE-2026-23608MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Mail Monitoring ...
CVE-2026-23607MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Anti-Spam Whitel...
CVE-2026-23606MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Advanced Content...
CVE-2026-23605MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Attachment Filte...
CVE-2026-23604MEDIUM5.4GFI MailEssentials AI versions prior to 22.4 contain a stored cross-site scripting vulnerability in the Keyword Filterin...
CVE-2026-26223MEDIUM6.1SPIP before 4.4.8 allows cross-site scripting (XSS) in the private area via malicious iframe tags. The application does ...
CVE-2026-25766MEDIUM5.3Echo is a Go web framework. In versions 5.0.0 through 5.0.2 on Windows, Echo’s `middleware.Static` using the default fil...
CVE-2026-25739MEDIUM5.4Indico is an event management system that uses Flask-Multipass, a multi-backend authentication system for Flask. Version...
CVE-2026-25738MEDIUM4.3Indico is an event management system that uses Flask-Multipass, a multi-backend authentication system for Flask. Version...
CVE-2026-25527MEDIUM5.3changedetection.io is a free open source web page change detection tool. In versions prior to 0.53.2, the `/static/<grou...
CVE-2026-2718MEDIUM6.4The Dealia – Request a Quote plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Gutenberg block attri...
CVE-2026-2716MEDIUM4.4The Client Testimonial Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Testimonial Hea...
CVE-2026-22268MEDIUM6.5Dell PowerProtect Data Manager, version(s) prior to 19.22, contain(s) an Incorrect Privilege Assignment vulnerability. A...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now