2026 CVE Vulnerabilities

53,393 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-25483MEDIUM5.4Craft Commerce is an ecommerce platform for Craft CMS. In versions from 4.0.0-RC1 to 4.10.0 and from 5.0.0 to 5.5.1, a s...
CVE-2026-25482MEDIUM4.8Craft Commerce is an ecommerce platform for Craft CMS. In versions from 4.0.0-RC1 to 4.10.0 and from 5.0.0 to 5.5.1, a s...
CVE-2026-24427MEDIUM5.5Shenzhen Tenda AC7 firmware version V03.03.03.01_cn and prior expose sensitive information in web management responses. ...
CVE-2026-24426MEDIUM6.1Shenzhen Tenda AC7 firmware version V03.03.03.01_cn and prior contain an improper output encoding vulnerability in the w...
CVE-2026-0620MEDIUM6When configured as L2TP/IPSec VPN server, Archer AXE75 V1 may accept connections using L2TP without IPSec protection, ev...
CVE-2026-24774MEDIUM4.3The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24674MEDIUM6.1The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24673MEDIUM5.3The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24672MEDIUM5.4The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24671MEDIUM4.8The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24670MEDIUM6.5The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24668MEDIUM6.5The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24667MEDIUM5The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24666MEDIUM6.5The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24665MEDIUM5.4The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-24664MEDIUM5.3The Open eClass platform (formerly known as GUnet eClass) is a complete course management system. Prior to version 4.2, ...
CVE-2026-22228MEDIUM4.9An authenticated user with high privileges may trigger a denial‑of‑service condition in TP-Link Archer BE230 v1.2 by res...
CVE-2026-22220MEDIUM4.5A lack of proper input validation in the HTTP processing path in TP-Link Archer BE230 v1.2 (web modules) may allow a cra...
CVE-2026-23795MEDIUM4.9Improper Restriction of XML External Entity Reference vulnerability in Apache Syncope Console. An administrator with ade...
CVE-2026-23794MEDIUM6.8Reflected XSS in Apache Syncope's Enduser Login page. An attacker that tricks a legitimate user into clicking a maliciou...
CVE-2026-25036MEDIUM6.5Missing Authorization vulnerability in WP Chill Passster content-protector allows Exploiting Incorrectly Configured Acce...
CVE-2026-25028MEDIUM5.4Missing Authorization vulnerability in Element Invader ElementInvader Addons for Elementor elementinvader-addons-for-ele...
CVE-2026-25024MEDIUM5.4Cross-Site Request Forgery (CSRF) vulnerability in Blair Williams ThirstyAffiliates thirstyaffiliates allows Cross Site ...
CVE-2026-25023MEDIUM5.3Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in mdedev Run Contests, Raffles...
CVE-2026-25021MEDIUM5.4Missing Authorization vulnerability in Mizan Themes Mizan Demo Importer mizan-demo-importer allows Exploiting Incorrectl...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now