2026 CVE Vulnerabilities

43,990 CVEs published in 2026.

Filter:CRITICALClear
CVE IDSeverityCVSSDescription
CVE-2026-54819CRITICAL9.3Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Webilia Inc. Listd...
CVE-2026-54815CRITICAL9.3Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Cargo RD Cargo Shi...
CVE-2026-54809CRITICAL9.3Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in VillaTheme GIFT4U ...
CVE-2026-54808CRITICAL9.3Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in WP Travel WP Trave...
CVE-2026-49268CRITICAL9.1A remote attacker can inject LDAP special characters into the Distinguished Name (DN) construction in DefaultLdapRealm c...
CVE-2026-49108CRITICAL9.8Unauthenticated PHP Object Injection in Moderno < 1.43 versions.
CVE-2026-54811CRITICAL9.3Unauthenticated SQL Injection in WP eMember < v10.9.4 versions.
CVE-2026-54807CRITICAL9.8Unauthenticated Privilege Escalation in Registration Form for WooCommerce <= 1.0.9 versions.
CVE-2026-54806CRITICAL9.8Unauthenticated PHP Object Injection in WP Activity Log <= 5.6.3.1 versions.
CVE-2026-54803CRITICAL9.8Subscriber Privilege Escalation in SMS Alert Order Notifications <= 3.9.4 versions.
CVE-2026-54194CRITICAL9.8Contributor PHP Object Injection in Fusion Builder <= 3.15.4 versions.
CVE-2026-54187CRITICAL9.3Unauthenticated SQL Injection in JetEngine <= 3.8.10.1 versions.
CVE-2026-54186CRITICAL9.3Unauthenticated SQL Injection in JobSearch <= 3.2.9 versions.
CVE-2026-52706CRITICAL9.8Unauthenticated PHP Object Injection in JetEngine <= 3.8.10 versions.
CVE-2026-52705CRITICAL9Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.
CVE-2026-50203CRITICAL9.1A path traversal in the SFTP provider (`SFTPHook.retrieve_directory` / `SFTPOperator(operation=get)`) let a malicious or...
CVE-2026-49767CRITICAL9.8Unauthenticated Broken Authentication in wpForo Forum <= 3.1.0 versions.
CVE-2026-49107CRITICAL9.8Unauthenticated PHP Object Injection in Thrive Apprentice < 10.8.10.2 versions.
CVE-2026-49084CRITICAL9.3Unauthenticated SQL Injection in JetEngine < 3.8.9.1 versions.
CVE-2026-49080CRITICAL9.3Unauthenticated SQL Injection in wpDataTables <= 7.3.6 versions.
CVE-2026-49079CRITICAL9.3Unauthenticated SQL Injection in JetSearch <= 3.5.17 versions.
CVE-2026-49076CRITICAL9.3Unauthenticated SQL Injection in JetEngine <= 3.8.9.1 versions.
CVE-2026-49075CRITICAL9.8Contributor PHP Object Injection in JetEngine <= 3.8.9.1 versions.
CVE-2026-49058CRITICAL9.8Unauthenticated Privilege Escalation in LoginPress Pro <= 6.2.2 versions.
CVE-2026-48875CRITICAL9.3Unauthenticated SQL Injection in JetSmartFilters <= 3.8.1 versions.

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now