CVE Vulnerability Database

Search and browse 394,250 CVE records with CVSS scores, EPSS exploit predictions, and CISA KEV status.

CVE IDSeverityCVSSDescription
CVE-2026-57628HIGH7.6Administrator SQL Injection in WP All Import <= 4.0.1 versions.
CVE-2026-57627MEDIUM4.9Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
CVE-2026-57622MEDIUM4.3Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.
CVE-2026-57618MEDIUM6.5Contributor Cross Site Scripting (XSS) in Neve PRO <= 3.1.2 versions.
CVE-2026-57617MEDIUM6.5Contributor Cross Site Scripting (XSS) in SeedProd Pro < 6.19.5 versions.
CVE-2026-57527HIGH8.8Zed Attack Proxy (ZAP) ViewState add-on before version 4 contains an insecure deserialization vulnerability that allows ...
CVE-2026-57431MEDIUM6.5Author Cross Site Scripting (XSS) in Featured Image <= 2.1 versions.
CVE-2026-57430MEDIUM4.3Contributor Broken Access Control in SEOPress PRO <= 9.1.1 versions.
CVE-2026-57325HIGH7.1Unauthenticated Cross Site Scripting (XSS) in NanoMag <= 1.8 versions.
CVE-2026-57324MEDIUM6.5Unauthenticated Broken Access Control in GIFT4U <= 1.0.10 versions.
CVE-2026-57323MEDIUM5.8Unauthenticated Broken Access Control in Flash & HTML5 Video <= 2.11.0 versions.
CVE-2026-57322HIGH7.1Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.
CVE-2026-57321HIGH7.1Contributor Arbitrary File Deletion in H5P <= 1.17.7 versions.
CVE-2026-57319HIGH7.1Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.
CVE-2026-57318MEDIUM6.5Subscriber Sensitive Data Exposure in Site Reviews <= 8.0.11 versions.
CVE-2026-57317HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.2 versions.
CVE-2026-57316MEDIUM6.5Subscriber Sensitive Data Exposure in GetGenie <= 4.4.2 versions.
CVE-2026-57315HIGH8.5Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
CVE-2026-57314HIGH7.1Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.
CVE-2026-57313MEDIUM6.5Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions.
CVE-2026-57312HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Everest Forms <= 3.4.8 versions.
CVE-2026-56773HIGH8.8Teable's v2 REST API controller lacks @Permissions metadata on ORPC endpoints, allowing any authenticated user to bypass...
CVE-2026-56072HIGH7.1Unauthenticated Cross Site Scripting (XSS) in WoodMart <= 8.5.3 versions.
CVE-2026-56070CRITICAL9.3Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
CVE-2026-56069HIGH7.5Unauthenticated Insecure Direct Object References (IDOR) in Toolset Forms <= 2.6.24 versions.