CVE Vulnerability Database

Search and browse 394,250 CVE records with CVSS scores, EPSS exploit predictions, and CISA KEV status.

CVE IDSeverityCVSSDescription
CVE-2026-56068CRITICAL9.3Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
CVE-2026-56067CRITICAL9.3Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
CVE-2026-56066MEDIUM5.8Unauthenticated Arbitrary File Deletion in ShortPixel Adaptive Images <= 3.11.4 versions.
CVE-2026-56064HIGH8.5Subscriber SQL Injection in Tourfic <= 2.22.5 versions.
CVE-2026-56063HIGH8.3Unauthenticated Broken Access Control in MailChimp Block <= 1.1.15 versions.
CVE-2026-56062CRITICAL9.3Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
CVE-2026-56061HIGH7.5Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
CVE-2026-56060HIGH7.5Unauthenticated Sensitive Data Exposure in Print Invoice & Delivery Notes for WooCommerce <= 7.1.1 versions.
CVE-2026-56059CRITICAL9.9Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
CVE-2026-56058CRITICAL9.9Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
CVE-2026-56057CRITICAL9.8Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
CVE-2026-56055HIGH8.8Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
CVE-2026-56048MEDIUM6.5Unauthenticated Insecure Direct Object References (IDOR) in Payment Gateway Based Fees and Discounts for WooCommerce <= ...
CVE-2026-56047HIGH7.1Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
CVE-2026-56046MEDIUM6.5Subscriber Cross Site Scripting (XSS) in ListingPro <= 2.9.11 versions.
CVE-2026-56045HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
CVE-2026-56044HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
CVE-2026-56043HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
CVE-2026-56041HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
CVE-2026-56040HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
CVE-2026-56039HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
CVE-2026-56038HIGH8.8Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
CVE-2026-56036CRITICAL9.3Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
CVE-2026-56035HIGH8.6Unauthenticated Multiple Vulnerabilities in BitFire Security <= 5.0.3 versions.
CVE-2026-56034CRITICAL9.3Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.