CVE Vulnerability Database

Search and browse 386,268 CVE records with CVSS scores, EPSS exploit predictions, and CISA KEV status.

CVE IDSeverityCVSSDescription
CVE-2026-57374HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
CVE-2026-57373MEDIUM6.5Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.
CVE-2026-57370HIGH7.1Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.9.1 versions.
CVE-2026-57367HIGH7.1Subscriber Broken Access Control in WP Booking System < 5.12.8.1 versions.
CVE-2026-27423MEDIUM4.3Subscriber Broken Access Control in Participants Database <= 2.7.8.4 versions.
CVE-2026-27422MEDIUM5.3Unauthenticated Broken Access Control in YT Player <= 2.0.9 versions.
CVE-2026-27418MEDIUM5.3Unauthenticated Broken Access Control in WP Fast Total Search <= 1.81.282 versions.
CVE-2026-27403MEDIUM6.5Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NerdPress Hubbub L...
CVE-2026-27399MEDIUM5.3Unauthenticated Broken Access Control in MarketKing <= 2.1.40 versions.
CVE-2026-27392MEDIUM4.3Contributor Broken Access Control in uListing <= 2.2.0 versions.
CVE-2026-27391MEDIUM5.4Subscriber Broken Access Control in uListing <= 2.2.0 versions.
CVE-2026-27377MEDIUM6.7Booking Agent Broken Access Control in QuickCal - Appointment Booking Calendar for WordPress <= 1.0.16 versions.
CVE-2026-27372MEDIUM6.5Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions.
CVE-2026-27355MEDIUM5.3Unauthenticated Broken Access Control in Ditty <= 3.1.66 versions.
CVE-2026-27064CRITICAL9.1Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.
CVE-2026-25466MEDIUM5.3Unauthenticated Broken Access Control in WP Go Maps <= 10.1.04 versions.
CVE-2026-25427MEDIUM5.4Subscriber Broken Access Control in eRoom <= 1.7.1 versions.
CVE-2026-25424MEDIUM4.3Contributor Broken Access Control in Mediavine Control Panel <= 2.10.10 versions.
CVE-2026-25405HIGH8.5Contributor SQL Injection in eRoom <= 1.7.1 versions.
CVE-2026-24639MEDIUM4.4Author Server Side Request Forgery (SSRF) in Photo Block <= 1.7.1 versions.
CVE-2026-24628MEDIUM5.9Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
CVE-2026-24552HIGH8.5Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in John-Michael L'All...
CVE-2026-24537MEDIUM4.3Unauthenticated Cross Site Request Forgery (CSRF) in WP Accessibility Helper (WAH) <= 0.6.6 versions.
CVE-2025-68081MEDIUM5.9Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
CVE-2026-64611HIGH7.5A flaw was found in libcupsfilters. The cfIEEE1284NormalizeMakeModel() function enters an infinite loop when processing ...