Export limit exceeded: 376903 CVEs match your query. Please refine your search to export 10,000 CVEs or fewer.
Search
Search Results (376903 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2026-61962 | 2026-08-13 | 10 Critical | ||
| Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions. | ||||
| CVE-2026-61960 | 2026-08-13 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions. | ||||
| CVE-2026-28189 | 2026-08-13 | 7.4 High | ||
| Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions. | ||||
| CVE-2026-28188 | 2026-08-13 | 7.3 High | ||
| Unauthenticated Broken Access Control in Hydra Booking <= 1.2.2 versions. | ||||
| CVE-2026-28187 | 2026-08-13 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Knowledge Base for Documentation, FAQs with AI Assistance <= 17.211.0 versions. | ||||
| CVE-2026-28186 | 2026-08-13 | 8.1 High | ||
| Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions. | ||||
| CVE-2026-28185 | 2026-08-13 | 9.8 Critical | ||
| Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions. | ||||
| CVE-2026-28184 | 2026-08-13 | 8.5 High | ||
| Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions. | ||||
| CVE-2026-28182 | 2026-08-13 | 6.5 Medium | ||
| Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions. | ||||
| CVE-2026-28181 | 2026-08-13 | 6.5 Medium | ||
| Subscriber Broken Access Control in AcyMailing SMTP Newsletter <= 10.11.1 versions. | ||||
| CVE-2026-28176 | 2026-08-13 | 8.8 High | ||
| Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions. | ||||
| CVE-2026-28175 | 2026-08-13 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Visitors Traffic Real Time Statistics <= 8.11 versions. | ||||
| CVE-2026-28174 | 2026-08-13 | 6.5 Medium | ||
| Customer Sensitive Data Exposure in WP Event SOlution <= 4.1.18 versions. | ||||
| CVE-2026-28173 | 2026-08-13 | 7.1 High | ||
| Customer Arbitrary Content Deletion in WP Event SOlution <= 4.1.19 versions. | ||||
| CVE-2026-28170 | 2026-08-13 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions. | ||||
| CVE-2026-28168 | 2026-08-13 | 8.5 High | ||
| Subscriber SQL Injection in CubeWP <= 1.1.30 versions. | ||||
| CVE-2026-28161 | 2026-08-13 | 8.8 High | ||
| Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions. | ||||
| CVE-2026-28159 | 2026-08-13 | 6.5 Medium | ||
| Subscriber Broken Access Control in Service Finder Booking <= 6.2 versions. | ||||
| CVE-2026-28158 | 2026-08-13 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions. | ||||
| CVE-2026-28157 | 2026-08-13 | 7.5 High | ||
| Subscriber Path Traversal in Do Lasso <= 358 versions. | ||||