Vulnerability index

Browse CVEs

6,913 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Filtering by weakness Missing AuthorizationCWE-862 × clear
Unclassified MEDIUM 5.4
CVE-2025-66163

Missing Authorization vulnerability in merkulove Masker for Elementor masker-elementor allows Exploiting Incorrectly Configured Access Control Securi…

No fix yet
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.4
CVE-2025-66164

Missing Authorization vulnerability in merkulove Laser laser allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affec…

No fix yet
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.4
CVE-2025-66165

Missing Authorization vulnerability in merkulove Lottier for WPBakery lottier-wpbakery allows Exploiting Incorrectly Configured Access Control Securi…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.4
CVE-2025-66166

Missing Authorization vulnerability in merkulove Lottier for Elementor lottier-elementor allows Exploiting Incorrectly Configured Access Control Secu…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66127

Missing Authorization vulnerability in g5theme Essential Real Estate essential-real-estate allows Exploiting Incorrectly Configured Access Control Se…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66128

Missing Authorization vulnerability in Brevo Sendinblue for WooCommerce woocommerce-sendinblue-newsletter-subscription allows Exploiting Incorrectly …

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66129

Missing Authorization vulnerability in wppochipp Pochipp pochipp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue a…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66130

Missing Authorization vulnerability in etruel WP Views Counter wpecounter allows Exploiting Incorrectly Configured Access Control Security Levels.Thi…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66131

Missing Authorization vulnerability in yaadsarig Yaad Sarig Payment Gateway For WC yaad-sarig-payment-gateway-for-wc allows Exploiting Incorrectly Co…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66133

Missing Authorization vulnerability in WP Legal Pages WP Cookie Notice for GDPR, CCPA & ePrivacy Consent gdpr-cookie-consent allows Exploiting Incorr…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-64639

Missing Authorization vulnerability in WP Compress WP Compress for MainWP wp-compress-mainwp allows Exploiting Incorrectly Configured Access Control …

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66120

Missing Authorization vulnerability in CatFolders CatFolders catfolders allows Exploiting Incorrectly Configured Access Control Security Levels.This …

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66121

Missing Authorization vulnerability in SiteGround SiteGround Security sg-security allows Exploiting Incorrectly Configured Access Control Security Le…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66122

Missing Authorization vulnerability in Design Stylish Price List stylish-price-list allows Exploiting Incorrectly Configured Access Control Security …

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-66124

Missing Authorization vulnerability in ZEEN101 Leaky Paywall leaky-paywall allows Exploiting Incorrectly Configured Access Control Security Levels.Th…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-64632

Missing Authorization vulnerability in Auctollo Google XML Sitemaps google-sitemap-generator allows Exploiting Incorrectly Configured Access Control …

Mitigation only
Fix from $1,600 2025-12-16
Avada MEDIUM 5.3
CVE-2025-64634

Missing Authorization vulnerability in ThemeFusion Avada avada allows Accessing Functionality Not Properly Constrained by ACLs.This issue affects Ava…

Fix: after 7.13.1
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-64635

Missing Authorization vulnerability in Syed Balkhi Feeds for YouTube feeds-for-youtube allows Exploiting Incorrectly Configured Access Control Securi…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-64638

Missing Authorization vulnerability in OnPay.io OnPay.io for WooCommerce onpay-io-for-woocommerce allows Exploiting Incorrectly Configured Access Con…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-64249

Missing Authorization vulnerability in WP-EXPERTS.IN Protect WP Admin protect-wp-admin allows Exploiting Incorrectly Configured Access Control Securi…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-11991

The JetFormBuilder — Dynamic Blocks Form Builder plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability …

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-12809

The Dokan Pro plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the `/dokan/v1/wholesale/registe…

Mitigation only
Fix from $1,600 2025-12-16
Unclassified MEDIUM 5.3
CVE-2025-13956

The LearnPress – WordPress LMS Plugin plugin for WordPress is vulnerable to unauthorized access of data due to a missing capability check on the stat…

Mitigation only
Fix from $1,600 2025-12-16
Misskey MEDIUM 6.5
CVE-2025-66402

Misskey is an open source, federated social media platform. Starting in version 13.0.0-beta.16 and prior to version 2025.12.0, an actor who does not …

Fix: 2025.12.0+
Fix from $1,600 2025-12-16
Hybrid Manager HIGH 7.0
CVE-2025-14038

EDB Hybrid Manager contains a flaw that allows an unauthenticated attacker to directly access certain gRPC endpoints. This could allow an attacker to…

Fix: 1.3.3 / 2025.12.0+
Fix from $1,950 2025-12-15
Omnidocs HIGH 8.2
CVE-2025-65742

An unauthenticated Broken Function Level Authorization (BFLA) vulnerability in Newgen OmniDocs v11.0 allows attackers to obtain sensitive information…

No fix yet
Fix from $1,950 2025-12-15
Unclassified MEDIUM 5.3
CVE-2025-13950

The OneSignal – Web Push Notifications plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on t…

Patch available
Fix from $1,600 2025-12-15
Unclassified MEDIUM 6.5
CVE-2025-14508

The MediaCommander – Bring Folders to Media, Posts, and Pages plugin for WordPress is vulnerable to unauthorized data deletion due to a missing capab…

Mitigation only
Fix from $1,600 2025-12-13
Unclassified HIGH 8.8
CVE-2025-14397

The Postem Ipsum plugin for WordPress is vulnerable to unauthorized modification of data to Privilege Escalation due to a missing capability check on…

Mitigation only
Fix from $1,950 2025-12-13
Unclassified MEDIUM 5.4
CVE-2025-14446

The Popup Builder (Easy Notify Lite) plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the…

Mitigation only
Fix from $1,600 2025-12-13