Vulnerability index

Browse CVEs

10,000+ matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Unclassified MEDIUM 6.3
CVE-2026-57703

Subscriber Broken Access Control in Sunshine Photo Cart <= 3.6.10.1 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57701

Unauthenticated Cross Site Scripting (XSS) in Real Estate Manager Pro <= 12.8.5 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57699

Subscriber Cross Site Scripting (XSS) in Slider Pro <= 4.8.13 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57696

Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57626

Cross-Site Request Forgery (CSRF) vulnerability in MailPoet allows Cross Site Request Forgery. This issue affects MailPoet: from 5.30.0 through 5.33…

No fix yet
Fix from $1,950 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57428

Unauthenticated Cross Site Scripting (XSS) in Sprout Clients <= 3.2.3 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57427

Unauthenticated Cross Site Scripting (XSS) in Download Monitor - WPForms Lock <= 1.0.4 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified MEDIUM 6.5
CVE-2026-57425

Unauthenticated Broken Access Control in Autopay dla WooCommerce <= 2.2.27 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57397

Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified MEDIUM 6.5
CVE-2026-57384

Subscriber Cross Site Scripting (XSS) in WishList Member X <= 3.32.0 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57374

Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified MEDIUM 6.5
CVE-2026-57373

Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57370

Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.9.1 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified HIGH 7.1
CVE-2026-57367

Subscriber Broken Access Control in WP Booking System < 5.12.8.1 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified MEDIUM 5.3
CVE-2026-27422

Unauthenticated Broken Access Control in YT Player <= 2.0.9 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 5.3
CVE-2026-27418

Unauthenticated Broken Access Control in WP Fast Total Search <= 1.81.282 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 6.5
CVE-2026-27403

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in NerdPress Hubbub Lite allows Stored XSS. This …

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 5.3
CVE-2026-27399

Unauthenticated Broken Access Control in MarketKing <= 2.1.40 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 5.4
CVE-2026-27391

Subscriber Broken Access Control in uListing <= 2.2.0 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 6.7
CVE-2026-27377

Booking Agent Broken Access Control in QuickCal - Appointment Booking Calendar for WordPress <= 1.0.16 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 6.5
CVE-2026-27372

Unauthenticated Sensitive Data Exposure in PeproDev Ultimate Invoice <= 2.2.6 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 5.3
CVE-2026-27355

Unauthenticated Broken Access Control in Ditty <= 3.1.66 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified CRITICAL 9.1
CVE-2026-27064

Editor Arbitrary File Upload in Mailster <= 4.1.17 versions.

No fix yet
Fix from $2,300 2026-07-23
Unclassified MEDIUM 5.3
CVE-2026-25466

Unauthenticated Broken Access Control in WP Go Maps <= 10.1.04 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified MEDIUM 5.4
CVE-2026-25427

Subscriber Broken Access Control in eRoom <= 1.7.1 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 8.5
CVE-2026-25405

Contributor SQL Injection in eRoom <= 1.7.1 versions.

No fix yet
Fix from $1,950 2026-07-23
Unclassified MEDIUM 5.9
CVE-2026-24628

Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 8.5
CVE-2026-24552

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in John-Michael L'Allier Create allows Blind SQL I…

No fix yet
Fix from $1,950 2026-07-23
Unclassified MEDIUM 5.9
CVE-2025-68081

Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.

No fix yet
Fix from $1,600 2026-07-23
Unclassified HIGH 7.5
CVE-2026-64611

A flaw was found in libcupsfilters. The cfIEEE1284NormalizeMakeModel() function enters an infinite loop when processing a printer-advertised IEEE-128…

No fix yet
Fix from $1,950 2026-07-23