Export limit exceeded: 404134 CVEs match your query. Please refine your search to export 10,000 CVEs or fewer.
Export limit exceeded: 404134 CVEs match your query. Please refine your search to export 10,000 CVEs or fewer.
Search
Search Results (404134 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2026-62038 | 2026-10-10 | 7.3 High | ||
| Unauthenticated Broken Authentication in eRoom <= 1.7.1 versions. | ||||
| CVE-2026-62037 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Document Embedder <= 2.4.0 versions. | ||||
| CVE-2026-62035 | 2026-10-10 | 6.3 Medium | ||
| Subscriber Broken Access Control in AWS S3 for WordPress Plugin – Upcasted <= 3.1.0 versions. | ||||
| CVE-2026-62034 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Before After Image Comparison – Image comparison for WP <= 1.1.21 versions. | ||||
| CVE-2026-62033 | 2026-10-10 | 7.6 High | ||
| Subscriber Settings Change in uListing <= 2.2.0 versions. | ||||
| CVE-2026-62032 | 2026-10-10 | 9.8 Critical | ||
| Unauthenticated Local File Inclusion in DirectoryPress <= 3.6.27 versions. | ||||
| CVE-2026-62031 | 2026-10-10 | 9.3 Critical | ||
| Unauthenticated SQL Injection in uListing <= 2.2.0 versions. | ||||
| CVE-2026-62030 | 2026-10-10 | 7.2 High | ||
| Unauthenticated Server Side Request Forgery (SSRF) in StreamCast <= 2.4.5 versions. | ||||
| CVE-2026-62027 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Team Section Block <= 2.0.4 versions. | ||||
| CVE-2026-62025 | 2026-10-10 | 9 Critical | ||
| Unauthenticated Arbitrary File Upload in Tailored Tools <= 3.0.3 versions. | ||||
| CVE-2026-62024 | 2026-10-10 | 9.9 Critical | ||
| Subscriber Arbitrary File Upload in CodeBard Help Desk <= 1.1.2 versions. | ||||
| CVE-2026-45440 | 2026-10-10 | 7.6 High | ||
| Administrator SQL Injection in WP Ultimate CSV Importer <= 9.2 versions. | ||||
| CVE-2026-42722 | 2026-10-10 | 7.6 High | ||
| Administrator SQL Injection in Frontend Admin by DynamiApps <= 3.29.13 versions. | ||||
| CVE-2026-42719 | 2026-10-10 | 9.8 Critical | ||
| Subscriber PHP Object Injection in Dynamic User Directory <= 2.4 versions. | ||||
| CVE-2026-42718 | 2026-10-10 | 9.8 Critical | ||
| Unauthenticated PHP Object Injection in Booster for WooCommerce <= 8.4.0 versions. | ||||
| CVE-2026-42717 | 2026-10-10 | 7.6 High | ||
| Administrator SQL Injection in Leyka <= 3.32.3 versions. | ||||
| CVE-2026-42716 | 2026-10-10 | 9.8 Critical | ||
| Unauthenticated PHP Object Injection in Payever - WooCommerce Gateway <= 4.8.2 versions. | ||||
| CVE-2026-42715 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Photo Gallery by 10Web <= 1.8.47 versions. | ||||
| CVE-2026-42711 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Slider by 10Web <= 1.2.63 versions. | ||||
| CVE-2026-42709 | 2026-10-10 | 7.1 High | ||
| Unauthenticated Cross Site Scripting (XSS) in Food Menu – Restaurant Menu & Online Ordering for WooCommerce <= 6.0.5 versions. | ||||