CVE-2026-66432
Last Modified: 13 Aug 2026Subscriber Sensitive Data Exposure in WPJAM Basic <= 7.0.2.1 versions.
CVE-2026-66431
Last Modified: 14 Aug 2026Unauthenticated Broken Access Control in Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK) <= 1.0.7 versions.
CVE-2026-66430
Last Modified: 14 Aug 2026Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
CVE-2026-66429
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
CVE-2026-66426
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
CVE-2026-66424
Last Modified: 14 Aug 2026Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
CVE-2026-65582
Last Modified: 13 Aug 2026Subscriber Arbitrary File Download in AI Hub <= 1.3.10 versions.
CVE-2026-65580
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
CVE-2026-61984
Last Modified: 13 Aug 2026Unauthenticated Broken Access Control in WPMobile.App <= 11.77 versions.
CVE-2026-61980
Last Modified: 13 Aug 2026Unauthenticated Arbitrary File Download in OMGF Pro <= 5.2.7 versions.
CVE-2026-61979
Last Modified: 13 Aug 2026Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
CVE-2026-61978
Last Modified: 14 Aug 2026Unauthenticated Broken Access Control in Secure Card Gateway for ePay Paycenter (Piraeus Bank) <= 1.0.32 versions.
CVE-2026-61974
Last Modified: 13 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
CVE-2026-61969
Last Modified: 13 Aug 2026Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61967
Last Modified: 14 Aug 2026Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-61966
Last Modified: 13 Aug 2026Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
CVE-2026-61965
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
CVE-2026-61962
Last Modified: 13 Aug 2026Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
CVE-2026-61960
Last Modified: 13 Aug 2026Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
CVE-2026-28189
Last Modified: 14 Aug 2026Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions.
CVE-2026-28188
Last Modified: 13 Aug 2026Unauthenticated Broken Access Control in Hydra Booking <= 1.2.2 versions.
CVE-2026-28187
Last Modified: 13 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Knowledge Base for Documentation, FAQs with AI Assistance <= 17.211.0 versions.
CVE-2026-28186
Last Modified: 14 Aug 2026Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions.
CVE-2026-28185
Last Modified: 14 Aug 2026Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions.
CVE-2026-28184
Last Modified: 14 Aug 2026This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-28182
Last Modified: 13 Aug 2026Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28181
Last Modified: 13 Aug 2026Subscriber Broken Access Control in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28176
Last Modified: 13 Aug 2026Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
CVE-2026-28175
Last Modified: 13 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Visitors Traffic Real Time Statistics <= 8.11 versions.
CVE-2026-28174
Last Modified: 13 Aug 2026Customer Sensitive Data Exposure in WP Event SOlution <= 4.1.18 versions.
CVE-2026-28173
Last Modified: 13 Aug 2026Customer Arbitrary Content Deletion in WP Event SOlution <= 4.1.19 versions.
CVE-2026-28170
Last Modified: 13 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
CVE-2026-28168
Last Modified: 14 Aug 2026Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
CVE-2026-28161
Last Modified: 14 Aug 2026Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
CVE-2026-28159
Last Modified: 14 Aug 2026Subscriber Broken Access Control in Service Finder Booking <= 6.2 versions.
CVE-2026-28158
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28157
Last Modified: 14 Aug 2026Subscriber Path Traversal in Do Lasso <= 358 versions.
CVE-2026-28156
Last Modified: 14 Aug 2026Subscriber SQL Injection in Do Lasso <= 358 versions.
CVE-2026-28155
Last Modified: 14 Aug 2026Unauthenticated Insecure Direct Object References (IDOR) in Do Lasso <= 358 versions.
CVE-2026-28149
Last Modified: 14 Aug 2026Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-28148
Last Modified: 14 Aug 2026Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions.
CVE-2026-28142
Last Modified: 13 Aug 2026Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-28008
Last Modified: 14 Aug 2026Unauthenticated Broken Authentication in OAuth Single Sign On – SSO (OAuth Client) <= 7.0.0 versions.
CVE-2026-28004
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28003
Last Modified: 14 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-28001
Last Modified: 13 Aug 2026Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27999
Last Modified: 13 Aug 2026Subscriber Broken Access Control in Tourfic <= 2.23.1 versions.
CVE-2026-27544
Last Modified: 13 Aug 2026Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-27543
Last Modified: 13 Aug 2026Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
CVE-2026-27539
Last Modified: 13 Aug 2026Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
