CVE Feed

    Dashboard / CVE

    5.3
    Medium

    CVE-2026-57665

    Last Modified: 29 Jun 2026

    Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57664

    Last Modified: 29 Jun 2026

    Unauthenticated Sensitive Data Exposure in Bopo – WooCommerce Product Bundle Builder <= 1.1.6 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57663

    Last Modified: 29 Jun 2026

    Contributor SQL Injection in Recipe Maker For Your Food Blog from Zip Recipes <= 8.2.7 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57662

    Last Modified: 26 Jun 2026

    Contributor SQL Injection in Contest Gallery <= 30.0.0 versions.

    Published: 26 Jun 2026
    5.4
    Medium

    CVE-2026-57661

    Last Modified: 26 Jun 2026

    Subscriber Broken Access Control in WPComplete <= 2.9.5.5 versions.

    Published: 26 Jun 2026
    5.3
    Medium

    CVE-2026-57660

    Last Modified: 29 Jun 2026

    Unauthenticated Broken Access Control in Booking and Rental Manager <= 2.7.1 versions.

    Published: 26 Jun 2026
    8.8
    High

    CVE-2026-57659

    Last Modified: 29 Jun 2026

    Unauthenticated Cross Site Request Forgery (CSRF) in Paid Memberships Pro - Add Member From Admin <= 0.7.2 versions.

    Published: 26 Jun 2026
    9.1
    Critical

    CVE-2026-57658

    Last Modified: 26 Jun 2026

    Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57657

    Last Modified: 29 Jun 2026

    Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.

    Published: 26 Jun 2026
    5.9
    Medium

    CVE-2026-57656

    Last Modified: 29 Jun 2026

    Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.

    Published: 26 Jun 2026
    8.2
    High

    CVE-2026-57655

    Last Modified: 29 Jun 2026

    Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57654

    Last Modified: 29 Jun 2026

    Affiliate Broken Access Control in Affiliates Manager <= 2.9.49 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57653

    Last Modified: 26 Jun 2026

    Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.

    Published: 26 Jun 2026
    5.3
    Medium

    CVE-2026-57652

    Last Modified: 26 Jun 2026

    Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57651

    Last Modified: 29 Jun 2026

    Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57650

    Last Modified: 26 Jun 2026

    Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57649

    Last Modified: 29 Jun 2026

    Subscriber Broken Access Control in Shoppable Images Lite <= 1.3 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57648

    Last Modified: 29 Jun 2026

    Contributor Broken Access Control in Nelio Content <= 4.3.4 versions.

    Published: 26 Jun 2026
    7.5
    High

    CVE-2026-57647

    Last Modified: 29 Jun 2026

    Contributor Local File Inclusion in Panorama Viewer – 360 Degree Image + Video Viewer <= 1.6.1 versions.

    Published: 26 Jun 2026
    5.4
    Medium

    CVE-2026-57646

    Last Modified: 26 Jun 2026

    Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.

    Published: 26 Jun 2026
    8.1
    High

    CVE-2026-57645

    Last Modified: 29 Jun 2026

    newsletters_subscribers Broken Access Control in Newsletters <= 4.13 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57644

    Last Modified: 29 Jun 2026

    Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57643

    Last Modified: 26 Jun 2026

    Contributor SQL Injection in WP Post Author <= 3.9.1 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57642

    Last Modified: 29 Jun 2026

    Contributor SQL Injection in Gallery <= 4.7.8 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57641

    Last Modified: 29 Jun 2026

    Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57640

    Last Modified: 29 Jun 2026

    Subscriber Broken Access Control in MasterStudy LMS <= 3.7.30 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57638

    Last Modified: 29 Jun 2026

    Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57637

    Last Modified: 26 Jun 2026

    Unauthenticated Cross Site Request Forgery (CSRF) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.

    Published: 26 Jun 2026
    8.5
    High

    CVE-2026-57636

    Last Modified: 26 Jun 2026

    Contributor SQL Injection in wpForo Forum <= 3.0.9 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57635

    Last Modified: 29 Jun 2026

    Unauthenticated Cross Site Request Forgery (CSRF) in FunnelKit Payment Gateway for Stripe WooCommerce <= 1.14.0.3 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57634

    Last Modified: 26 Jun 2026

    Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.

    Published: 26 Jun 2026
    5.3
    Medium

    CVE-2026-57633

    Last Modified: 29 Jun 2026

    Unauthenticated Sensitive Data Exposure in WCBoost &#8211; Products Compare <= 1.1.0 versions.

    Published: 26 Jun 2026
    5.4
    Medium

    CVE-2026-57632

    Last Modified: 29 Jun 2026

    Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.

    Published: 26 Jun 2026
    7.6
    High

    CVE-2026-57631

    Last Modified: 26 Jun 2026

    Administrator SQL Injection in Popup box <= 6.0.1 versions.

    Published: 26 Jun 2026
    5.3
    Medium

    CVE-2026-57630

    Last Modified: 29 Jun 2026

    Unauthenticated Insecure Direct Object References (IDOR) in Blocksy Companion Pro <= 2.1.46 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57629

    Last Modified: 29 Jun 2026

    Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.

    Published: 26 Jun 2026
    7.6
    High

    CVE-2026-57628

    Last Modified: 29 Jun 2026

    Administrator SQL Injection in WP All Import <= 4.0.1 versions.

    Published: 26 Jun 2026
    4.9
    Medium

    CVE-2026-57627

    Last Modified: 29 Jun 2026

    Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57622

    Last Modified: 26 Jun 2026

    Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57618

    Last Modified: 29 Jun 2026

    Contributor Cross Site Scripting (XSS) in Neve PRO <= 3.1.2 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57617

    Last Modified: 26 Jun 2026

    Contributor Cross Site Scripting (XSS) in SeedProd Pro < 6.19.5 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57431

    Last Modified: 29 Jun 2026

    Author Cross Site Scripting (XSS) in Featured Image <= 2.1 versions.

    Published: 26 Jun 2026
    4.3
    Medium

    CVE-2026-57430

    Last Modified: 29 Jun 2026

    Contributor Broken Access Control in SEOPress PRO <= 9.1.1 versions.

    Published: 26 Jun 2026
    7.1
    High

    CVE-2026-57325

    Last Modified: 29 Jun 2026

    Unauthenticated Cross Site Scripting (XSS) in NanoMag <= 1.8 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57324

    Last Modified: 26 Jun 2026

    Unauthenticated Broken Access Control in GIFT4U <= 1.0.10 versions.

    Published: 26 Jun 2026
    5.8
    Medium

    CVE-2026-57323

    Last Modified: 29 Jun 2026

    Unauthenticated Broken Access Control in Flash & HTML5 Video <= 2.11.0 versions.

    Published: 26 Jun 2026
    7.1
    High

    CVE-2026-57322

    Last Modified: 26 Jun 2026

    Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.

    Published: 26 Jun 2026
    7.1
    High

    CVE-2026-57321

    Last Modified: 29 Jun 2026

    Contributor Arbitrary File Deletion in H5P <= 1.17.7 versions.

    Published: 26 Jun 2026
    7.1
    High

    CVE-2026-57319

    Last Modified: 26 Jun 2026

    Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.

    Published: 26 Jun 2026
    6.5
    Medium

    CVE-2026-57318

    Last Modified: 26 Jun 2026

    Subscriber Sensitive Data Exposure in Site Reviews <= 8.0.11 versions.

    Published: 26 Jun 2026