Codename065

    Dashboard / Vendors

    Products: 3
    Vulnerabilities: 12
    Known Exploited: 0
    0
    Critical Level Threats
    2
    High Level Threats
    10
    Medium Level Threats
    0
    Low Level Threats

    Vulnerabilities

    100806040200
    JanFebMarAprMayJunJulAugSepOctNovDec
    Critical Level Threats
    High Level Threats
    Medium Level Threats
    Low Level Threats

    Products Security index

    Actions
    Items Per Page

    Vulnerabilities

    CVE-2026-16685

    Download Manager <= 3.3.66 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon' Shortcode Attribute

    Last Modified: Aug 03, 2026
    Published: Aug 01, 2026

    CVE-2026-15348

    Premium Packages <= 7.0.4 - Authentication Bypass to Non-Admin via 'wpdmppdl' Parameter

    Last Modified: Aug 02, 2026
    Published: Jul 23, 2026

    CVE-2026-15906

    Premium Packages <= 7.0.4 - Authenticated (Admin+) SQL Injection via 'orderby' Parameter

    Last Modified: Aug 02, 2026
    Published: Jul 23, 2026

    CVE-2026-4057

    Download Manager <= 3.3.51 - Missing Authorization to Authenticated (Contributor+) Media File Protection Removal

    Last Modified: Apr 24, 2026
    Published: Apr 10, 2026

    CVE-2026-5357

    Download Manager <= 3.3.52 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

    Last Modified: Apr 24, 2026
    Published: Apr 09, 2026
    Items Per Page
    Codename065 Vulnerabilities & Security CVEs | CVE-DB