Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-61982 |
|
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
|
| CVE-2026-61963 |
|
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
|
| CVE-2026-61961 |
|
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
|
| CVE-2026-61959 |
|
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
|
| CVE-2026-28178 |
|
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
|
| CVE-2026-28177 |
|
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
|
| CVE-2026-28179 |
|
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
|
| CVE-2026-28143 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
|
| CVE-2026-28141 |
|
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
|
| CVE-2026-28082 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
|
| CVE-2026-18501 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18501)
cross-site scripting in wordpress (CVE-2026-18501). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5391 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5391)
cross-site scripting in wordpress (CVE-2026-5391). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8166 |
|
Cross-Site Scripting (XSS) in CVE-2026-8166 (CVE-2026-8166)
cross-site scripting in CVE-2026-8166 (CVE-2026-8166). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5158 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5158)
cross-site scripting in wordpress (CVE-2026-5158). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-15028 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-15028)
cross-site scripting in wordpress (CVE-2025-15028). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18400 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18400)
cross-site scripting in wordpress (CVE-2026-18400). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18510 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18510)
cross-site scripting in wordpress (CVE-2026-18510). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18395 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-18395)
cross-site scripting in wordpress (CVE-2026-18395). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16537 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16537)
cross-site scripting in wordpress (CVE-2026-16537). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11588 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-11588)
cross-site scripting in wordpress (CVE-2026-11588). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-15678 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-15678)
cross-site scripting in wordpress (CVE-2025-15678). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-18968 |
|
Cross-Site Scripting (XSS) in CVE-2026-18968 (CVE-2026-18968)
cross-site scripting in CVE-2026-18968 (CVE-2026-18968). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70441 |
|
Cross-Site Scripting (XSS) in CVE-2026-70441 (CVE-2026-70441)
cross-site scripting in CVE-2026-70441 (CVE-2026-70441). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-70440 |
|
Cross-Site Scripting (XSS) in CVE-2026-70440 (CVE-2026-70440)
cross-site scripting in CVE-2026-70440 (CVE-2026-70440). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20198 |
|
Cross-Site Scripting (XSS) in cisco (CVE-2026-20198)
cross-site scripting in cisco (CVE-2026-20198). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-9195 |
|
Path Traversal in CVE-2026-9195 (CVE-2026-9195)
path traversal in CVE-2026-9195 (CVE-2026-9195). Confidential information can be exposed externally.
|
| CVE-2026-53992 |
|
Cross-Site Scripting (XSS) in CVE-2026-53992 (CVE-2026-53992)
cross-site scripting in CVE-2026-53992 (CVE-2026-53992). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17506 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-17506)
cross-site scripting in wordpress (CVE-2026-17506). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71286 |
|
Vulnerability in CVE-2026-71286 (CVE-2026-71286)
vulnerability in CVE-2026-71286 (CVE-2026-71286). Risk of unauthorized operations or information disclosure. Exploitable via ``templateString``.
|
| CVE-2026-71249 |
|
Cross-Site Scripting (XSS) in CVE-2026-71249 (CVE-2026-71249)
cross-site scripting in CVE-2026-71249 (CVE-2026-71249). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71236 |
|
Cross-Site Scripting (XSS) in CVE-2026-71236 (CVE-2026-71236)
cross-site scripting in CVE-2026-71236 (CVE-2026-71236). Confidential information can be exposed externally.
|
| CVE-2026-71233 |
|
Cross-Site Scripting (XSS) in laravel (CVE-2026-71233)
cross-site scripting in laravel (CVE-2026-71233). Confidential information can be exposed externally. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-15452 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-15452)
cross-site scripting in wordpress (CVE-2026-15452). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-7441 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-7441)
cross-site scripting in wordpress (CVE-2026-7441). Risk of unauthorized operations or information disclosure. Exploitable via ``posttype``.
|
| CVE-2026-6972 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-6972)
cross-site scripting in wordpress (CVE-2026-6972). Risk of unauthorized operations or information disclosure. Exploitable via ``chart_size``.
|
| CVE-2026-70376 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-70376)
vulnerability in csrf (CVE-2026-70376). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
|
| CVE-2026-5116 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5116)
cross-site scripting in wordpress (CVE-2026-5116). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-5108 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-5108)
cross-site scripting in wordpress (CVE-2026-5108). Risk of unauthorized operations or information disclosure. Exploitable via ``innerHTML``.
|
| CVE-2026-17532 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-17532)
cross-site scripting in wordpress (CVE-2026-17532). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-17505 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-17505)
cross-site scripting in wordpress (CVE-2026-17505). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16583 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16583)
cross-site scripting in wordpress (CVE-2026-16583). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-16573 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16573)
cross-site scripting in wordpress (CVE-2026-16573). Successful exploitation can lead to full system takeover.
|
| CVE-2025-15677 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2025-15677)
cross-site scripting in wordpress (CVE-2025-15677). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-8790 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-8790)
cross-site scripting in wordpress (CVE-2026-8790). Risk of unauthorized operations or information disclosure. Exploitable via ``shouttext``.
|
| CVE-2026-16143 |
|
Cross-Site Scripting (XSS) in wordpress (CVE-2026-16143)
cross-site scripting in wordpress (CVE-2026-16143). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-52370 |
|
Cross-Site Scripting (XSS) in CVE-2026-52370 (CVE-2026-52370)
cross-site scripting in CVE-2026-52370 (CVE-2026-52370). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-51144 |
|
Cross-Site Scripting (XSS) in CVE-2026-51144 (CVE-2026-51144)
cross-site scripting in CVE-2026-51144 (CVE-2026-51144). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-65986 |
|
Cross-Site Scripting (XSS) in CVE-2026-65986 (CVE-2026-65986)
cross-site scripting in CVE-2026-65986 (CVE-2026-65986). Risk of unauthorized operations or information disclosure.
|