SEPTEMBER 21, 2026
Live Feed
Vulnerability Register

CVE Database

Synced from NVD, cross-referenced against CISA KEV and EPSS · ordered by last update

378,141 records on file
Page 492 of 12,605
CVE ID Score Description
1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.

1d ago
9.8

Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.

1d ago
9.3

Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.

1d ago
6.5

Subscriber Broken Access Control in Homlisti <= 3.1.2 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.

1d ago
9.3

Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Swatchly – WooCommerce Variation Swatches for Products <= 1.4.13 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.

1d ago
6.5

Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

1d ago
9.1

Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.

1d ago
5.9

Unauthenticated Broken Access Control in WP Data Access <= 5.5.80 versions.

1d ago
8.5

Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.

1d ago
9.3

Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.

1d ago
9.3

Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.

1d ago
6.6

Author Local File Inclusion in WP Cafe Pro < 3.0.15 versions.

1d ago
9.8

Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.

1d ago
7.1

Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.

1d ago
8.1

Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.

1d ago
5.4

HCL IntelliOps Event Management (IEM) is affected by insufficient logging. Insufficient logging weakens accountability, obscures attack detection, and enables privilege probing.

1d ago
6.5

Unauthenticated Broken Access Control in Altair <= 5.2.2 versions.