Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2026-24613

Missing Authorization vulnerability in Ecwid by Lightspeed Ecommerce Shopping Cart Ecwid Shopping Cart ecwid-shopping-cart allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ecwid Shopping Cart: from n/a through <= 7.0.6.

PUBLISHED
Vendor
Ecwid by Lightspeed Ecommerce Shopping Cart
Product
Ecwid Shopping Cart
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24612

Missing Authorization vulnerability in themebeez Orchid Store orchid-store allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Orchid Store: from n/a through <= 1.5.15.

PUBLISHED
Vendor
themebeez
Product
Orchid Store
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24611

Unauthenticated Broken Access Control in MetForm Pro <= 3.9.1 versions.

PUBLISHED
Vendor
WPMet
Product
MetForm Pro
Provider severity
CRITICAL
Conflicts
0

CVE-2026-24610

Subscriber Broken Access Control in MetForm Pro <= 3.9.1 versions.

PUBLISHED
Vendor
WPMet
Product
MetForm Pro
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2461

Mattermost Plugins versions <=11.3 11.0.3 11.2.2 10.10.11.0 fail to implement authorisation checks on comment block modifications, which allows an authorised attacker with editor permission to modify comments created by other board members. Mattermost Advisory ID: MMSA-2025-00559

PUBLISHED
Vendor
Mattermost
Product
Mattermost
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24609

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Elated-Themes Laurent laurent allows PHP Local File Inclusion.This issue affects Laurent: from n/a through <= 3.1.

PUBLISHED
Vendor
Elated-Themes
Product
Laurent
Provider severity
HIGH
Conflicts
0

CVE-2026-24608

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Elated-Themes Laurent Core laurent-core allows PHP Local File Inclusion.This issue affects Laurent Core: from n/a through <= 2.4.1.

PUBLISHED
Vendor
Elated-Themes
Product
Laurent Core
Provider severity
HIGH
Conflicts
0

CVE-2026-24607

Missing Authorization vulnerability in wptravelengine Travel Monster travel-monster allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Travel Monster: from n/a through <= 1.3.3.

PUBLISHED
Vendor
wptravelengine
Product
Travel Monster
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24606

Missing Authorization vulnerability in Web Impian Bayarcash WooCommerce bayarcash-wc allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Bayarcash WooCommerce: from n/a through <= 4.3.13.

PUBLISHED
Vendor
Web Impian
Product
Bayarcash WooCommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24605

Missing Authorization vulnerability in pencilwp X Addons for Elementor x-addons-elementor allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects X Addons for Elementor: from n/a through <= 1.0.23.

PUBLISHED
Vendor
pencilwp
Product
X Addons for Elementor
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24604

Missing Authorization vulnerability in themebeez Simple GDPR Cookie Compliance simple-gdpr-cookie-compliance allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Simple GDPR Cookie Compliance: from n/a through <= 2.0.0.

PUBLISHED
Vendor
themebeez
Product
Simple GDPR Cookie Compliance
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24603

Missing Authorization vulnerability in themebeez Universal Google Adsense and Ads manager universal-google-adsense-and-ads-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Universal Google Adsense and Ads manager: from n/a through <= 1.1.8.

PUBLISHED
Vendor
themebeez
Product
Universal Google Adsense and Ads manager
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24601

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PenciDesign Penci Pay Writer penci-pay-writer allows Stored XSS.This issue affects Penci Pay Writer: from n/a through <= 1.5.

PUBLISHED
Vendor
PenciDesign
Product
Penci Pay Writer
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24600

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PenciDesign Penci Review penci-review allows Stored XSS.This issue affects Penci Review: from n/a through <= 3.5.

PUBLISHED
Vendor
PenciDesign
Product
Penci Review
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2460

A vulnerability exists in REB500 for an authenticated user with low-level privileges to access and alter the content of directories by using the DAC protocol that the user is not authorized to do so.

PUBLISHED
Vendor
Hitachi Energy
Product
Relion REB500
Provider severity
HIGH
Conflicts
0

CVE-2026-24599

Authorization Bypass Through User-Controlled Key vulnerability in XLPlugins NextMove Lite woo-thank-you-page-nextmove-lite allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects NextMove Lite: from n/a through <= 2.23.0.

PUBLISHED
Vendor
XLPlugins
Product
NextMove Lite
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24598

Missing Authorization vulnerability in bestwebsoft Multilanguage by BestWebSoft multilanguage allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Multilanguage by BestWebSoft: from n/a through <= 1.5.2.

PUBLISHED
Vendor
bestwebsoft
Product
Multilanguage by BestWebSoft
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24597

Cross-Site Request Forgery (CSRF) vulnerability in WpDevArt Organization chart allows Cross Site Request Forgery. This issue affects Organization chart: from n/a through 1.7.5.

PUBLISHED
Vendor
WpDevArt
Product
Organization chart
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24596

Cross-Site Request Forgery (CSRF) vulnerability in marynixie Related Posts Thumbnails Plugin for WordPress related-posts-thumbnails allows Cross Site Request Forgery.This issue affects Related Posts Thumbnails Plugin for WordPress: from n/a through <= 4.3.2.

PUBLISHED
Vendor
marynixie
Product
Related Posts Thumbnails Plugin for WordPress
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24595

Missing Authorization vulnerability in zohocrm Zoho CRM Lead Magnet zoho-crm-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Zoho CRM Lead Magnet: from n/a through <= 1.8.1.9.

PUBLISHED
Vendor
zohocrm
Product
Zoho CRM Lead Magnet
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24594

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in livemesh Livemesh Addons for WPBakery Page Builder addons-for-visual-composer allows Stored XSS.This issue affects Livemesh Addons for WPBakery Page Builder: from n/a through <= 3.9.4.

PUBLISHED
Vendor
livemesh
Product
Livemesh Addons for WPBakery Page Builder
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24593

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Strategy11 Team AWP Classifieds another-wordpress-classifieds-plugin allows Retrieve Embedded Sensitive Data.This issue affects AWP Classifieds: from n/a through <= 4.4.3.

PUBLISHED
Vendor
Strategy11 Team
Product
AWP Classifieds
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24592

Missing Authorization vulnerability in Lucian Apostol Auto Affiliate Links allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Auto Affiliate Links: from n/a through 6.8.8.3.

PUBLISHED
Vendor
Lucian Apostol
Product
Auto Affiliate Links
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24591

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in yasir129 Turn Yoast SEO FAQ Block to Accordion faq-schema-block-to-accordion allows Stored XSS.This issue affects Turn Yoast SEO FAQ Block to Accordion: from n/a through <= 1.0.6.

PUBLISHED
Vendor
yasir129
Product
Turn Yoast SEO FAQ Block to Accordion
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24590

Missing Authorization vulnerability in VideoWhisper.Com Paid Videochat Turnkey Site allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Paid Videochat Turnkey Site: from n/a through 7.3.23.

PUBLISHED
Vendor
VideoWhisper.com
Product
Paid Videochat Turnkey Site
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2459

A vulnerability exists in REB500 for an authenticated user with Installer role to access and alter the contents of directories that the role is not authorized to do so.

PUBLISHED
Vendor
Hitachi Energy
Product
Relion REB500
Provider severity
HIGH
Conflicts
0

CVE-2026-24589

Insertion of Sensitive Information Into Sent Data vulnerability in Cargus eCommerce Cargus cargus allows Retrieve Embedded Sensitive Data.This issue affects Cargus: from n/a through <= 1.5.8.

PUBLISHED
Vendor
Cargus eCommerce
Product
Cargus
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24588

Missing Authorization vulnerability in topdevs Smart Product Viewer smart-product-viewer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Smart Product Viewer: from n/a through <= 1.5.4.

PUBLISHED
Vendor
topdevs
Product
Smart Product Viewer
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24587

Missing Authorization vulnerability in kutsy AJAX Hits Counter + Popular Posts Widget ajax-hits-counter allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects AJAX Hits Counter + Popular Posts Widget: from n/a through <= 0.10.210305.

PUBLISHED
Vendor
kutsy
Product
AJAX Hits Counter + Popular Posts Widget
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24586

Missing Authorization vulnerability in Themeansar Newses allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Newses: from n/a through 2.0.0.77.

PUBLISHED
Vendor
Themeansar
Product
Newses
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24585

Missing Authorization vulnerability in Hyyan Abo Fakher Hyyan WooCommerce Polylang Integration woo-poly-integration allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Hyyan WooCommerce Polylang Integration: from n/a through <= 1.5.0.

PUBLISHED
Vendor
Hyyan Abo Fakher
Product
Hyyan WooCommerce Polylang Integration
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24584

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themeum Tutor LMS BunnyNet Integration tutor-lms-bunnynet-integration allows DOM-Based XSS.This issue affects Tutor LMS BunnyNet Integration: from n/a through <= 1.0.0.

PUBLISHED
Vendor
Themeum
Product
Tutor LMS BunnyNet Integration
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24583

Missing Authorization vulnerability in sumup SumUp Payment Gateway For WooCommerce sumup-payment-gateway-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SumUp Payment Gateway For WooCommerce: from n/a through <= 2.7.9.

PUBLISHED
Vendor
sumup
Product
SumUp Payment Gateway For WooCommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24582

Missing Authorization vulnerability in WPPOOL FlexTable allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects FlexTable: from n/a through 3.24.0.

PUBLISHED
Vendor
WPPOOL
Product
FlexTable
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24581

Missing Authorization vulnerability in WP Swings Points and Rewards for WooCommerce points-and-rewards-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Points and Rewards for WooCommerce: from n/a through <= 2.9.5.

PUBLISHED
Vendor
WP Swings
Product
Points and Rewards for WooCommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24580

Missing Authorization vulnerability in Ecwid by Lightspeed Ecommerce Shopping Cart Ecwid Shopping Cart ecwid-shopping-cart allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ecwid Shopping Cart: from n/a through <= 7.0.5.

PUBLISHED
Vendor
Ecwid by Lightspeed Ecommerce Shopping Cart
Product
Ecwid Shopping Cart
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2458

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 fail to properly validate team membership when searching channels which allows a removed team member to enumerate all public channels within a private team via the channel search API endpoint.. Mattermost Advisory ID: MMSA-2025-00568

PUBLISHED
Vendor
Mattermost
Product
Mattermost
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24579

Missing Authorization vulnerability in WP Messiah Ai Image Alt Text Generator for WP ai-image-alt-text-generator-for-wp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ai Image Alt Text Generator for WP: from n/a through <= 1.1.9.

PUBLISHED
Vendor
WP Messiah
Product
Ai Image Alt Text Generator for WP
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24578

Missing Authorization vulnerability in Jahid Hasan Admin login URL Change admin-login-url-change allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Admin login URL Change: from n/a through <= 1.1.5.

PUBLISHED
Vendor
Jahid Hasan
Product
Admin login URL Change
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24577

Missing Authorization vulnerability in Genetech Products Pie Register pie-register allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Pie Register: from n/a through <= 3.8.4.8.

PUBLISHED
Vendor
Genetech Products
Product
Pie Register
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24576

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in COP UX Flat ux-flat allows Stored XSS.This issue affects UX Flat: from n/a through <= 5.4.0.

PUBLISHED
Vendor
COP
Product
UX Flat
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24575

Subscriber Broken Access Control in WishList Member X <= 3.29.0 versions.

PUBLISHED
Vendor
WishList Member
Product
WishList Member X
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24574

Cross-Site Request Forgery (CSRF) vulnerability in Recorp Export WP Page to Static HTML/CSS allows Cross Site Request Forgery. This issue affects Export WP Page to Static HTML/CSS: from n/a through 6.0.0.

PUBLISHED
Vendor
Recorp
Product
Export WP Page to Static HTML/CSS
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24573

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Themeisle Visualizer allows Stored XSS. This issue affects Visualizer: from n/a before 4.0.0.

PUBLISHED
Vendor
Themeisle
Product
Visualizer
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24572

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Nelio Software Nelio Content nelio-content allows Blind SQL Injection.This issue affects Nelio Content: from n/a through <= 4.2.0.

PUBLISHED
Vendor
Nelio Software
Product
Nelio Content
Provider severity
HIGH
Conflicts
0

CVE-2026-24571

Missing Authorization vulnerability in boxnow BOX NOW Delivery box-now-delivery allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects BOX NOW Delivery: from n/a through <= 3.0.2.

PUBLISHED
Vendor
boxnow
Product
BOX NOW Delivery
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24570

Missing Authorization vulnerability in WisdmLabs Edwiser Bridge edwiser-bridge allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Edwiser Bridge: from n/a through <= 4.3.2.

PUBLISHED
Vendor
WisdmLabs
Product
Edwiser Bridge
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2457

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 fail to sanitize client-supplied post metadata which allows an authenticated attacker to spoof permalink embeds impersonating other users via crafted PUT requests to the post update API endpoint.. Mattermost Advisory ID: MMSA-2025-00569

PUBLISHED
Vendor
Mattermost
Product
Mattermost
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24569

Missing Authorization vulnerability in Sully Media Library File Size media-library-file-size allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Media Library File Size: from n/a through <= 1.6.7.

PUBLISHED
Vendor
Sully
Product
Media Library File Size
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24568

Missing Authorization vulnerability in WP Travel WP Travel wp-travel allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Travel: from n/a through <= 11.1.0.

PUBLISHED
Vendor
WP Travel
Product
WP Travel
Provider severity
MEDIUM
Conflicts
0