Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2026-24567

Missing Authorization vulnerability in briarinc Anything Order by Terms anything-order-by-terms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Anything Order by Terms: from n/a through <= 1.4.0.

PUBLISHED
Vendor
briarinc
Product
Anything Order by Terms
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24566

Missing Authorization vulnerability in iNET iNET Webkit inet-webkit allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects iNET Webkit: from n/a through <= 1.2.4.

PUBLISHED
Vendor
iNET
Product
iNET Webkit
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24565

Insertion of Sensitive Information Into Sent Data vulnerability in bPlugins B Accordion b-accordion allows Retrieve Embedded Sensitive Data.This issue affects B Accordion: from n/a through <= 2.0.2.

PUBLISHED
Vendor
bPlugins
Product
B Accordion
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24564

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability in Israpil Textmetrics webtexttool allows Code Injection.This issue affects Textmetrics: from n/a through <= 3.6.5.

PUBLISHED
Vendor
Israpil
Product
Textmetrics
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24563

Missing Authorization vulnerability in Ashan Perera LifePress lifepress allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects LifePress: from n/a through <= 2.2.1.

PUBLISHED
Vendor
Ashan Perera
Product
LifePress
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24562

Missing Authorization vulnerability in Ryviu Ryviu – Product Reviews for WooCommerce ryviu allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Ryviu – Product Reviews for WooCommerce: from n/a through <= 3.1.26.

PUBLISHED
Vendor
Ryviu
Product
Ryviu – Product Reviews for WooCommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24561

Missing Authorization vulnerability in Mahmudul Hasan Arif FluentBoards fluent-boards allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects FluentBoards: from n/a through <= 1.91.1.

PUBLISHED
Vendor
Mahmudul Hasan Arif
Product
FluentBoards
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24560

Missing Authorization vulnerability in Cloudinary Cloudinary cloudinary-image-management-and-manipulation-in-the-cloud-cdn allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Cloudinary: from n/a through <= 3.3.2.

PUBLISHED
Vendor
Cloudinary
Product
Cloudinary
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2456

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 Mattermost fails to limit the size of responses from integration action endpoints, which allows an authenticated attacker to cause server memory exhaustion and denial of service via a malicious integration server that returns an arbitrarily large response when a user clicks an interactive message button.. Mattermost Advisory ID: MMSA-2026-00571

PUBLISHED
Vendor
Mattermost
Product
Mattermost
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24559

Insertion of Sensitive Information Into Sent Data vulnerability in CRM Perks Integration for Contact Form 7 HubSpot cf7-hubspot allows Retrieve Embedded Sensitive Data.This issue affects Integration for Contact Form 7 HubSpot: from n/a through <= 1.4.3.

PUBLISHED
Vendor
CRM Perks
Product
Integration for Contact Form 7 HubSpot
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24558

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in antoniobg ABG Rich Pins abg-rich-pins allows Stored XSS.This issue affects ABG Rich Pins: from n/a through <= 1.1.

PUBLISHED
Vendor
antoniobg
Product
ABG Rich Pins
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24557

Insertion of Sensitive Information Into Sent Data vulnerability in WEN Solutions Contact Form 7 GetResponse Extension contact-form-7-getresponse-extension allows Retrieve Embedded Sensitive Data.This issue affects Contact Form 7 GetResponse Extension: from n/a through <= 1.0.8.

PUBLISHED
Vendor
WEN Solutions
Product
Contact Form 7 GetResponse Extension
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24556

Missing Authorization vulnerability in wpdive ElementCamp element-camp allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects ElementCamp: from n/a through <= 2.3.2.

PUBLISHED
Vendor
wpdive
Product
ElementCamp
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24555

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in artplacer ArtPlacer Widget artplacer-widget allows Stored XSS.This issue affects ArtPlacer Widget: from n/a through <= 2.23.2.

PUBLISHED
Vendor
artplacer
Product
ArtPlacer Widget
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24554

Cross-Site Request Forgery (CSRF) vulnerability in Convers Lab WPSubscription allows Cross Site Request Forgery. This issue affects WPSubscription: from n/a through 1.9.1.

PUBLISHED
Vendor
Convers Lab
Product
WPSubscription
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24553

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Dotstore Fraud Prevention For Woocommerce woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers allows Retrieve Embedded Sensitive Data.This issue affects Fraud Prevention For Woocommerce: from n/a through <= 2.3.2.

PUBLISHED
Vendor
Dotstore
Product
Fraud Prevention For Woocommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24552

Contributor SQL Injection in Create by Mediavine <= 2.5.3 versions.

PUBLISHED
Vendor
mischiefmarmot
Product
Create by Mediavine
Provider severity
HIGH
Conflicts
0

CVE-2026-24551

Missing Authorization vulnerability in monetagwp Monetag Official Plugin monetag-official allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Monetag Official Plugin: from n/a through <= 1.1.3.

PUBLISHED
Vendor
monetagwp
Product
Monetag Official Plugin
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24550

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kaira Blockons blockons allows Stored XSS.This issue affects Blockons: from n/a through <= 1.2.19.

PUBLISHED
Vendor
Kaira
Product
Blockons
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2455

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 fail to canonicalize IPv4-mapped IPv6 addresses before reserved IP validation which allows an attacker to perform SSRF attacks against internal services via IPv4-mapped IPv6 literals (e.g., [::ffff:127.0.0.1]).. Mattermost Advisory ID: MMSA-2026-00585

PUBLISHED
Vendor
Mattermost
Product
Mattermost
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24549

Cross-Site Request Forgery (CSRF) vulnerability in Paolo GeoDirectory geodirectory allows Cross Site Request Forgery.This issue affects GeoDirectory: from n/a through <= 2.8.149.

PUBLISHED
Vendor
Paolo
Product
GeoDirectory
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24548

Server-Side Request Forgery (SSRF) vulnerability in princeahmed Radio Player radio-player allows Server Side Request Forgery.This issue affects Radio Player: from n/a through <= 2.0.91.

PUBLISHED
Vendor
princeahmed
Product
Radio Player
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24547

Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.

PUBLISHED
Vendor
SiteGround
Product
SiteGround Email Marketing
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24546

Missing Authorization vulnerability in Ruben Garcia GamiPress allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects GamiPress: from n/a through 7.6.3.

PUBLISHED
Vendor
Ruben Garcia
Product
GamiPress
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24545

Missing Authorization vulnerability in Nikki Blight QR Redirector allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects QR Redirector: from n/a through 2.0.3.

PUBLISHED
Vendor
Nikki Blight
Product
QR Redirector
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24544

Missing Authorization vulnerability in Harmonic Design HD Quiz hd-quiz allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects HD Quiz: from n/a through <= 2.0.9.

PUBLISHED
Vendor
Harmonic Design
Product
HD Quiz
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24543

Missing Authorization vulnerability in Horea Radu Materialis Companion materialis-companion allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Materialis Companion: from n/a through <= 1.3.52.

PUBLISHED
Vendor
Horea Radu
Product
Materialis Companion
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24542

Cross-Site Request Forgery (CSRF) vulnerability in John James Jacoby WP Term Order wp-term-order allows Cross Site Request Forgery.This issue affects WP Term Order: from n/a through <= 2.1.0.

PUBLISHED
Vendor
John James Jacoby
Product
WP Term Order
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24541

Missing Authorization vulnerability in mkscripts Download After Email download-after-email allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Download After Email: from n/a through <= 2.1.9.

PUBLISHED
Vendor
mkscripts
Product
Download After Email
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24540

Missing Authorization vulnerability in princeahmed Integrate Google Drive integrate-google-drive allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Integrate Google Drive: from n/a through <= 1.5.6.

PUBLISHED
Vendor
princeahmed
Product
Integrate Google Drive
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2454

Mattermost versions 11.3.x <= 11.3.0, 11.2.x <= 11.2.2, 10.11.x <= 10.11.10 fail to handle incorrectly reported array lengths which allows malicious user to cause OOM errors and crash the server via sending corrupted msgpack frames within websocket messages to calls plugin. Mattermost Advisory ID: MMSA-2025-00537

PUBLISHED
Vendor
Mattermost
Product
Mattermost
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24539

Missing Authorization vulnerability in ABCdatos Protección de datos – RGPD proteccion-datos-rgpd allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Protección de datos – RGPD: from n/a through <= 0.68.

PUBLISHED
Vendor
ABCdatos
Product
Protección de datos – RGPD
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24538

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in omnipressteam Omnipress omnipress allows PHP Local File Inclusion.This issue affects Omnipress: from n/a through <= 1.6.7.

PUBLISHED
Vendor
omnipressteam
Product
Omnipress
Provider severity
HIGH
Conflicts
0

CVE-2026-24537

Unauthenticated Cross Site Request Forgery (CSRF) in WP Accessibility Helper (WAH) <= 0.6.6 versions.

PUBLISHED
Vendor
Alex Volkov
Product
WP Accessibility Helper (WAH)
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24536

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in webpushr Webpushr webpushr-web-push-notifications allows Retrieve Embedded Sensitive Data.This issue affects Webpushr: from n/a through <= 4.38.0.

PUBLISHED
Vendor
webpushr
Product
Webpushr
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24535

Missing Authorization vulnerability in webdevstudios Automatic Featured Images from Videos automatic-featured-images-from-videos allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Automatic Featured Images from Videos: from n/a through <= 1.2.7.

PUBLISHED
Vendor
webdevstudios
Product
Automatic Featured Images from Videos
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24534

Missing Authorization vulnerability in uPress Booter booter-bots-crawlers-manager allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Booter: from n/a through <= 1.5.7.

PUBLISHED
Vendor
uPress
Product
Booter
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24532

Missing Authorization vulnerability in SiteLock SiteLock Security – WP Hardening, Login Security & Malware Scans sitelock allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SiteLock Security – WP Hardening, Login Security & Malware Scans: from n/a through <= 5.0.2.

PUBLISHED
Vendor
SiteLock
Product
SiteLock Security – WP Hardening, Login Security & Malware Scans
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24531

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Select-Themes Prowess prowess allows PHP Local File Inclusion.This issue affects Prowess: from n/a through <= 2.3.

PUBLISHED
Vendor
Select-Themes
Product
Prowess
Provider severity
HIGH
Conflicts
0

CVE-2026-24530

Missing Authorization vulnerability in sheepfish WebP Conversion webp-conversion allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WebP Conversion: from n/a through <= 2.2.

PUBLISHED
Vendor
sheepfish
Product
WebP Conversion
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24529

Missing Authorization vulnerability in Alejandro Quick Restaurant Reservations quick-restaurant-reservations allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Quick Restaurant Reservations: from n/a through <= 1.6.7.

PUBLISHED
Vendor
Alejandro
Product
Quick Restaurant Reservations
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24528

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in pixelgrade Nova Blocks nova-blocks allows DOM-Based XSS.This issue affects Nova Blocks: from n/a through <= 2.1.9.

PUBLISHED
Vendor
pixelgrade
Product
Nova Blocks
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24527

Missing Authorization vulnerability in Patterns in the cloud Autoship Cloud for WooCommerce Subscription Products allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Autoship Cloud for WooCommerce Subscription Products: from n/a through 2.14.0.

PUBLISHED
Vendor
Patterns in the cloud
Product
Autoship Cloud for WooCommerce Subscription Products
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24526

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Steve Truman Email Inquiry & Cart Options for WooCommerce woocommerce-email-inquiry-cart-options allows DOM-Based XSS.This issue affects Email Inquiry & Cart Options for WooCommerce: from n/a through <= 3.5.0.

PUBLISHED
Vendor
Steve Truman
Product
Email Inquiry & Cart Options for WooCommerce
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24525

Missing Authorization vulnerability in CloudPanel CLP Varnish Cache clp-varnish-cache allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects CLP Varnish Cache: from n/a through <= 1.0.2.

PUBLISHED
Vendor
CloudPanel
Product
CLP Varnish Cache
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24524

Missing Authorization vulnerability in Essekia Tablesome tablesome allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Tablesome: from n/a through <= 1.2.8.

PUBLISHED
Vendor
Essekia
Product
Tablesome
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24523

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Marcus (aka @msykes) WP FullCalendar wp-fullcalendar allows Retrieve Embedded Sensitive Data.This issue affects WP FullCalendar: from n/a through <= 1.6.

PUBLISHED
Vendor
Marcus (aka @msykes)
Product
WP FullCalendar
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24522

Missing Authorization vulnerability in MyThemeShop WP Subscribe wp-subscribe allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Subscribe: from n/a through <= 1.2.16.

PUBLISHED
Vendor
MyThemeShop
Product
WP Subscribe
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24521

Cross-Site Request Forgery (CSRF) vulnerability in Timur Kamaev Kama Thumbnail kama-thumbnail allows Cross Site Request Forgery.This issue affects Kama Thumbnail: from n/a through <= 3.5.1.

PUBLISHED
Vendor
Timur Kamaev
Product
Kama Thumbnail
Provider severity
MEDIUM
Conflicts
0

CVE-2026-24520

Missing Authorization vulnerability in bPlugins Tiktok Feed allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Tiktok Feed: from n/a through 1.0.24.

PUBLISHED
Vendor
bPlugins
Product
Tiktok Feed
Provider severity
MEDIUM
Conflicts
0