Exact snapshot results

353,537 CVE records

CVE ID descending · no relevance ranking

CVE-2026-22361

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes A-Mart a-mart allows PHP Local File Inclusion.This issue affects A-Mart: from n/a through <= 1.0.2.

PUBLISHED
Vendor
axiomthemes
Product
A-Mart
Provider severity
HIGH
Conflicts
0

CVE-2026-22360

Cross-Site Request Forgery (CSRF) vulnerability in AA-Team SearchAzon searchazon allows Cross Site Request Forgery.This issue affects SearchAzon: from n/a through <= 1.4.

PUBLISHED
Vendor
AA-Team
Product
SearchAzon
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2236

C&Cm@il developed by HGiga has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL commands to read database contents.

PUBLISHED
Vendor
HGiga
Product
C&Cm@il package olln-base
Provider severity
HIGH
Conflicts
1

CVE-2026-22359

Cross-Site Request Forgery (CSRF) vulnerability in AA-Team Wordpress Movies Bulk Importer movies importer allows Cross Site Request Forgery.This issue affects Wordpress Movies Bulk Importer: from n/a through <= 1.0.

PUBLISHED
Vendor
AA-Team
Product
Wordpress Movies Bulk Importer
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22358

Server-Side Request Forgery (SSRF) vulnerability in SmartDataSoft Electrician - Electrical Service WordPress electrician allows Server Side Request Forgery.This issue affects Electrician - Electrical Service WordPress: from n/a through <= 5.6.

PUBLISHED
Vendor
SmartDataSoft
Product
Electrician - Electrical Service WordPress
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22357

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Spencer Haws Link Whisper Free link-whisper allows Reflected XSS.This issue affects Link Whisper Free: from n/a through <= 0.9.2.

PUBLISHED
Vendor
Spencer Haws
Product
Link Whisper Free
Provider severity
HIGH
Conflicts
0

CVE-2026-22356

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Automattic Jetpack CRM zero-bs-crm allows PHP Local File Inclusion.This issue affects Jetpack CRM: from n/a through <= 6.7.0.

PUBLISHED
Vendor
Automattic
Product
Jetpack CRM
Provider severity
HIGH
Conflicts
0

CVE-2026-22355

Cross-Site Request Forgery (CSRF) vulnerability in gregmolnar Simple XML Sitemap simple-xml-sitemap allows Stored XSS.This issue affects Simple XML Sitemap: from n/a through <= 1.3.

PUBLISHED
Vendor
gregmolnar
Product
Simple XML Sitemap
Provider severity
HIGH
Conflicts
0

CVE-2026-22354

Deserialization of Untrusted Data vulnerability in Dotstore Woocommerce Category Banner Management banner-management-for-woocommerce allows Object Injection.This issue affects Woocommerce Category Banner Management: from n/a through <= 2.5.1.

PUBLISHED
Vendor
Dotstore
Product
Woocommerce Category Banner Management
Provider severity
HIGH
Conflicts
0

CVE-2026-22353

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in winkm89 teachPress teachpress allows Stored XSS.This issue affects teachPress: from n/a through <= 9.0.12.

PUBLISHED
Vendor
winkm89
Product
teachPress
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22352

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PersianScript Persian Woocommerce SMS persian-woocommerce-sms allows Reflected XSS.This issue affects Persian Woocommerce SMS: from n/a through <= 7.1.1.

PUBLISHED
Vendor
PersianScript
Product
Persian Woocommerce SMS
Provider severity
HIGH
Conflicts
0

CVE-2026-22351

Missing Authorization vulnerability in Marcus (aka @msykes) WP FullCalendar wp-fullcalendar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP FullCalendar: from n/a through <= 1.6.

PUBLISHED
Vendor
Marcus (aka @msykes)
Product
WP FullCalendar
Provider severity
HIGH
Conflicts
0

CVE-2026-22350

Missing Authorization vulnerability in add-ons.org PDF for Elementor Forms + Drag And Drop Template Builder pdf-for-elementor-forms allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects PDF for Elementor Forms + Drag And Drop Template Builder: from n/a through <= 6.3.1.

PUBLISHED
Vendor
add-ons.org
Product
PDF for Elementor Forms + Drag And Drop Template Builder
Provider severity
MEDIUM
Conflicts
0

CVE-2026-2235

C&Cm@il developed by HGiga has a SQL Injection vulnerability, allowing authenticated remote attackers to inject arbitrary SQL commands to read database contents.

PUBLISHED
Vendor
HGiga
Product
C&Cm@il package olln-base
Provider severity
HIGH, MEDIUM
Conflicts
1

CVE-2026-22349

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in linux4me2 Menu In Post menu-in-post allows DOM-Based XSS.This issue affects Menu In Post: from n/a through <= 1.4.1.

PUBLISHED
Vendor
linux4me2
Product
Menu In Post
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22348

Missing Authorization vulnerability in Tasos Fel Civic Cookie Control civic-cookie-control-8 allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Civic Cookie Control: from n/a through <= 1.53.

PUBLISHED
Vendor
Tasos Fel
Product
Civic Cookie Control
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22347

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in subhansanjaya Carousel Horizontal Posts Content Slider carousel-horizontal-posts-content-slider allows DOM-Based XSS.This issue affects Carousel Horizontal Posts Content Slider: from n/a through <= 3.3.2.

PUBLISHED
Vendor
subhansanjaya
Product
Carousel Horizontal Posts Content Slider
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22346

Deserialization of Untrusted Data vulnerability in A WP Life Slider Responsive Slideshow – Image slider, Gallery slideshow slider-responsive-slideshow allows Object Injection.This issue affects Slider Responsive Slideshow – Image slider, Gallery slideshow: from n/a through <= 1.5.4.

PUBLISHED
Vendor
A WP Life
Product
Slider Responsive Slideshow – Image slider, Gallery slideshow
Provider severity
HIGH
Conflicts
0

CVE-2026-22345

Deserialization of Untrusted Data vulnerability in A WP Life Image Gallery – Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery new-image-gallery allows Object Injection.This issue affects Image Gallery – Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery: from n/a through <= 1.6.0.

PUBLISHED
Vendor
A WP Life
Product
Image Gallery – Lightbox Gallery, Responsive Photo Gallery, Masonry Gallery
Provider severity
HIGH
Conflicts
0

CVE-2026-22344

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Mikado-Themes FiveStar fivestar allows PHP Local File Inclusion.This issue affects FiveStar: from n/a through <= 1.7.

PUBLISHED
Vendor
Mikado-Themes
Product
FiveStar
Provider severity
HIGH
Conflicts
0

CVE-2026-22343

Unauthenticated Broken Access Control in WordPress Dating Theme <= 11.2.0 versions.

PUBLISHED
Vendor
PremiumPress Limited.
Product
WordPress Dating Theme
Provider severity
HIGH
Conflicts
0

CVE-2026-22342

Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.

PUBLISHED
Vendor
PremiumPress Limited.
Product
WordPress Dating Theme
Provider severity
HIGH
Conflicts
0

CVE-2026-22341

Authentication Bypass Using an Alternate Path or Channel vulnerability in Case-Themes Booked booked allows Authentication Abuse.This issue affects Booked: from n/a through <= 3.0.0.

PUBLISHED
Vendor
Case-Themes
Product
Booked
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22340

Unauthenticated SQL Injection in WPJobster <= 6.3.5 versions.

PUBLISHED
Vendor
Jobster Marketplace
Product
WPJobster
Provider severity
CRITICAL
Conflicts
0

CVE-2026-2234

C&Cm@il developed by HGiga has a Missing Authentication vulnerability, allowing unauthenticated remote attackers to read and modify any user's mail content.

PUBLISHED
Vendor
HGiga
Product
C&Cm@il package olln-base
Provider severity
CRITICAL
Conflicts
1

CVE-2026-22339

Unauthenticated Cross Site Scripting (XSS) in WPJobster <= 6.3.5 versions.

PUBLISHED
Vendor
Jobster Marketplace
Product
WPJobster
Provider severity
HIGH
Conflicts
0

CVE-2026-22338

Unauthenticated Local File Inclusion in EcoBlue <= 1.15 versions.

PUBLISHED
Vendor
ThemeREX
Product
EcoBlue
Provider severity
HIGH
Conflicts
0

CVE-2026-22337

Incorrect Privilege Assignment vulnerability in Directorist Directorist Social Login allows Privilege Escalation.This issue affects Directorist Social Login: from n/a before 2.1.4.

PUBLISHED
Vendor
Directorist
Product
Directorist Social Login
Provider severity
CRITICAL
Conflicts
0

CVE-2026-22336

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Directorist Booking allows SQL Injection.This issue affects Directorist Booking: from n/a before 3.0.2.

PUBLISHED
Vendor
Directorist Booking
Product
Directorist Booking
Provider severity
CRITICAL
Conflicts
0

CVE-2026-22335

Subscriber SQL Injection in WooCommerce Frontend Manager – Ultimate < 6.7.7 versions.

PUBLISHED
Vendor
WC Lovers.
Product
WooCommerce Frontend Manager – Ultimate
Provider severity
HIGH
Conflicts
0

CVE-2026-22334

Subscriber Arbitrary File Download in Woocommerce Book Price <= 1.3 versions.

PUBLISHED
Vendor
WPos
Product
Woocommerce Book Price
Provider severity
HIGH
Conflicts
0

CVE-2026-22333

Deserialization of Untrusted Data vulnerability in YITHEMES YITH WooCommerce Compare yith-woocommerce-compare allows Object Injection.This issue affects YITH WooCommerce Compare: from n/a through <= 3.6.0.

PUBLISHED
Vendor
YITHEMES
Product
YITH WooCommerce Compare
Provider severity
HIGH
Conflicts
0

CVE-2026-22332

Unauthenticated SQL Injection in Tutor LMS Pro <= 3.9.6 versions.

PUBLISHED
Vendor
Themeum
Product
Tutor LMS Pro
Provider severity
CRITICAL
Conflicts
0

CVE-2026-22331

Unauthenticated Local File Inclusion in AutoParts <= 1.5.8 versions.

PUBLISHED
Vendor
ThemeREX
Product
AutoParts
Provider severity
HIGH
Conflicts
0

CVE-2026-22330

Unauthenticated Local File Inclusion in Right Way <= 4.0 versions.

PUBLISHED
Vendor
Themeum
Product
Right Way
Provider severity
HIGH
Conflicts
0

CVE-2026-2233

The User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the draft_post() function in all versions up to, and including, 4.2.8. This makes it possible for unauthenticated attackers to modify arbitrary posts (e.g. unpublish published posts and overwrite the contents) via the 'post_id' parameter.

PUBLISHED
Vendor
wedevs
Product
User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration
Provider severity
MEDIUM
Conflicts
0

CVE-2026-22329

Unauthenticated Cross Site Scripting (XSS) in Skillate <= 1.2.10 versions.

PUBLISHED
Vendor
Themeum
Product
Skillate
Provider severity
HIGH
Conflicts
0

CVE-2026-22328

Unauthenticated Cross Site Scripting (XSS) in Auto Repair <= 22.6 versions.

PUBLISHED
Vendor
VamTam
Product
Auto Repair
Provider severity
HIGH
Conflicts
0

CVE-2026-22327

Subscriber Arbitrary File Upload in Restaurt <= 1.0.4 versions.

PUBLISHED
Vendor
Zozothemes
Product
Restaurt
Provider severity
CRITICAL
Conflicts
0

CVE-2026-22326

Unauthenticated Local File Inclusion in Reprizo <= 1.0.8 versions.

PUBLISHED
Vendor
AxiomThemes
Product
Reprizo
Provider severity
HIGH
Conflicts
0

CVE-2026-22325

Unauthenticated Local File Inclusion in Promo <= 1.3.0 versions.

PUBLISHED
Vendor
AxiomThemes
Product
Promo
Provider severity
HIGH
Conflicts
0

CVE-2026-22324

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in ThemeREX Melania allows PHP Local File Inclusion.This issue affects Melania: from n/a through 2.5.0.

PUBLISHED
Vendor
ThemeREX
Product
Melania
Provider severity
HIGH
Conflicts
0

CVE-2026-22323

A CSRF vulnerability in the Link Aggregation configuration interface allows an unauthenticated remote attacker to trick authenticated users into sending unauthorized POST requests to the device by luring them to a malicious webpage. This can silently alter the device’s configuration without the victim’s knowledge or consent. Availability impact was set to low because after a successful attack the device will automatically recover without external intervention.

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2214-2SFX, FL SWITCH 2212-2TC-2SFX, FL SWITCH 2214-2FX, FL SWITCH 2516, FL SWITCH 2414-2SFX, FL SWITCH 2608 PN, FL SWITCH 2508/K1, FL SWITCH 2308 PN, FL SWITCH 5924-4GC, FL NAT 2208, FL SWITCH 2316/K1, FL SWITCH 5924SFP-4GC, FL SWITCH 2412-2TC-2SFX, FL SWITCH 2206-2SFX, FL SWITCH 2207-FX, FL SWITCH 2414-2SFX PN, FL NAT 2008, FL SWITCH 2008F, FL SWITCH 2216 PN, FL SWITCH 2204-2TC-2SFX, FL SWITCH 2508, FL SWITCH 2208C, FL SWITCH 2116, FL SWITCH 2406-2SFX PN, FL SWITCH 2216, FL SWITCH 2506-2SFP PN, FL SWITCH 2214-2SFX PN, FL SWITCH 2314-2SFP, FL SWITCH 5924-4SFP+, FL SWITCH 5916SFP-8GC-4SFP+, FL SWITCH 2708 PN, FL SWITCH TSN 2314-2SFP, FL SWITCH 2206-2FX SM ST, FL SWITCH 2214-2FX SM, FL SWITCH 2206-2FX SM, FL SWITCH 2312-2GC-2SFP, FL SWITCH 2005, FL SWITCH 2304-2GC-2SFP, FL SWITCH 2303-8SP1, FL SWITCH 2408, FL SWITCH 2008, FL SWITCH 2506-2SFP/K1, FL SWITCH 2207-FX SM, FL SWITCH 2406-2SFX, FL SWITCH 2316 PN, FL SWITCH 2208 PN, FL SWITCH 2206-2FX, FL SWITCH 2416, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2416 PN, FL SWITCH 2206C-2FX, FL SWITCH 2016, FL SWITCH 2708, FL SWITCH 2408 PN, FL SWITCH 2506-2SFP, FL NAT 2304-2GC-2SFP, FL SWITCH 2208, FL SWITCH 2308, FL SWITCH 2508 PN, FL SWITCH 2516 PN, FL SWITCH TSN 2312-2GC-2SFP, FL SWITCH 2514-2SFP PN, FL SWITCH TSN 2316, FL SWITCH 2206-2SFX PN, FL SWITCH 2205, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2306-2SFP PN, FL SWITCH 2608, FL SWITCH 2306-2SFP, FL SWITCH 2316, FL SWITCH 2108, FL SWITCH 2105, FL SWITCH 2206-2FX ST, FL SWITCH 2514-2SFP, FL SWITCH 2504-2GC-2SFP, FL SWITCH 2404-2TC-2SFX, FL SWITCH 2314-2SFP PN
Provider severity
HIGH
Conflicts
1

CVE-2026-22322

A stored cross‑site scripting (XSS) vulnerability in the Link Aggregation configuration interface allows an unauthenticated remote attacker to create a trunk entry containing malicious HTML/JavaScript code. When the affected page is viewed, the injected script executes in the context of the victim’s browser, enabling unauthorized actions such as interface manipulation. The session cookie is secured by the httpOnly Flag. Therefore an attacker is not able to take over the session of an authenticat

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2516, FL SWITCH 2016, FL SWITCH 2306-2SFP, FL SWITCH 2214-2SFX, FL SWITCH 2206-2FX SM ST, FL SWITCH 2608 PN, FL SWITCH 2508/K1, FL SWITCH 2008, FL SWITCH 2214-2FX, FL SWITCH 5916SFP-8GC-4SFP+, FL SWITCH 2508, FL SWITCH 2514-2SFP PN, FL SWITCH 2312-2GC-2SFP, FL NAT 2304-2GC-2SFP, FL SWITCH 2208 PN, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2316 PN, FL SWITCH 2406-2SFX PN, FL SWITCH 2306-2SFP PN, FL SWITCH 2404-2TC-2SFX, FL SWITCH 2414-2SFX, FL SWITCH 2516 PN, FL SWITCH 2206-2FX SM, FL SWITCH 2205, FL SWITCH 2208, FL SWITCH 2204-2TC-2SFX, FL SWITCH 2214-2FX SM, FL SWITCH 2416, FL SWITCH 2216, FL SWITCH 2414-2SFX PN, FL SWITCH 5924SFP-4GC, FL SWITCH 2508 PN, FL SWITCH 2308 PN, FL SWITCH 5924-4SFP+, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2408 PN, FL SWITCH 2408, FL SWITCH 2308, FL SWITCH 2504-2GC-2SFP, FL SWITCH TSN 2314-2SFP, FL SWITCH TSN 2312-2GC-2SFP, FL SWITCH 2207-FX SM, FL SWITCH 2314-2SFP PN, FL SWITCH 2206-2SFX PN, FL SWITCH 2506-2SFP, FL SWITCH 2708, FL SWITCH 2608, FL SWITCH 2416 PN, FL SWITCH 2105, FL SWITCH 2316, FL SWITCH 2208C, FL SWITCH 2412-2TC-2SFX, FL NAT 2208, FL SWITCH 2206-2SFX, FL SWITCH TSN 2316, FL SWITCH 2005, FL SWITCH 2206-2FX, FL SWITCH 2214-2SFX PN, FL SWITCH 2206-2FX ST, FL SWITCH 2514-2SFP, FL SWITCH 2314-2SFP, FL SWITCH 2207-FX, FL SWITCH 2108, FL SWITCH 2008F, FL NAT 2008, FL SWITCH 2506-2SFP/K1, FL SWITCH 2406-2SFX, FL SWITCH 2708 PN, FL SWITCH 2116, FL SWITCH 2212-2TC-2SFX, FL SWITCH 2303-8SP1, FL SWITCH 2316/K1, FL SWITCH 2506-2SFP PN, FL SWITCH 5924-4GC, FL SWITCH 2304-2GC-2SFP, FL SWITCH 2216 PN, FL SWITCH 2206C-2FX
Provider severity
HIGH
Conflicts
1

CVE-2026-22321

A stack-based buffer overflow in the device's Telnet/SSH CLI login routine occurs when a unauthenticated attacker send an oversized or unexpected username input. An overflow condition crashes the thread handling the login attempt, forcing the session to close. Because other CLI sessions remain unaffected, the impact is limited to a low‑severity availability disruption.

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2207-FX SM, FL SWITCH 2206-2SFX PN, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2506-2SFP PN, FL SWITCH 2206-2FX, FL SWITCH 2208C, FL SWITCH 5924-4GC, FL SWITCH 2005, FL SWITCH 2308, FL SWITCH 2408, FL SWITCH 2306-2SFP PN, FL SWITCH 2508/K1, FL SWITCH 5924SFP-4GC, FL SWITCH 2306-2SFP, FL SWITCH 2208 PN, FL SWITCH 2414-2SFX PN, FL SWITCH 2206-2FX ST, FL SWITCH 2508, FL SWITCH 2212-2TC-2SFX, FL SWITCH 2108, FL SWITCH 2205, FL NAT 2304-2GC-2SFP, FL SWITCH 2208, FL SWITCH 2506-2SFP, FL SWITCH 5924-4SFP+, FL SWITCH 2105, FL SWITCH 2404-2TC-2SFX, FL SWITCH 2008, FL SWITCH 2412-2TC-2SFX, FL SWITCH 2506-2SFP/K1, FL SWITCH 2206-2SFX, FL SWITCH 2314-2SFP, FL SWITCH 5916SFP-8GC-4SFP+, FL SWITCH 2414-2SFX, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2504-2GC-2SFP, FL SWITCH 2708, FL SWITCH 2514-2SFP, FL SWITCH 2116, FL SWITCH 2608 PN, FL SWITCH 2708 PN, FL SWITCH 2308 PN, FL SWITCH 2416, FL SWITCH 2216 PN, FL SWITCH 2204-2TC-2SFX, FL SWITCH 2008F, FL SWITCH 2016, FL SWITCH 2608, FL SWITCH 2312-2GC-2SFP, FL SWITCH 2314-2SFP PN, FL SWITCH 2206-2FX SM, FL SWITCH 2416 PN, FL SWITCH TSN 2316, FL SWITCH 2316, FL SWITCH 2406-2SFX PN, FL SWITCH 2516 PN, FL SWITCH 2206C-2FX, FL SWITCH 2214-2FX SM, FL SWITCH 2304-2GC-2SFP, FL SWITCH 2214-2SFX PN, FL SWITCH 2514-2SFP PN, FL SWITCH 2214-2SFX, FL SWITCH TSN 2314-2SFP, FL SWITCH 2206-2FX SM ST, FL SWITCH 2316/K1, FL SWITCH 2207-FX, FL SWITCH 2508 PN, FL SWITCH 2516, FL SWITCH 2214-2FX, FL SWITCH 2406-2SFX, FL SWITCH 2408 PN, FL NAT 2008, FL SWITCH 2216, FL SWITCH 2316 PN, FL SWITCH 2303-8SP1, FL SWITCH TSN 2312-2GC-2SFP, FL NAT 2208
Provider severity
MEDIUM
Conflicts
1

CVE-2026-22320

A stack-based buffer overflow in the CLI's TFTP file‑transfer command handling allows a low-privileged attacker with Telnet/SSH access to trigger memory corruption by supplying unexpected or oversized filename input. Exploitation results in the corruption of the internal buffer, causing the CLI and web dashboard to become unavailable and leading to a denial of service.

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2016, FL SWITCH 2508 PN, FL SWITCH 2416 PN, FL SWITCH 2206-2SFX PN, FL SWITCH 2316 PN, FL SWITCH 2306-2SFP PN, FL SWITCH 2204-2TC-2SFX, FL SWITCH 2216, FL SWITCH 2314-2SFP PN, FL SWITCH 2105, FL SWITCH 2208 PN, FL SWITCH 2508/K1, FL SWITCH 2005, FL SWITCH 2207-FX SM, FL SWITCH 2212-2TC-2SFX, FL SWITCH 2316, FL SWITCH 2416, FL SWITCH 2608 PN, FL SWITCH 2514-2SFP, FL SWITCH 2412-2TC-2SFX, FL SWITCH 2207-FX, FL SWITCH 2516, FL SWITCH 2312-2GC-2SFP, FL SWITCH 2206-2FX SM ST, FL SWITCH 2408 PN, FL SWITCH 2708 PN, FL SWITCH 2116, FL SWITCH 2506-2SFP PN, FL SWITCH TSN 2314-2SFP, FL SWITCH 5924-4GC, FL SWITCH 2508, FL SWITCH 2514-2SFP PN, FL SWITCH TSN 2316, FL SWITCH 2404-2TC-2SFX, FL SWITCH 2108, FL SWITCH 2208C, FL SWITCH 5916SFP-8GC-4SFP+, FL SWITCH 2306-2SFP, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2205, FL SWITCH 2506-2SFP, FL SWITCH 2206-2FX, FL SWITCH 2516 PN, FL SWITCH 2314-2SFP, FL SWITCH 2214-2SFX PN, FL SWITCH 2304-2GC-2SFP, FL SWITCH 2608, FL SWITCH 2308, FL SWITCH 2406-2SFX PN, FL SWITCH 2214-2FX SM, FL SWITCH 2008F, FL NAT 2304-2GC-2SFP, FL NAT 2008, FL SWITCH 2414-2SFX, FL SWITCH 2408, FL SWITCH 2214-2FX, FL SWITCH 2206-2SFX, FL NAT 2208, FL SWITCH 2216 PN, FL SWITCH TSN 2312-2GC-2SFP, FL SWITCH 2414-2SFX PN, FL SWITCH 2206-2FX ST, FL SWITCH 2708, FL SWITCH 2308 PN, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2506-2SFP/K1, FL SWITCH 5924SFP-4GC, FL SWITCH 2206C-2FX, FL SWITCH 5924-4SFP+, FL SWITCH 2316/K1, FL SWITCH 2406-2SFX, FL SWITCH 2208, FL SWITCH 2214-2SFX, FL SWITCH 2206-2FX SM, FL SWITCH 2303-8SP1, FL SWITCH 2504-2GC-2SFP, FL SWITCH 2008
Provider severity
MEDIUM
Conflicts
1

CVE-2026-2232

The Product Table and List Builder for WooCommerce Lite plugin for WordPress is vulnerable to time-based SQL Injection via the 'search' parameter in all versions up to, and including, 4.6.2 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for unauthenticated attackers to append additional SQL queries into already existing queries that can be used to extract sensitive information from the database.

PUBLISHED
Vendor
wcproducttable
Product
Product Table and List Builder for WooCommerce Lite
Provider severity
HIGH
Conflicts
0

CVE-2026-22319

A stack-based buffer overflow in the device's file installation workflow allows a high-privileged attacker to send oversized POST parameters that overflow a fixed-size stack buffer within an internal process, resulting in a DoS attack.

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2408 PN, FL SWITCH 2508 PN, FL SWITCH 2208C, FL SWITCH 2314-2SFP, FL SWITCH 2214-2SFX, FL SWITCH 2608, FL SWITCH 2105, FL SWITCH 2206-2SFX, FL SWITCH 2708 PN, FL SWITCH 2412-2TC-2SFX, FL SWITCH 2008F, FL SWITCH 2414-2SFX PN, FL NAT 2208, FL SWITCH 2408, FL SWITCH 2206-2SFX PN, FL NAT 2304-2GC-2SFP, FL SWITCH 2416 PN, FL SWITCH 2508/K1, FL SWITCH 5924-4GC, FL SWITCH 2316/K1, FL SWITCH 2208, FL SWITCH 2108, FL SWITCH 2506-2SFP PN, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2303-8SP1, FL SWITCH TSN 2312-2GC-2SFP, FL SWITCH 2214-2FX, FL SWITCH 2708, FL SWITCH 2308 PN, FL SWITCH 2304-2GC-2SFP, FL SWITCH 2214-2FX SM, FL SWITCH 2206-2FX SM ST, FL SWITCH 2206-2FX, FL SWITCH TSN 2316, FL SWITCH 2406-2SFX, FL NAT 2008, FL SWITCH 2208 PN, FL SWITCH 2316 PN, FL SWITCH 2005, FL SWITCH 2016, FL SWITCH 2207-FX SM, FL SWITCH TSN 2314-2SFP, FL SWITCH 2314-2SFP PN, FL SWITCH 2506-2SFP/K1, FL SWITCH 2216 PN, FL SWITCH 2308, FL SWITCH 2205, FL SWITCH 2608 PN, FL SWITCH 2216, FL SWITCH 2406-2SFX PN, FL SWITCH 2516, FL SWITCH 2207-FX, FL SWITCH 2316, FL SWITCH 2516 PN, FL SWITCH 2306-2SFP PN, FL SWITCH 2514-2SFP, FL SWITCH 2206C-2FX, FL SWITCH 2414-2SFX, FL SWITCH 5924SFP-4GC, FL SWITCH 2206-2FX SM, FL SWITCH 2506-2SFP, FL SWITCH 2008, FL SWITCH 2214-2SFX PN, FL SWITCH 2514-2SFP PN, FL SWITCH 2306-2SFP, FL SWITCH 2212-2TC-2SFX, FL SWITCH 2204-2TC-2SFX, FL SWITCH 5916SFP-8GC-4SFP+, FL SWITCH 2312-2GC-2SFP, FL SWITCH 2508, FL SWITCH 2404-2TC-2SFX, FL SWITCH 2116, FL SWITCH 2504-2GC-2SFP, FL SWITCH 2206-2FX ST, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2416, FL SWITCH 5924-4SFP+
Provider severity
MEDIUM
Conflicts
1

CVE-2026-22318

A stack-based buffer overflow vulnerability in the device's file transfer parameter workflow allows a high-privileged attacker to send oversized POST parameters, causing memory corruption in an internal process, resulting in a DoS attack.

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2214-2FX SM, FL SWITCH 2105, FL SWITCH 2208 PN, FL SWITCH 2303-8SP1, FL SWITCH 2408, FL SWITCH 2206-2SFX, FL SWITCH 2308, FL SWITCH 2208, FL SWITCH 2708 PN, FL SWITCH 2212-2TC-2SFX, FL SWITCH 2216 PN, FL SWITCH 2005, FL SWITCH 2306-2SFP, FL SWITCH 2016, FL SWITCH 2306-2SFP PN, FL SWITCH 5924-4GC, FL SWITCH 2504-2GC-2SFP, FL SWITCH 2216, FL SWITCH 2406-2SFX, FL SWITCH 2408 PN, FL SWITCH 2308 PN, FL SWITCH 2514-2SFP PN, FL NAT 2208, FL SWITCH 2506-2SFP PN, FL SWITCH 2404-2TC-2SFX, FL SWITCH 5916SFP-8GC-4SFP+, FL SWITCH 2008, FL SWITCH 2214-2SFX, FL SWITCH 2312-2GC-2SFP, FL SWITCH 5924-4SFP+, FL SWITCH TSN 2314-2SFP, FL SWITCH TSN 2316, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2708, FL SWITCH 2416 PN, FL SWITCH 2314-2SFP PN, FL SWITCH 2207-FX SM, FL SWITCH 2204-2TC-2SFX, FL SWITCH 2108, FL SWITCH 2207-FX, FL SWITCH 2206C-2FX, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2506-2SFP, FL SWITCH 2516, FL SWITCH 2608, FL NAT 2008, FL SWITCH 2316/K1, FL SWITCH 2514-2SFP, FL SWITCH 2214-2SFX PN, FL SWITCH 2316, FL SWITCH 2208C, FL SWITCH 5924SFP-4GC, FL SWITCH 2608 PN, FL SWITCH 2206-2FX, FL SWITCH 2205, FL SWITCH 2206-2SFX PN, FL SWITCH 2412-2TC-2SFX, FL SWITCH 2314-2SFP, FL SWITCH 2506-2SFP/K1, FL SWITCH 2214-2FX, FL SWITCH 2508, FL SWITCH 2206-2FX ST, FL NAT 2304-2GC-2SFP, FL SWITCH 2416, FL SWITCH 2008F, FL SWITCH 2116, FL SWITCH 2206-2FX SM ST, FL SWITCH 2304-2GC-2SFP, FL SWITCH 2414-2SFX, FL SWITCH 2316 PN, FL SWITCH 2508/K1, FL SWITCH 2406-2SFX PN, FL SWITCH 2516 PN, FL SWITCH 2414-2SFX PN, FL SWITCH 2508 PN, FL SWITCH TSN 2312-2GC-2SFP, FL SWITCH 2206-2FX SM
Provider severity
MEDIUM
Conflicts
1

CVE-2026-22317

A command injection vulnerability in the device’s Root CA certificate transfer workflow allows a high-privileged attacker to send crafted HTTP POST requests that result in arbitrary command execution on the underlying Linux OS with root privileges.

PUBLISHED
Vendor
Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact, Phoenix Contact
Product
FL SWITCH 2416 PN, FL SWITCH 2206-2SFX PN, FL SWITCH 2214-2SFX PN, FL SWITCH 2005, FL SWITCH 2314-2SFP PN, FL SWITCH 2514-2SFP PN, FL SWITCH 2206-2FX ST, FL SWITCH 2105, FL SWITCH 2414-2SFX, FL SWITCH 2312-2GC-2SFP, FL SWITCH 2008F, FL NAT 2208, FL SWITCH 2207-FX SM, FL SWITCH 2306-2SFP, FL SWITCH 2316 PN, FL SWITCH 2516, FL SWITCH 2214-2FX SM, FL SWITCH 2205, FL SWITCH 2506-2SFP/K1, FL SWITCH 2208, FL SWITCH 2116, FL SWITCH 2206-2SFX, FL SWITCH 2206C-2FX, FL SWITCH TSN 2316, FL SWITCH 2314-2SFP, FL SWITCH 2212-2TC-2SFX, FL SWITCH TSN 2312-2GC-2SFP, FL SWITCH 2206-2FX SM, FL SWITCH 2506-2SFP, FL SWITCH 2208C, FL SWITCH 2508 PN, FL SWITCH 2508/K1, FL SWITCH 2216 PN, FL SWITCH 2516 PN, FL SWITCH 2303-8SP1, FL SWITCH TSN 2314-2SFP, FL SWITCH 2008, FL SWITCH 2512-2GC-2SFP, FL SWITCH 2316/K1, FL SWITCH 2406-2SFX PN, FL SWITCH 2504-2GC-2SFP, FL SWITCH 2308 PN, FL SWITCH 2214-2SFX, FL NAT 2304-2GC-2SFP, FL SWITCH 2408 PN, FL SWITCH 2214-2FX, FL SWITCH 2316, FL SWITCH 2206-2FX SM ST, FL SWITCH 2708 PN, FL SWITCH 2408, FL SWITCH 2608, FL SWITCH 2514-2SFP, FL SWITCH 2206-2FX, FL SWITCH 5916-8GC-4SFP+, FL SWITCH 2208 PN, FL SWITCH 2608 PN, FL SWITCH 2016, FL SWITCH 2506-2SFP PN, FL SWITCH 2306-2SFP PN, FL SWITCH 2216, FL SWITCH 2207-FX, FL SWITCH 2406-2SFX, FL SWITCH 2416, FL SWITCH 2204-2TC-2SFX, FL SWITCH 5924-4GC, FL SWITCH 2508, FL SWITCH 2108, FL SWITCH 5924SFP-4GC, FL SWITCH 2304-2GC-2SFP, FL SWITCH 5916SFP-8GC-4SFP+, FL NAT 2008, FL SWITCH 2412-2TC-2SFX, FL SWITCH 2414-2SFX PN, FL SWITCH 2404-2TC-2SFX, FL SWITCH 5924-4SFP+, FL SWITCH 2708, FL SWITCH 2308
Provider severity
HIGH
Conflicts
1