| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-73379 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Unauthenticated Bypass Vulnerability in Contact Form by Supsystic < 1.10.0 versions. | ||
| CVE-2026-73378 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions. | ||
| CVE-2026-73377 | Hig | 0.49 | 7.5 | 0.00 | Aug 18, 2026 | Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions. | ||
| CVE-2026-73376 | Cri | 0.64 | 9.8 | 0.00 | Aug 18, 2026 | Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions. | ||
| CVE-2026-73375 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions. | ||
| CVE-2026-73367 | Hig | 0.47 | 7.2 | 0.00 | Aug 18, 2026 | Unauthenticated Remote File Inclusion in Easy Google Maps < 1.14.2 versions. | ||
| CVE-2026-73366 | Cri | 0.64 | 9.8 | 0.01 | Aug 18, 2026 | Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions. | ||
| CVE-2026-73365 | Cri | 0.60 | 9.3 | 0.00 | Aug 18, 2026 | Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions. | ||
| CVE-2026-73362 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions. | ||
| CVE-2026-73361 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Recipe Card Blocks for Gutenberg & Elementor <= 3.4.18 versions. | ||
| CVE-2026-73360 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions. | ||
| CVE-2026-73359 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Subscriber Cross Site Scripting (XSS) in WP Cookie Notice for GDPR, CCPA & ePrivacy Consent <= 4.3.9 versions. | ||
| CVE-2026-73358 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions. | ||
| CVE-2026-73356 | Hig | 0.53 | 8.2 | 0.00 | Aug 18, 2026 | Unauthenticated Arbitrary Content Deletion in Breeze <= 2.5.12 versions. | ||
| CVE-2026-73355 | Cri | 0.60 | 9.3 | 0.00 | Aug 18, 2026 | Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions. | ||
| CVE-2026-73352 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Unauthenticated Broken Access Control in GiveWP <= 4.16.5.1 versions. | ||
| CVE-2026-73351 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.1 versions. | ||
| CVE-2026-73350 | Hig | 0.53 | 8.2 | 0.00 | Aug 18, 2026 | Unauthenticated Broken Authentication in SupportCandy <= 3.5.1 versions. | ||
| CVE-2026-73348 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions. | ||
| CVE-2026-73345 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions. | ||
| CVE-2026-73343 | Cri | 0.65 | 10.0 | 0.01 | Aug 18, 2026 | Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions. | ||
| CVE-2026-73342 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions. | ||
| CVE-2026-73341 | Cri | 0.64 | 9.8 | 0.00 | Aug 18, 2026 | Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions. | ||
| CVE-2026-73339 | Cri | 0.60 | 9.3 | 0.00 | Aug 18, 2026 | Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions. | ||
| CVE-2026-73338 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions. | ||
| CVE-2026-73190 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions. | ||
| CVE-2026-73189 | 0.00 | — | 0.00 | Aug 18, 2026 | Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. Duplicate to CVE-2026-14858 | |||
| CVE-2026-73187 | Cri | 0.60 | 9.3 | 0.00 | Aug 18, 2026 | Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions. | ||
| CVE-2026-73181 | Hig | 0.49 | 7.5 | 0.00 | Aug 18, 2026 | Unauthenticated Arbitrary File Download in Extra Product Options & Add-Ons for WooCommerce < 7.6 versions. | ||
| CVE-2026-71539 | Hig | 0.58 | — | 0.00 | Aug 18, 2026 | n8n is an open source workflow automation platform. Prior to 1.123.64, 2.29.8, and 2.30.1, the Git node clone operation allows an authenticated workflow user to swap a validated directory for a symlink before cloning, planting a crafted repository in the community node directory… | ||
| CVE-2026-70657 | Med | 0.21 | 4.3 | 0.00 | Aug 18, 2026 | Copyparty is a portable file server. Prior to 1.20.17, copyparty volumes with the dk or dks directory-key flag combined with the fk or fka file-key flag can convert a valid file key into a directory key, granting read access to the containing folder. This vulnerability was only… | ||
| CVE-2026-69189 | Hig | 0.49 | 7.6 | 0.00 | Aug 18, 2026 | Hoppscotch is an open source API development ecosystem. Prior to 2026.6.0, the team, teamMembers.user, RESTHistory, GQLHistory, currentRESTSession, currentGQLSession, environments, globalEnvironments, and settings GraphQL paths expose another workspace member's private User… | ||
| CVE-2026-68939 | Low | 0.13 | — | 0.00 | Aug 18, 2026 | Pyenv provides simple Python version management. Prior to 2.8.0, is_version_safe() in libexec/pyenv-version-file-read accepts shell glob metacharacters in .python-version values, and unquoted PYENV_VERSION expansion in libexec/pyenv-version-name, libexec/pyenv-which,… | ||
| CVE-2026-68568 | Med | 0.41 | 6.3 | 0.00 | Aug 18, 2026 | Subscriber Privilege Escalation in MasterStudy LMS <= 3.7.41 versions. | ||
| CVE-2026-68567 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions. | ||
| CVE-2026-68565 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in GeoDirectory <= 2.8.172 versions. | ||
| CVE-2026-66793 | Hig | 0.57 | 8.8 | 0.01 | Aug 18, 2026 | A flaw was found in the governance-policy-addon-controller component of Red Hat Advanced Cluster Management for Kubernetes. A user with permissions to annotate the namespaced ManagedClusterAddOn resource can override the governance-policy container image. This allows an attacker… | ||
| CVE-2026-66679 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Unauthenticated Broken Access Control in Appointment Hour Booking <= 1.5.91 versions. | ||
| CVE-2026-66667 | Hig | 0.46 | 7.1 | 0.00 | Aug 18, 2026 | Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions. | ||
| CVE-2026-66651 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Unauthenticated Broken Access Control in MultiVendorX <= 5.0.14 versions. | ||
| CVE-2026-66646 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in WP Tab Widget <= 1.2.11 versions. | ||
| CVE-2026-66645 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Table Of Contents Block <= 1.5.0 versions. | ||
| CVE-2026-66644 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Typing Effect <= 1.3.7 versions. | ||
| CVE-2026-66643 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Wufoo Shortcode <= 1.55 versions. | ||
| CVE-2026-66641 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Video Conferencing with Zoom <= 4.6.8 versions. | ||
| CVE-2026-66640 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Login With Ajax <= 4.5.1 versions. | ||
| CVE-2026-66639 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in WPZOOM Forms – Contact Form Plugin for Gutenberg <= 2.0.4 versions. | ||
| CVE-2026-66638 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Frontend Admin by DynamiApps <= 3.29.10 versions. | ||
| CVE-2026-66637 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Featured Video Plus <= 2.3.3 versions. | ||
| CVE-2026-66636 | Med | 0.42 | 6.5 | 0.00 | Aug 18, 2026 | Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions. |
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Bypass Vulnerability in Contact Form by Supsystic < 1.10.0 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
- risk 0.64cvss 9.8epss 0.00
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
- risk 0.47cvss 7.2epss 0.00
Unauthenticated Remote File Inclusion in Easy Google Maps < 1.14.2 versions.
- risk 0.64cvss 9.8epss 0.01
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Recipe Card Blocks for Gutenberg & Elementor <= 3.4.18 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
- risk 0.42cvss 6.5epss 0.00
Subscriber Cross Site Scripting (XSS) in WP Cookie Notice for GDPR, CCPA & ePrivacy Consent <= 4.3.9 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
- risk 0.53cvss 8.2epss 0.00
Unauthenticated Arbitrary Content Deletion in Breeze <= 2.5.12 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in GiveWP <= 4.16.5.1 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.1 versions.
- risk 0.53cvss 8.2epss 0.00
Unauthenticated Broken Authentication in SupportCandy <= 3.5.1 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions.
- risk 0.46cvss 7.1epss 0.00
Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
- risk 0.65cvss 10.0epss 0.01
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
- risk 0.64cvss 9.8epss 0.00
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
- CVE-2026-73189Aug 18, 2026risk 0.00cvss —epss 0.00
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority. Duplicate to CVE-2026-14858
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Arbitrary File Download in Extra Product Options & Add-Ons for WooCommerce < 7.6 versions.
- risk 0.58cvss —epss 0.00
n8n is an open source workflow automation platform. Prior to 1.123.64, 2.29.8, and 2.30.1, the Git node clone operation allows an authenticated workflow user to swap a validated directory for a symlink before cloning, planting a crafted repository in the community node directory…
- risk 0.21cvss 4.3epss 0.00
Copyparty is a portable file server. Prior to 1.20.17, copyparty volumes with the dk or dks directory-key flag combined with the fk or fka file-key flag can convert a valid file key into a directory key, granting read access to the containing folder. This vulnerability was only…
- risk 0.49cvss 7.6epss 0.00
Hoppscotch is an open source API development ecosystem. Prior to 2026.6.0, the team, teamMembers.user, RESTHistory, GQLHistory, currentRESTSession, currentGQLSession, environments, globalEnvironments, and settings GraphQL paths expose another workspace member's private User…
- risk 0.13cvss —epss 0.00
Pyenv provides simple Python version management. Prior to 2.8.0, is_version_safe() in libexec/pyenv-version-file-read accepts shell glob metacharacters in .python-version values, and unquoted PYENV_VERSION expansion in libexec/pyenv-version-name, libexec/pyenv-which,…
- risk 0.41cvss 6.3epss 0.00
Subscriber Privilege Escalation in MasterStudy LMS <= 3.7.41 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in GeoDirectory <= 2.8.172 versions.
- risk 0.57cvss 8.8epss 0.01
A flaw was found in the governance-policy-addon-controller component of Red Hat Advanced Cluster Management for Kubernetes. A user with permissions to annotate the namespaced ManagedClusterAddOn resource can override the governance-policy container image. This allows an attacker…
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in Appointment Hour Booking <= 1.5.91 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in MultiVendorX <= 5.0.14 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in WP Tab Widget <= 1.2.11 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Table Of Contents Block <= 1.5.0 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Typing Effect <= 1.3.7 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Wufoo Shortcode <= 1.55 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Video Conferencing with Zoom <= 4.6.8 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Login With Ajax <= 4.5.1 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in WPZOOM Forms – Contact Form Plugin for Gutenberg <= 2.0.4 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Frontend Admin by DynamiApps <= 3.29.10 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Featured Video Plus <= 2.3.3 versions.
- risk 0.42cvss 6.5epss 0.00
Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.