| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-66656 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Foton Core <= 1.1.1 versions. | ||
| CVE-2026-66655 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in MultiParcels Shipping For WooCommerce <= 1.30.36 versions. | ||
| CVE-2026-66654 | Med | 0.39 | 6.0 | 0.00 | Aug 13, 2026 | Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions. | ||
| CVE-2026-66653 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Barista <= 2.5.1 versions. | ||
| CVE-2026-66478 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions. | ||
| CVE-2026-66472 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions. | ||
| CVE-2026-66471 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions. | ||
| CVE-2026-66469 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in Arvow AI SEO Writer <= 1.5.3 versions. | ||
| CVE-2026-66468 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in Local Delivery Drivers for WooCommerce <= 3.0.0 versions. | ||
| CVE-2026-66467 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions. | ||
| CVE-2026-66466 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.1 versions. | ||
| CVE-2026-66465 | Cri | 0.64 | 9.8 | 0.01 | Aug 13, 2026 | Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions. | ||
| CVE-2026-66464 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in Internal Link Optimiser <= 5.2.7 versions. | ||
| CVE-2026-66463 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Sensitive Data Exposure in iCARRY <= 2.9 versions. | ||
| CVE-2026-66462 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Sensitive Data Exposure in WooCommerce Appointments <= 5.3.8 versions. | ||
| CVE-2026-66461 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in SMEPay: UPI Gateway for WooCommerce <= 1.0.5 versions. | ||
| CVE-2026-66460 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions. | ||
| CVE-2026-66459 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in AI for SEO <= 2.4.2 versions. | ||
| CVE-2026-66458 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Unauthenticated SQL Injection in RealPress <= 1.1.2 versions. | ||
| CVE-2026-66456 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions. | ||
| CVE-2026-66455 | Med | 0.39 | 6.0 | 0.00 | Aug 13, 2026 | Subscriber Broken Access Control in ReactPress <= 3.4.0 versions. | ||
| CVE-2026-66454 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in WP Social Avatar <= 1.5 versions. | ||
| CVE-2026-66453 | Cri | 0.64 | 9.8 | 0.01 | Aug 13, 2026 | Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions. | ||
| CVE-2026-66450 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Local File Inclusion in Geo Mashup <= 1.13.18 versions. | ||
| CVE-2026-66449 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions. | ||
| CVE-2026-66446 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions. | ||
| CVE-2026-66444 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Subscriber Sensitive Data Exposure in Payment Forms for Paystack <= 4.0.5 versions. | ||
| CVE-2026-66443 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Sensitive Data Exposure in REST API Log <= 1.7.1 versions. | ||
| CVE-2026-66441 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in MultiVendorX <= 5.0.10 versions. | ||
| CVE-2026-66436 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions. | ||
| CVE-2026-66432 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Subscriber Sensitive Data Exposure in WPJAM Basic <= 7.0.2.1 versions. | ||
| CVE-2026-66431 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK) <= 1.0.7 versions. | ||
| CVE-2026-66430 | Hig | 0.55 | 8.5 | 0.00 | Aug 13, 2026 | Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions. | ||
| CVE-2026-66429 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.10 versions. | ||
| CVE-2026-66426 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions. | ||
| CVE-2026-66424 | Cri | 0.64 | 9.8 | 0.00 | Aug 13, 2026 | Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions. | ||
| CVE-2026-65582 | Hig | 0.50 | 7.7 | 0.00 | Aug 13, 2026 | Subscriber Arbitrary File Download in AI Hub <= 1.3.10 versions. | ||
| CVE-2026-65580 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions. | ||
| CVE-2026-61984 | Hig | 0.49 | 7.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in WPMobile.App <= 11.77 versions. | ||
| CVE-2026-61980 | Hig | 0.49 | 7.5 | 0.01 | Aug 13, 2026 | Unauthenticated Arbitrary File Download in OMGF Pro <= 5.2.7 versions. | ||
| CVE-2026-61979 | Hig | 0.53 | 8.1 | 0.00 | Aug 13, 2026 | Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions. | ||
| CVE-2026-61978 | Med | 0.42 | 6.5 | 0.00 | Aug 13, 2026 | Unauthenticated Broken Access Control in Secure Card Gateway for ePay Paycenter (Piraeus Bank) <= 1.0.32 versions. | ||
| CVE-2026-61974 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions. | ||
| CVE-2026-61969 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Unauthenticated SQL Injection in Listdom <= 5.6.0 versions. | ||
| CVE-2026-61967 | Cri | 0.64 | 9.8 | 0.00 | Aug 13, 2026 | Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions. | ||
| CVE-2026-61966 | Cri | 0.60 | 9.3 | 0.00 | Aug 13, 2026 | Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions. | ||
| CVE-2026-61965 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions. | ||
| CVE-2026-61962 | Cri | 0.65 | 10.0 | 0.01 | Aug 13, 2026 | Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions. | ||
| CVE-2026-61960 | Hig | 0.46 | 7.1 | 0.00 | Aug 13, 2026 | Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions. | ||
| CVE-2026-48702 | Hig | 0.42 | 7.5 | 0.00 | Aug 13, 2026 | Rekor is a software supply chain transparency log. Starting in version 0.3.0 and prior to version 1.5.2, the `Package.Unmarshal()` function in `pkg/types/alpine/apk.go` decompresses the signature and control gzip members of an APK file into in-memory buffers without bounding the… |
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Foton Core <= 1.1.1 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in MultiParcels Shipping For WooCommerce <= 1.30.36 versions.
- risk 0.39cvss 6.0epss 0.00
Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Barista <= 2.5.1 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
- risk 0.42cvss 6.5epss 0.00
Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in Arvow AI SEO Writer <= 1.5.3 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Local Delivery Drivers for WooCommerce <= 3.0.0 versions.
- risk 0.42cvss 6.5epss 0.00
Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.1 versions.
- risk 0.64cvss 9.8epss 0.01
Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in Internal Link Optimiser <= 5.2.7 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Sensitive Data Exposure in iCARRY <= 2.9 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Sensitive Data Exposure in WooCommerce Appointments <= 5.3.8 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in SMEPay: UPI Gateway for WooCommerce <= 1.0.5 versions.
- risk 0.42cvss 6.5epss 0.00
Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in AI for SEO <= 2.4.2 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
- risk 0.42cvss 6.5epss 0.00
Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions.
- risk 0.39cvss 6.0epss 0.00
Subscriber Broken Access Control in ReactPress <= 3.4.0 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in WP Social Avatar <= 1.5 versions.
- risk 0.64cvss 9.8epss 0.01
Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Local File Inclusion in Geo Mashup <= 1.13.18 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
- risk 0.60cvss 9.3epss 0.00
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
- risk 0.42cvss 6.5epss 0.00
Subscriber Sensitive Data Exposure in Payment Forms for Paystack <= 4.0.5 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Sensitive Data Exposure in REST API Log <= 1.7.1 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in MultiVendorX <= 5.0.10 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
- risk 0.49cvss 7.5epss 0.00
Subscriber Sensitive Data Exposure in WPJAM Basic <= 7.0.2.1 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK) <= 1.0.7 versions.
- risk 0.55cvss 8.5epss 0.00
Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Visitor Traffic Real Time Statistics Pro <= 11.10 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
- risk 0.64cvss 9.8epss 0.00
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
- risk 0.50cvss 7.7epss 0.00
Subscriber Arbitrary File Download in AI Hub <= 1.3.10 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
- risk 0.49cvss 7.5epss 0.00
Unauthenticated Broken Access Control in WPMobile.App <= 11.77 versions.
- risk 0.49cvss 7.5epss 0.01
Unauthenticated Arbitrary File Download in OMGF Pro <= 5.2.7 versions.
- risk 0.53cvss 8.1epss 0.00
Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
- risk 0.42cvss 6.5epss 0.00
Unauthenticated Broken Access Control in Secure Card Gateway for ePay Paycenter (Piraeus Bank) <= 1.0.32 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
- risk 0.60cvss 9.3epss 0.00
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
- risk 0.64cvss 9.8epss 0.00
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
- risk 0.60cvss 9.3epss 0.00
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
- risk 0.65cvss 10.0epss 0.01
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
- risk 0.46cvss 7.1epss 0.00
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
- risk 0.42cvss 7.5epss 0.00
Rekor is a software supply chain transparency log. Starting in version 0.3.0 and prior to version 1.5.2, the `Package.Unmarshal()` function in `pkg/types/alpine/apk.go` decompresses the signature and control gzip members of an APK file into in-memory buffers without bounding the…