VYPR

CVEs

386,533 total · page 603 of 7,731

  • CVE-2026-65544HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.

  • CVE-2026-65543HigAug 6, 2026
    risk 0.49cvss 7.5epss 0.00

    Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.

  • CVE-2026-65542HigAug 6, 2026
    risk 0.57cvss 8.8epss 0.01

    Unauthenticated Broken Authentication in Super Socializer <= 7.14.5 versions.

  • CVE-2026-65541HigAug 6, 2026
    risk 0.47cvss 7.3epss 0.00

    Unauthenticated Broken Access Control in Staff Training <= 1.0.7 versions.

  • CVE-2026-65523HigAug 6, 2026
    risk 0.49cvss 7.5epss 0.00

    Unauthenticated Insecure Direct Object References (IDOR) in Formidable Forms Signature Online Contract Automation <= 2.0.1 versions.

  • CVE-2026-65520CriAug 6, 2026
    risk 0.60cvss 9.3epss 0.00

    Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.

  • CVE-2026-65517HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.

  • CVE-2026-65515HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.

  • CVE-2026-65513HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.

  • CVE-2026-65509HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.

  • CVE-2026-65508CriAug 6, 2026
    risk 0.60cvss 9.3epss 0.00

    Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.

  • CVE-2026-65507CriAug 6, 2026
    risk 0.64cvss 9.8epss 0.00

    Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.

  • CVE-2026-65504HigAug 6, 2026
    risk 0.49cvss 7.5epss 0.00

    Unauthenticated Broken Access Control in BOX NOW Delivery Croatia <= 3.3.0 versions.

  • CVE-2026-65502MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Bypass Vulnerability in Element Pack Elementor Addons <= 8.7.13 versions.

  • CVE-2026-61982HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.

  • CVE-2026-61964HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.

  • CVE-2026-61963HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.

  • CVE-2026-61961HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.

  • CVE-2026-61959MedAug 6, 2026
    risk 0.42cvss 6.5epss 0.00

    Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.

  • CVE-2026-54489CriAug 6, 2026
    risk 0.59cvss 9.1epss 0.01

    Dell Virtual Storage Integrator for VMware vSphere Client, versions prior to 10.11.1.0, contain(s) a Sensitive Information Disclosure vulnerability. An unauthenticated remote attacker could potentially exploit this vulnerability, leading to information disclosure and session…

  • CVE-2026-53976CriAug 6, 2026
    risk 0.59cvss 9.1epss 0.03

    OpenChamber 1.11.7 contains a path traversal vulnerability in the file-serving endpoints /api/fs/read, /api/fs/stat, and /api/fs/raw that allows unauthenticated remote attackers to read arbitrary files by supplying the allowOutsideWorkspace=true query parameter alongside an…

  • CVE-2026-53975CriAug 6, 2026
    risk 0.64cvss 9.8epss 0.02

    OpenChamber 1.11.7 contains an unauthenticated remote code execution vulnerability that allows remote attackers to execute arbitrary shell commands by sending crafted POST requests to the /api/fs/exec endpoint, which passes commands verbatim to Node.js spawn() without any…

  • CVE-2026-34502HigAug 6, 2026
    risk 0.49cvss 7.5epss 0.01

    Heap-based Buffer Overflow vulnerability in Apache Portable Runtime Utility memcached client This issue affects Apache Portable Runtime Utility: from 1.3.0 through 1.6.3.

  • CVE-2026-34501HigAug 6, 2026
    risk 0.49cvss 7.5epss 0.01

    Heap-based Buffer Overflow vulnerability in Apache Portable Runtime Utility redis client. This issue affects Apache Portable Runtime Utility: from 1.6.0 through 1.6.3. Users are recommended to upgrade to version 1.6.4, which fixes the issue.

  • CVE-2026-34191CriAug 6, 2026
    risk 0.59cvss 9.1epss 0.01

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Apache Portable Runtime Utility via apr_dbd_oracle provider. This issue affects Apache Portable Runtime Utility: from 1.6.0 through 1.6.3

  • CVE-2026-32548MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions.

  • CVE-2026-32469MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Bypass Vulnerability in CAPTCHA 4WP <= 7.6.0 versions.

  • CVE-2026-32327CriAug 6, 2026
    risk 0.59cvss 9.1epss 0.00

    A bug in APR-util version 1.6.3 (and earlier) allows a stack recursion attack against any library consumer which parses XML from untrusted sources and uses the apr_xml_quote_elem() function. Users are recommended to upgrade to version 1.6.4, which fixes this issue.

  • CVE-2026-28183HigAug 6, 2026
    risk 0.47cvss 7.2epss 0.00

    Incorrect Privilege Assignment vulnerability in PublishPress PublishPress Capabilities capability-manager-enhanced allows Privilege Escalation.This issue affects PublishPress Capabilities: from n/a through 2.45.0.

  • CVE-2026-28180MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Insecure Direct Object References (IDOR) in Mercado Pago payments for WooCommerce <= 8.9.0 versions.

  • CVE-2026-28179MedAug 6, 2026
    risk 0.38cvss 5.9epss 0.00

    Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.

  • CVE-2026-28178MedAug 6, 2026
    risk 0.42cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.

  • CVE-2026-28177HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.

  • CVE-2026-28172HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.

  • CVE-2026-28169MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Sensitive Data Exposure in YITH WooCommerce Zoom Magnifier <= 2.52.0 versions.

  • CVE-2026-28146MedAug 6, 2026
    risk 0.42cvss 6.5epss 0.00

    Contributor Arbitrary File Download in Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 2.0.14 versions.

  • CVE-2026-28143HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.

  • CVE-2026-28141HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.

  • CVE-2026-28140HigAug 6, 2026
    risk 0.49cvss 7.5epss 0.00

    Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.

  • CVE-2026-28139CriAug 6, 2026
    risk 0.64cvss 9.8epss 0.01

    Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.

  • CVE-2026-28111HigAug 6, 2026
    risk 0.57cvss 8.8epss 0.00

    Contributor Privilege Escalation in Forminator <= 1.56.0 versions.

  • CVE-2026-28082HigAug 6, 2026
    risk 0.46cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.

  • CVE-2026-28005CriAug 6, 2026
    risk 0.64cvss 9.8epss 0.00

    Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.

  • CVE-2026-25403MedAug 6, 2026
    risk 0.42cvss 6.5epss 0.00

    Unauthenticated Broken Access Control in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.

  • CVE-2026-19045MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.01

    A weakness has been identified in NocteDefensor LudusMCP up to 1.0.24. The affected element is the function SecretDialog.showSecretDialog of the file src/utils/secretDialog.ts of the component get_credential_from_user. This manipulation of the argument Description causes command…

  • CVE-2026-19044MedAug 6, 2026
    risk 0.35cvss 5.3epss 0.01

    A flaw has been found in LeeSinLiang godot-mcp 0.1.0. Affected by this vulnerability is the function executeOperation of the file src/index.ts of the component create_scene/add_node. This manipulation of the argument projectPath causes command injection. The attack needs to be…

  • CVE-2026-15246MedAug 6, 2026
    risk 0.28cvss 4.3epss 0.00

    The RealHomes Memberships WordPress plugin before 3.1.0 does not verify that a membership payment actually completed, nor check a nonce or the user's capability, before granting a paid membership package, allowing any authenticated user such as a Subscriber to obtain paid…

  • CVE-2025-49506HigAug 6, 2026
    risk 0.42cvss 7.5epss 0.00

    APR-util versions 1.6.3 (and earlier) function apr_password_validate() was not constant-time with regards to hashes or passwords comparisons, potentially leaking their content via a side channel timing attack particularly on platforms without crypt() such as  Windows, BeOS,…

  • CVE-2026-64993MedAug 6, 2026
    risk 0.44cvss 6.8epss 0.00

    Dell RVTools versions prior to 4.8.1, contains an improper certificate validation vulnerability in the collector. A remote unauthenticated attacker could potentially exploit this vulnerability leading to loss of confidentiality and integrity.

  • CVE-2026-5134CriAug 6, 2026
    risk 0.64cvss 9.8epss 0.00

    Improper neutralization of special elements used in an SQL command ('SQL injection') vulnerability in Loca Software Informatics Technology Ltd. Co. CMS allows SQL Injection. This issue affects CMS: through 06082026. NOTE: The vendor was contacted early about this disclosure…