VYPR

CVEs

386,746 total · page 686 of 7,735

  • CVE-2026-65908HigJul 23, 2026
    risk 0.00cvss 8.6epss 0.00

    In JetBrains PyCharm before 2026.1.4, 2026.2 arbitrary code execution via malicious Python executable was possible on untrusted project open

  • CVE-2026-65907CriJul 23, 2026
    risk 0.00cvss 9.1epss 0.01

    In JetBrains TeamCity before 2026.1.2, 2025.11.6 code execution in Git VCS roots was possible

  • CVE-2026-65906HigJul 23, 2026
    risk 0.57cvss 8.8epss 0.01

    In JetBrains TeamCity before 2026.1.2, 2025.11.6 сode execution via Kotlin DSL sandbox escape was possible

  • CVE-2026-15037LowJul 23, 2026
    risk 0.00cvss —epss 0.00

    Improper output neutralization (XML injection) in QDom comment, CDATA, and processing-instruction serialization in Qt XML from 4.0.0 through 6.11 allows untrusted text serialized by an application into those nodes to inject arbitrary XML markup, because the node terminators are…

  • CVE-2026-65897HigJul 23, 2026
    risk 0.57cvss 8.8epss 0.01

    Grav API Plugin versions before 1.0.10 fail to validate the groups field in InvitationsController::create(), allowing authenticated api.users.write callers to assign invited accounts to groups that grant api.super permissions. Attackers can create invitation records with…

  • CVE-2026-65896HigJul 23, 2026
    risk 0.46cvss 7.1epss 0.00

    Grav API Plugin (Composer package getgrav/grav-plugin-api) before 1.0.10 fails to properly validate the slug field in the POST /pages/{route}/move endpoint. PagesController::move() sanitizes the slug only with ltrim($body['slug'], '.'), which strips leading periods but does not…

  • CVE-2026-65895HigJul 23, 2026
    risk 0.55cvss 8.5epss 0.00

    Grav API Plugin versions before 1.0.10 fail to restrict write access to security-critical plugin configuration scopes, allowing authenticated users with api.config.write privilege to modify rate limiting and CORS settings. Attackers can disable rate limiting site-wide to enable…

  • CVE-2026-65608HigJul 23, 2026
    risk 0.50cvss 8.8epss 0.01

    Grav versions >= 1.7.0 and before 2.0.9 contain a remote code execution vulnerability. FlexDirectory::dynamicDataField() resolves blueprint data-*@: directives by calling call_user_func_array() on attacker-influenced input, validating only that the target is callable…

  • CVE-2026-65607MedJul 23, 2026
    risk 0.42cvss 6.5epss 0.01

    SiYuan before v3.7.2 contains a path traversal vulnerability in the /export/temp/ short-circuit branch of the serveExport handler (kernel/server/serve.go). Unlike the main export branch, this branch joins the raw, percent-decoded request path with util.TempDir and serves the…

  • CVE-2026-65606CriJul 23, 2026
    risk 0.62cvss 9.6epss 0.01

    SiYuan before v3.7.2 contains a cross-site scripting vulnerability in the siyuan:// protocol handler. When a siyuan://plugins/ link references a name that is not an installed plugin, the application opens a custom tab and inserts the link's icon parameter into the tab…

  • CVE-2026-65605CriJul 23, 2026
    risk 0.62cvss 9.6epss 0.01

    SiYuan before v3.7.2 contains a stored cross-site scripting vulnerability in Attribute View (database) cell rendering. A Template column value is rendered as HTML via text/template without auto-escaping, and EscapeHTML is only applied when HasUnclosedHtmlTag returns true;…

  • CVE-2026-65550MedJul 23, 2026
    risk 0.00cvss 5.9epss 0.00

    Shop Manager Cross Site Scripting (XSS) in Tabs <= 2.5 versions.

  • CVE-2026-65540HigJul 23, 2026
    risk 0.00cvss 7.1epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in Popup for CF7 with Sweet Alert <= 1.6.5 versions.

  • CVE-2026-65539HigJul 23, 2026
    risk 0.00cvss 7.1epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in Kwayy HTML Sitemap <= 4.0 versions.

  • CVE-2026-65538MedJul 23, 2026
    risk 0.00cvss 5.9epss 0.00

    Author Cross Site Scripting (XSS) in Machete <= 5.2 versions.

  • CVE-2026-65537MedJul 23, 2026
    risk 0.00cvss 4.3epss 0.00

    Subscriber Broken Access Control in Cyr to Lat reloaded – transliteration of links and file names <= 1.3.3 versions.

  • CVE-2026-65536MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Unauthenticated Cross Site Request Forgery (CSRF) in افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری) <= 4.4.5 versions.

  • CVE-2026-65535MedJul 23, 2026
    risk 0.00cvss 4.3epss 0.00

    Contributor Sensitive Data Exposure in TinyMCE Templates <= 4.8.1 versions.

  • CVE-2026-65534MedJul 23, 2026
    risk 0.00cvss 5.9epss 0.00

    Author Cross Site Scripting (XSS) in Custom links in Elementor Image Carousel <= 1.1.1 versions.

  • CVE-2026-65533MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in Smart SEO Tool <= 4.1.2 versions.

  • CVE-2026-65532HigJul 23, 2026
    risk 0.00cvss 7.6epss 0.00

    Shop manager SQL Injection in Persian Woocommerce SMS <= 7.2.2 versions.

  • CVE-2026-65531MedJul 23, 2026
    risk 0.00cvss 4.8epss 0.00

    Unauthenticated Broken Access Control in Qubely <= 1.8.14 versions.

  • CVE-2026-65530MedJul 23, 2026
    risk 0.00cvss 4.3epss 0.00

    Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.

  • CVE-2026-65529MedJul 23, 2026
    risk 0.00cvss 5.3epss 0.00

    Unauthenticated Broken Access Control in Graphina <= 3.1.12 versions.

  • CVE-2026-65528MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in BSK PDF Manager <= 3.8 versions.

  • CVE-2026-65527MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in LIQUID SPEECH BALLOON <= 1.2.5 versions.

  • CVE-2026-65526HigJul 23, 2026
    risk 0.00cvss 8.5epss 0.00

    Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Themeisle Visualizer allows Blind SQL Injection. This issue affects Visualizer: from n/a through 4.0.1.

  • CVE-2026-65525MedJul 23, 2026
    risk 0.00cvss 5.3epss 0.00

    Unauthenticated Broken Access Control in Civi Framework <= 2.2.0 versions.

  • CVE-2026-65524MedJul 23, 2026
    risk 0.00cvss 4.3epss 0.00

    Contributor Broken Access Control in Avada Custom Branding <= 1.2 versions.

  • CVE-2026-65522MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in Manual - Documentation, Knowledge Base & Education WordPress Theme <= 7.5.4 versions.

  • CVE-2026-65521MedJul 23, 2026
    risk 0.00cvss 5.3epss 0.00

    Unauthenticated Sensitive Data Exposure in WP Social Ninja <= 4.3.0 versions.

  • CVE-2026-65519MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Author Cross Site Scripting (XSS) in Photo Gallery <= 2.7.7.29 versions.

  • CVE-2026-65518MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in Accept Donations with PayPal & Stripe <= 1.5.5 versions.

  • CVE-2026-65516HigJul 23, 2026
    risk 0.00cvss 7.2epss 0.00

    Unauthenticated Server Side Request Forgery (SSRF) in PeproDev Ultimate Invoice <= 2.2.6 versions.

  • CVE-2026-65514MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in Appointment Hour Booking <= 1.5.86 versions.

  • CVE-2026-65512MedJul 23, 2026
    risk 0.35cvss 5.4epss 0.00

    Cross-Site request forgery (CSRF) vulnerability in Melapress WP Activity Log and Melapress WP Activity Log Premium allows Cross Site Request Forgery. This issue affects WP Activity Log: through 5.6.4; WP Activity Log Premium: through 5.6.4.

  • CVE-2026-65511HigJul 23, 2026
    risk 0.00cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in Manual - Documentation, Knowledge Base & Education WordPress Theme <= 7.5.4 versions.

  • CVE-2026-65510HigJul 23, 2026
    risk 0.00cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in PeproDev Ultimate Invoice <= 2.2.6 versions.

  • CVE-2026-65506MedJul 23, 2026
    risk 0.00cvss 5.3epss 0.00

    Unauthenticated Broken Access Control in MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.12 versions.

  • CVE-2026-65505MedJul 23, 2026
    risk 0.00cvss 5.3epss 0.00

    Unauthenticated Sensitive Data Exposure in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.

  • CVE-2026-65503MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Contributor Cross Site Scripting (XSS) in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.

  • CVE-2026-65501MedJul 23, 2026
    risk 0.00cvss 5.3epss 0.00

    Unauthenticated Insecure Direct Object References (IDOR) in Shiptastic for WooCommerce <= 5.1.0 versions.

  • CVE-2026-65500HigJul 23, 2026
    risk 0.00cvss 7.5epss 0.00

    Unauthenticated Broken Access Control in Manual - Documentation, Knowledge Base & Education WordPress Theme <= 7.5.4 versions.

  • CVE-2026-65499MedJul 23, 2026
    risk 0.00cvss 6.5epss 0.00

    Unauthenticated Broken Access Control in PeproDev Ultimate Invoice <= 2.2.6 versions.

  • CVE-2026-65498MedJul 23, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Sensitive Data Exposure in Complianz <= 7.5.0 versions.

  • CVE-2026-65497HigJul 23, 2026
    risk 0.00cvss 7.2epss 0.01

    Administrator PHP Object Injection in Complianz <= 7.5.0 versions.

  • CVE-2026-65496MedJul 23, 2026
    risk 0.00cvss 4.4epss 0.00

    Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.

  • CVE-2026-65495HigJul 23, 2026
    risk 0.00cvss 7.5epss 0.00

    Unauthenticated Broken Access Control in Dokan Pro <= 5.0.3 versions.

  • CVE-2026-65494HigJul 23, 2026
    risk 0.00cvss 7.1epss 0.00

    Subscriber SQL Injection in Dokan Pro <= 5.0.2 versions.

  • CVE-2026-65493HigJul 23, 2026
    risk 0.00cvss 7.5epss 0.00

    Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.