#
20 entries
2026-07-27
ID: 393
CVE-2026-64873 - Joomla Extension - regularlabs.com - SSRF in Cache Cleaner Pro extension
2026-07-27
ID: 392
CVE-2026-65713 - Joomla Extension - regularlabs.com - Insecure path handling in Modals Pro extension
2026-07-26
ID: 385
CVE-2026-52688 - RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
2026-07-26
ID: 382
CVE-2026-12421 - ARforms <= 7.2.1 - Unauthenticated Stored Cross-Site Scripting via 'password' Field Values
2026-07-26
ID: 381
CVE-2026-9729 - Web Push Notifications <= 4.39.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'webpushr_notification_title' Post Meta Parameter
2026-07-26
ID: 380
CVE-2026-9635 - WP Shortcode by MyThemeShop <= 1.4.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' Shortcode Attribute
2026-07-26
ID: 379
CVE-2026-9713 - Product Designer for WooCommerce WordPress | Lumise <= 2.1.1 - Unauthenticated SQL Injection via 'id' Parameter in Cart JSON Upload
2026-07-26
ID: 378
CVE-2026-12082 - Praison AI SEO < 5.0.7 - Unauthenticated Multiple Missing Authorization (Post Permalink Modification, Plugin Settings Disclosure)
2026-07-26
ID: 377
CVE-2026-14291 - Security Ninja (Premium) < 5.290 - Two-Factor Authentication Bypass via secnin_skip_2fa
2026-07-26
ID: 374
CVE-2026-9577 - Post Status Notifier Lite < 1.13.0 - Reflected XSS via mod Parameter
2026-07-26
ID: 372
CVE-2026-7534 - SUMO Reward Points for WooCommerce <= 32.7.0 - Unauthenticated Stored Cross-Site Scripting via 'reason' Parameter
2026-07-26
ID: 371
CVE-2026-7232 - FormCraft <= 3.9.14 - Unauthenticated Stored Cross-Site Scripting via Matrix Field Sub-Parameters
2026-07-26
ID: 368
CVE-2026-7120 - @fastify/static vulnerable to Authorization Bypass via Non-Canonical URL Paths
2026-07-26
ID: 367
CVE-2026-15074 - @fastify/static vulnerable to route guard bypass via path traversal
2026-07-26
ID: 364
CVE-2026-16632 - boazsegev facil.io WebSocket Frame websocket_parser.h websocket_on_protocol_error input validation
2026-07-26
ID: 363
CVE-2026-16653 - boazsegev facil.io Public Folder http.c http_sendfile2 path traversal