CVE Search

Cari CVE dari dbcve.org — keyword, vendor, severity, KEV, dan rentang waktu.

Advanced Filter
Reset
Active filters: Severity: High
10,000 result(s) · page 465 of 500
CVE-2026-66712
HIGH

Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.

CVSS 7.5 2026-08-06
CVE-2026-66711
HIGH

Subscriber Cross Site Scripting (XSS) in WooCommerce Multilingual & Multicurrency <= 5.5.6 versions.

CVSS 7.1 2026-08-06
CVE-2026-66710
HIGH

Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.

CVSS 8.1 2026-08-06
CVE-2026-66708
HIGH

Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.

CVSS 8.2 2026-08-06
CVE-2026-66707
HIGH

Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.

CVSS 7.1 2026-08-06
CVE-2026-66705
HIGH

Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.

CVSS 7.1 2026-08-06
CVE-2026-66702
HIGH

Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.

CVSS 7.1 2026-08-06
CVE-2026-66694
HIGH

Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.

CVSS 7.1 2026-08-06
CVE-2026-66690
HIGH

Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.

CVSS 7.1 2026-08-06
CVE-2026-66664
HIGH

Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.

CVSS 7.1 2026-08-06
CVE-2026-66663
HIGH

Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.

CVSS 7.1 2026-08-06
CVE-2026-66470
HIGH

Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.

CVSS 7.1 2026-08-06
CVE-2026-66457
HIGH

Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.

CVSS 7.1 2026-08-06
CVE-2026-66440
HIGH

Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.

CVSS 7.1 2026-08-06
CVE-2026-66439
HIGH

Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.

CVSS 7.1 2026-08-06
CVE-2026-65570
HIGH

Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.

CVSS 8.1 2026-08-06
CVE-2026-65569
HIGH

Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.

CVSS 8.5 2026-08-06
CVE-2026-65565
HIGH

Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.

CVSS 7.1 2026-08-06
CVE-2026-65560
HIGH

Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.

CVSS 7.1 2026-08-06
CVE-2026-65559
HIGH

Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.

CVSS 7.2 2026-08-06
1 463 464 465 466 467 500
Base CVE data derived from NVD (public domain). Enrichment by dbcve.org (CC-BY-4.0). Fetched via API.