CVE Vulnerability Database

Complete database of CVE vulnerabilities. Track critical security threats, exploits and patches. Updated daily from NVD NIST.

CVE-2026-66575

5.3

Unauthenticated Insecure Direct Object References (IDOR) in King Addons for Elementor <= 51.1.81 versions.

Details

CVE-2026-66574

6.5

Contributor Cross Site Scripting (XSS) in Element Pack Elementor Addons <= 8.8.3 versions.

Contributor
Details

CVE-2026-66573

6.5

Contributor Cross Site Scripting (XSS) in JetTabs <= 2.3.3.1 versions.

Contributor
Details

CVE-2026-66572

6.5

Contributor Cross Site Scripting (XSS) in JetBlog <= 2.4.10 versions.

Contributor
Details

CVE-2026-66571

7.1

Unauthenticated Cross Site Request Forgery (CSRF) in Asset CleanUp: Page Speed Booster <= 1.4.0.5 versions.

Details

CVE-2026-62108

9.8

Unauthenticated Broken Authentication in Headless Single Sign On <= 1.7.0 versions.

Details

CVE-2026-62104

10.0

Unauthenticated Remote Code Execution (RCE) in Migratico Lite <= 2.6.8 versions.

Details

CVE-2026-62101

9.8

Unauthenticated Broken Authentication in EduAdmin Booking <= 5.4.2 versions.

Details

CVE-2026-14850

8.8

The password reset funcionality is vulnerable to unauthorized account modification due to improper validation of the user_id parameter. An attacker can manipulate this predictable numeric identifier to reset passwords for …

Details

CVE-2026-80355

5.4

Dell OpenManage Server Administrator, versions prior to 11.1.0.3, contains a Cross-Site Request Forgery (CSRF) vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Remote execution.

Dell
Details
142/9171