CVE Vulnerability Database

Complete database of CVE vulnerabilities. Track critical security threats, exploits and patches. Updated daily from NVD NIST.

CVE-2026-95528

7.1

Unauthenticated Cross Site Scripting (XSS) in Core Web Vitals & PageSpeed Booster <= 1.0.31 versions.

Details

CVE-2026-95527

6.5

Unauthenticated Broken Access Control in Conekta Payment Gateway <= 6.2.4 versions.

Details

CVE-2026-95525

6.5

Subscriber Arbitrary File Deletion in WP User Frontend <= 4.3.11 versions.

Subscriber
Details

CVE-2026-95524

5.3

Unauthenticated Bypass Vulnerability in WP User Frontend <= 4.3.11 versions.

Details

CVE-2026-95523

6.5

Subscriber Bypass Vulnerability in WP User Frontend <= 4.3.11 versions.

Subscriber
Details

CVE-2026-95522

7.6

Shop manager SQL Injection in Easy Digital Downloads <= 3.7.0 versions.

Shop
Details

CVE-2026-95515

7.1

Unauthenticated Cross Site Scripting (XSS) in Ninja Forms <= 3.15.3 versions.

Details

CVE-2026-95513

7.5

Unauthenticated Broken Access Control in Online Booking & Scheduling Calendar for WordPress by vcita <= 4.6.0 versions.

WordPress
Details

CVE-2026-94684

6.5

Contributor Cross Site Scripting (XSS) in Ocean Extra <= 2.6.1 versions.

Contributor
Details
← 343/9809 →