Live Vulnerability Intelligence
Threat Database
Search CVEs, inspect descriptions, and open detail pages with AI-assisted technical context.
Learnpress - Security Vulnerability (CVE-2026-82023)
LearnPress WordPress Plugin before 4.4.6 contains a broken object-level authorization vulnerability that allows authenticated attackers with the Instructor role to add answers to quiz questions owned by other instructors by exploiting a missing ownership check on the question answer insert path. Attackers can supply arbitrary question identifiers during answer insertion, bypassing instructor-boundary restrictions to persistently modify quiz content across courses they do not own.
CVE-2026-82023
Learnpress - Security Vulnerability (CVE-2026-82024)
LearnPress WordPress Plugin before 4.4.6 contains a stored cross-site scripting vulnerability that allows authenticated attackers with the Instructor role to inject persistent malicious payloads by submitting unsanitized input into quiz question answer title fields. Attackers can store arbitrary JavaScript through the answer title parameter, which is rendered through an unescaped HTML sink to execute in the browsers of any user who views the affected quiz question, including students, other instructors, and administrators.
CVE-2026-82024
Elementor - Security Vulnerability (CVE-2026-85302)
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WPKoi WordPress Themes WPKoi Templates for Elementor allows DOM-Based XSS. This issue affects WPKoi Templates for Elementor: from n/a through 3.7.2.
CVE-2026-85302
Elementor - Security Vulnerability (CVE-2026-85304)
Missing Authorization vulnerability in Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Unlimited Elements For Elementor (Free Widgets, Addons, Templates): from n/a through 2.0.17.
CVE-2026-85304
JobSearch - Security Vulnerability (CVE-2026-84834)
Unauthenticated PHP Object Injection in JobSearch
CVE-2026-84834
Bricksforge - Security Vulnerability (CVE-2026-84814)
Subscriber Privilege Escalation in Bricksforge
CVE-2026-84814
GeoDirectory - Security Vulnerability (CVE-2026-84813)
Unauthenticated SQL Injection in GeoDirectory
CVE-2026-84813
Quick Event Manager - Security Vulnerability (CVE-2026-84847)
Unauthenticated Broken Access Control in Quick Event Manager
CVE-2026-84847
Quick Event Manager - Security Vulnerability (CVE-2026-84848)
Unauthenticated Cross Site Scripting (XSS) in Quick Event Manager
CVE-2026-84848
BP Better Messages - Security Vulnerability (CVE-2026-84812)
Unauthenticated Cross Site Scripting (XSS) in BP Better Messages
CVE-2026-84812
VikAppointments Services Booking Calendar - Security Vulnerability (CVE-2026-84768)
Unauthenticated SQL Injection in VikAppointments Services Booking Calendar
CVE-2026-84768
MalCare Security - Security Vulnerability (CVE-2026-84776)
Unauthenticated Denial of Service Attack in MalCare Security
CVE-2026-84776
EWWW Image Optimizer - Security Vulnerability (CVE-2026-84773)
Unauthenticated Cross Site Scripting (XSS) in EWWW Image Optimizer
CVE-2026-84773
WP Statistics - Security Vulnerability (CVE-2026-84774)
Unauthenticated Cross Site Scripting (XSS) in WP Statistics
CVE-2026-84774
Breadcrumb NavXT - Security Vulnerability (CVE-2026-84765)
Unauthenticated Cross Site Scripting (XSS) in Breadcrumb NavXT
CVE-2026-84765
RTMKit - Security Vulnerability (CVE-2026-84763)
Unauthenticated Cross Site Scripting (XSS) in RTMKit
CVE-2026-84763
WCFM Membership - Security Vulnerability (CVE-2026-84756)
Subscriber Privilege Escalation in WCFM Membership
CVE-2026-84756
Business Directory - Security Vulnerability (CVE-2026-84758)
Unauthenticated Broken Access Control in Business Directory
CVE-2026-84758
Mail Mint - Security Vulnerability (CVE-2026-84753)
Unauthenticated PHP Object Injection in Mail Mint
CVE-2026-84753
RTMKit - Security Vulnerability (CVE-2026-84752)
Contributor PHP Object Injection in RTMKit
CVE-2026-84752