Live Vulnerability Intelligence
Threat Database
Search CVEs, inspect descriptions, and open detail pages with AI-assisted technical context.
CVE-2026-54184 - WordPress component
Unauthenticated Insecure Direct Object References (IDOR) in Clean Login
CVE-2026-54184
CVE-2026-52698 - WordPress component
Subscriber Sensitive Data Exposure in PushEngage – Web Push Notifications, eCommerce Automation & Chat Widget
CVE-2026-52698
CVE-2026-52696 - WordPress component
Unauthenticated Sensitive Data Exposure in JetBlog
CVE-2026-52696
CVE-2026-49767 - WordPress component
Unauthenticated Broken Authentication in wpForo Forum
CVE-2026-49767
CVE-2026-49107 - WordPress component
Unauthenticated PHP Object Injection in Thrive Apprentice < 10.8.10.2 versions.
CVE-2026-49107
CVE-2026-49084 - WordPress component
Unauthenticated SQL Injection in JetEngine < 3.8.9.1 versions.
CVE-2026-49084
CVE-2026-49080 - WordPress component
Unauthenticated SQL Injection in wpDataTables
CVE-2026-49080
CVE-2026-49113 - WordPress component
Subscriber Arbitrary Code Execution in Cornerstone < 7.8.8 versions.
CVE-2026-49113
CVE-2026-49081 - WordPress component
Unauthenticated Broken Access Control in User Registration Stripe
CVE-2026-49081
CVE-2026-49778 - WordPress component
Unauthenticated Cross Site Scripting (XSS) in WPFunnels Pro
CVE-2026-49778
CVE-2026-49075 - WordPress component
Contributor PHP Object Injection in JetEngine
CVE-2026-49075
CVE-2026-49079 - WordPress component
Unauthenticated SQL Injection in JetSearch
CVE-2026-49079
CVE-2026-49076 - WordPress component
Unauthenticated SQL Injection in JetEngine
CVE-2026-49076
CVE-2026-49073 - Directorist Booking Plugin
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in wpWax Directorist Booking allows Blind SQL Injection. This issue affects Directorist Booking: from n/a through 3.0.3.
CVE-2026-49073
CVE-2026-49074 - WordPress component
Unauthenticated Cross Site Scripting (XSS) in JetEngine
CVE-2026-49074
CVE-2026-49072 - WordPress component
Unauthenticated Broken Access Control in WooCommerce Anti-Fraud
CVE-2026-49072
CVE-2026-49071 - WordPress component
Unauthenticated Broken Authentication in WooCommerce Dropshipping
CVE-2026-49071
CVE-2026-49058 - WordPress component
Unauthenticated Privilege Escalation in LoginPress Pro
CVE-2026-49058
CVE-2026-48875 - WordPress component
Unauthenticated SQL Injection in JetSmartFilters
CVE-2026-48875
CVE-2026-48967 - WordPress component
Subscriber SQL Injection in Geo Mashup
CVE-2026-48967
