Live Vulnerability Intelligence
Threat Database
Search CVEs, inspect descriptions, and open detail pages with AI-assisted technical context.
CVE-2026-42688 - WordPress component
Subscriber Cross Site Scripting (XSS) in Modula Image Gallery
CVE-2026-42688
CVE-2026-42663 - WordPress component
Unauthenticated Cross Site Scripting (XSS) in Simple Membership
CVE-2026-42663
CVE-2026-42661 - WordPress component
Custom role Path Traversal in WP Customer Area
CVE-2026-42661
CVE-2026-42658 - WordPress component
Unauthenticated Cross Site Scripting (XSS) in Classified Listing
CVE-2026-42658
CVE-2026-42662 - WordPress component
Unauthenticated Bypass Vulnerability in Event Tickets
CVE-2026-42662
CVE-2026-42660 - WordPress component
Subscriber Sensitive Data Exposure in Contest Gallery
CVE-2026-42660
CVE-2026-42659 - WordPress component
Subscriber Broken Access Control in Advanced Form Integration
CVE-2026-42659
CVE-2026-42656 - WordPress component
Subscriber Cross Site Scripting (XSS) in Contest Gallery
CVE-2026-42656
CVE-2026-42655 - WordPress component
Unauthenticated Bypass Vulnerability in Best Payments Plugin for WP
CVE-2026-42655
CVE-2026-42657 - WordPress component
Unauthenticated Other Vulnerability Type in Contest Gallery
CVE-2026-42657
CVE-2026-42639 - WordPress component
Unauthenticated SQL Injection in GD Rating System
CVE-2026-42639
CVE-2026-42386 - WordPress component
Unauthenticated SQL Injection in Order Delivery Date for WooCommerce
CVE-2026-42386
CVE-2026-42411 - WordPress component
Unauthenticated Broken Authentication in CloudSecure WP Security
CVE-2026-42411
CVE-2026-42384 - WordPress component
Unauthenticated Sensitive Data Exposure in Simply Schedule Appointments < 1.6.11.2 versions.
CVE-2026-42384
CVE-2026-42650 - WordPress component
Unauthenticated Cross Site Scripting (XSS) in AutomatorWP
CVE-2026-42650
CVE-2026-42649 - WordPress component
Unauthenticated Cross Site Scripting (XSS) in Favicon Rotator
CVE-2026-42649
CVE-2026-42640 - WordPress component
Unauthenticated Broken Access Control in Classified Listing
CVE-2026-42640
CVE-2026-42651 - WordPress component
Subscriber Broken Access Control in Classified Listing
CVE-2026-42651
CVE-2026-42381 - WordPress component
Unauthenticated SQL Injection in Funnel Builder by FunnelKit
CVE-2026-42381
CVE-2026-42378 - WordPress component
Subscriber Broken Authentication in WP Full Stripe Free
CVE-2026-42378
