Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 393 454

Количество 393 454

nvd логотип

CVE-2026-57634

3 месяца назад

Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2026-57633

3 месяца назад

Unauthenticated Sensitive Data Exposure in WCBoost &#8211; Products Compare <= 1.1.0 versions.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2026-57632

3 месяца назад

Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2026-57631

3 месяца назад

Administrator SQL Injection in Popup box <= 6.0.1 versions.

CVSS3: 7.6
EPSS: Низкий
nvd логотип

CVE-2026-57630

3 месяца назад

Unauthenticated Insecure Direct Object References (IDOR) in Blocksy Companion Pro <= 2.1.46 versions.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2026-5762

5 месяцев назад

Allocation of resources without limits or throttling vulnerability in Wikimedia Foundation MediaWiki - ReportIncident Extension allows HTTP DoS. This issue was remediated only on the `master` branch.

EPSS: Низкий
nvd логотип

CVE-2026-57629

3 месяца назад

Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-57628

3 месяца назад

Administrator SQL Injection in WP All Import <= 4.0.1 versions.

CVSS3: 7.6
EPSS: Низкий
nvd логотип

CVE-2026-57627

3 месяца назад

Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2026-57626

около 2 месяцев назад

Cross-Site Request Forgery (CSRF) vulnerability in MailPoet allows Cross Site Request Forgery. This issue affects MailPoet: from 5.30.0 through 5.33.0.

CVSS3: 7.1
EPSS: Низкий
nvd логотип

CVE-2026-57625

3 месяца назад

Unauthenticated Cross Site Scripting (XSS) in Admin and Site Enhancements (ASE) Pro <= 8.8.5 versions.

CVSS3: 9.6
EPSS: Низкий
nvd логотип

CVE-2026-57624

3 месяца назад

Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.

CVSS3: 10
EPSS: Низкий
nvd логотип

CVE-2026-57623

3 месяца назад

Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.

CVSS3: 9
EPSS: Низкий
nvd логотип

CVE-2026-57622

3 месяца назад

Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2026-57621

3 месяца назад

Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2026-57620

3 месяца назад

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tim Strifler Exclusive Addons Elementor allows Stored XSS. This issue affects Exclusive Addons Elementor: from n/a through 2.7.9.8.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-57619

3 месяца назад

Contributor Sensitive Data Exposure in Elementor Website Builder <= 4.1.3 versions.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-57618

3 месяца назад

Contributor Cross Site Scripting (XSS) in Neve PRO <= 3.1.2 versions.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-57617

3 месяца назад

Contributor Cross Site Scripting (XSS) in SeedProd Pro < 6.19.5 versions.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-5760

5 месяцев назад

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-57634

Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.

CVSS3: 4.3
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57633

Unauthenticated Sensitive Data Exposure in WCBoost &#8211; Products Compare <= 1.1.0 versions.

CVSS3: 5.3
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57632

Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.

CVSS3: 5.4
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57631

Administrator SQL Injection in Popup box <= 6.0.1 versions.

CVSS3: 7.6
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57630

Unauthenticated Insecure Direct Object References (IDOR) in Blocksy Companion Pro <= 2.1.46 versions.

CVSS3: 5.3
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-5762

Allocation of resources without limits or throttling vulnerability in Wikimedia Foundation MediaWiki - ReportIncident Extension allows HTTP DoS. This issue was remediated only on the `master` branch.

0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-57629

Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.

CVSS3: 6.5
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57628

Administrator SQL Injection in WP All Import <= 4.0.1 versions.

CVSS3: 7.6
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57627

Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.

CVSS3: 4.9
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57626

Cross-Site Request Forgery (CSRF) vulnerability in MailPoet allows Cross Site Request Forgery. This issue affects MailPoet: from 5.30.0 through 5.33.0.

CVSS3: 7.1
0%
Низкий
около 2 месяцев назад
nvd логотип
CVE-2026-57625

Unauthenticated Cross Site Scripting (XSS) in Admin and Site Enhancements (ASE) Pro <= 8.8.5 versions.

CVSS3: 9.6
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57624

Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.

CVSS3: 10
1%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57623

Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.

CVSS3: 9
1%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57622

Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.

CVSS3: 4.3
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57621

Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.

CVSS3: 9.8
1%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57620

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tim Strifler Exclusive Addons Elementor allows Stored XSS. This issue affects Exclusive Addons Elementor: from n/a through 2.7.9.8.

CVSS3: 6.5
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57619

Contributor Sensitive Data Exposure in Elementor Website Builder <= 4.1.3 versions.

CVSS3: 6.5
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57618

Contributor Cross Site Scripting (XSS) in Neve PRO <= 3.1.2 versions.

CVSS3: 6.5
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-57617

Contributor Cross Site Scripting (XSS) in SeedProd Pro < 6.19.5 versions.

CVSS3: 6.5
0%
Низкий
3 месяца назад
nvd логотип
CVE-2026-5760

SGLang's reranking endpoint (/v1/rerank) achieves Remote Code Execution (RCE) when a model file containing a malcious tokenizer.chat_template is loaded, as the Jinja2 chat templates are rendered using an unsandboxed jinja2.Environment().

CVSS3: 9.8
1%
Низкий
5 месяцев назад

Уязвимостей на страницу