Vulnerabilities in Unknown
5,635 resultsCVE-2026-19094MEDIUMTutor LMS < 4.0.6 - Unauthenticated SQLi via 'offset' and 'item_per_page' ParametersEPSS 0.2%CVE-2022-3853MEDIUMSupra CSV <= 4.0.3 - Stored Cross-Site Scripting via CSRFEPSS 0.2%CVE-2026-94278MEDIUMFile Media Renamer <= 1.3 - Author+ Arbitrary File Rename via save-attachment-compatEPSS 0.2%CVE-2026-10599HIGHIntegrate PhonePe with WooCommerce <= 1.2.1 - Unauthenticated Payment Bypass via Transaction ID ReuseEPSS 0.2%CVE-2025-13153MEDIUMLogo Slider < 4.9.0 - Contributor+ Stored XSSEPSS 0.2%CVE-2025-9710MEDIUMResponsive Lightbox & Gallery < 2.5.3 - Unauthenticated Stored-XSS via CommentsEPSS 0.2%CVE-2023-6503MEDIUMWP Plugin Lister <= 2.1.0 - Settings Update to Stored XSS via CSRFEPSS 0.2%CVE-2025-14579MEDIUMQuiz Maker < 6.7.0.89 - Admin+ Stored XSSEPSS 0.2%CVE-2024-5029MEDIUMCM Table Of Contents – WordPress TOC Plugin < 1.2.4 - Stored XSS via CSRFEPSS 0.2%CVE-2024-6855MEDIUMWP MultiTasking <= 0.1.12 - Exit Popup Update via CSRFEPSS 0.2%CVE-2024-5285MEDIUMWP Affiliate Platform < 6.5.2 - Affiliate Deletion via CSRFEPSS 0.2%CVE-2024-6852MEDIUMWP MultiTasking <= 0.1.12 - Settings Update via CSRFEPSS 0.2%CVE-2024-7083LOWEmail Encoder < 2.3.4 - Admin+ Stored XSSEPSS 0.2%CVE-2024-6856MEDIUMWP MultiTasking <= 0.1.12 - SMTP Settings Update via CSRFEPSS 0.2%CVE-2025-14316HIGHAhaChat Messenger Marketing <= 1.1 - Reflected XSSEPSS 0.2%CVE-2024-8054MEDIUMMM-Breaking News <= 0.7.9 - Stored XSS via CSRFEPSS 0.2%CVE-2024-3903HIGHAdd Custom CSS and JS <= 1.20 - Stored XSS via CSRFEPSS 0.2%CVE-2025-9512MEDIUMSchema & Structured Data for WP & AMP < 1.50 - Unauthenticated Stored-XSSEPSS 0.2%CVE-2026-84098MEDIUMDirectorist 3.1.0 - 8.9.4 - Subscriber+ Arbitrary Listing Deletion via remove_listingEPSS 0.2%CVE-2024-5155MEDIUMInquiry Cart <= 3.4.2 - Stored XSS via CSRFEPSS 0.2%