Busca de CVEs

396.631 resultados
CVE-2026-27064CRITICALWordPress Mailster plugin <= 4.1.17 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-25466MEDIUMWordPress WP Go Maps plugin <= 10.1.04 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-25427MEDIUMWordPress eRoom plugin <= 1.7.1 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-25424MEDIUMWordPress Mediavine Control Panel plugin <= 2.10.10 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-25405HIGHWordPress eRoom plugin <= 1.7.1 - SQL Injection vulnerabilityEPSS 0.4%CVE-2026-24639MEDIUMWordPress Photo Block plugin <= 1.7.1 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.2%CVE-2026-24628MEDIUMWordPress Photo Gallery by Supsystic plugin <= 1.16.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-24552HIGHWordPress Create by Mediavine plugin <= 2.5.3 - SQL Injection vulnerabilityEPSS 0.4%CVE-2026-24537MEDIUMWordPress WP Accessibility Helper (WAH) plugin <= 0.6.6 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-68081MEDIUMWordPress WP-Polls plugin <= 2.77.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-64611HIGHLibcupsfilters: cups-filters: libcupsfilters: cpu exhaustion via infinite loop in cfieee1284normalizemakemodel()EPSS 0.3%CVE-2026-16745HIGHOdh-dashboard: odh-dashboard: backend port 8080 trusts x-forwarded-access-token without origin validationEPSS 0.5%CVE-2026-15015CRITICALMountDev AI MCP Connector for WordPress <= 1.6.1 - Unauthenticated Privilege Escalation via OAuth Authorization EndpointEPSS 0.7%CVE-2026-15394MEDIUMHeader Footer Script Adder <= 2.1 - Authenticated (Author+) Stored Cross-Site Scripting via 'asm_code' Snippet MetaEPSS 0.3%CVE-2026-15448MEDIUMTickera <= 3.6.0.1 - Authenticated (Staff+) SQL Injection via 'tc_order_status_filter' ParameterEPSS 0.4%CVE-2026-13119MEDIUMRegistrations for the Events Calendar <= 3.2 - Authenticated (Contributor+) SQL Injection via 'standard' ParameterEPSS 0.4%CVE-2026-15786MEDIUMWP Encryption <= 7.8.6.6 - Authenticated (Administrator+) Arbitrary File Write via 'imploded' ParameterEPSS 0.4%CVE-2026-13009MEDIUMAI Copilot <= 1.5.4 - Authenticated (Subscriber+) SQL Injection via 'order[0][dir]' ParameterEPSS 0.5%CVE-2026-15017HIGHMDJM Event Management <= 1.7.8.4 - Authenticated (Subscriber+) Privilege Escalation via 'set-permissions' and 'change_role' HandlersEPSS 0.4%CVE-2026-15348MEDIUMPremium Packages <= 7.0.4 - Authentication Bypass to Non-Admin via 'wpdmppdl' ParameterEPSS 0.6%