Busca de CVEs
396.677 resultadosCVE-2026-27392MEDIUMWordPress uListing plugin <= 2.2.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-27391MEDIUMWordPress uListing plugin <= 2.2.0 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-27377MEDIUMWordPress QuickCal - Appointment Booking Calendar for WordPress plugin <= 1.0.16 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-27372MEDIUMWordPress PeproDev Ultimate Invoice plugin <= 2.2.6 - Sensitive Data Exposure vulnerabilityEPSS 0.4%CVE-2026-27355MEDIUMWordPress Ditty plugin <= 3.1.66 - Broken Access Control vulnerabilityEPSS 0.4%CVE-2026-27064CRITICALWordPress Mailster plugin <= 4.1.17 - Arbitrary File Upload vulnerabilityEPSS 0.5%CVE-2026-25466MEDIUMWordPress WP Go Maps plugin <= 10.1.04 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-25427MEDIUMWordPress eRoom plugin <= 1.7.1 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-25424MEDIUMWordPress Mediavine Control Panel plugin <= 2.10.10 - Broken Access Control vulnerabilityEPSS 0.3%CVE-2026-25405HIGHWordPress eRoom plugin <= 1.7.1 - SQL Injection vulnerabilityEPSS 0.4%CVE-2026-24639MEDIUMWordPress Photo Block plugin <= 1.7.1 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.2%CVE-2026-24628MEDIUMWordPress Photo Gallery by Supsystic plugin <= 1.16.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-24552HIGHWordPress Create by Mediavine plugin <= 2.5.3 - SQL Injection vulnerabilityEPSS 0.4%CVE-2026-24537MEDIUMWordPress WP Accessibility Helper (WAH) plugin <= 0.6.6 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.1%CVE-2025-68081MEDIUMWordPress WP-Polls plugin <= 2.77.3 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-64611HIGHLibcupsfilters: cups-filters: libcupsfilters: cpu exhaustion via infinite loop in cfieee1284normalizemakemodel()EPSS 0.3%CVE-2026-16745HIGHOdh-dashboard: odh-dashboard: backend port 8080 trusts x-forwarded-access-token without origin validationEPSS 0.5%CVE-2026-15015CRITICALMountDev AI MCP Connector for WordPress <= 1.6.1 - Unauthenticated Privilege Escalation via OAuth Authorization EndpointEPSS 0.7%CVE-2026-15394MEDIUMHeader Footer Script Adder <= 2.1 - Authenticated (Author+) Stored Cross-Site Scripting via 'asm_code' Snippet MetaEPSS 0.3%CVE-2026-15448MEDIUMTickera <= 3.6.0.1 - Authenticated (Staff+) SQL Injection via 'tc_order_status_filter' ParameterEPSS 0.4%