Search

Search Results (372581 CVEs found)

CVE Vendors Products Updated CVSS v3.1
CVE-2025-15689 2026-08-20 9.8 Critical
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
CVE-2025-15688 2026-08-20 9.3 Critical
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
CVE-2025-53999 2026-08-20 6.5 Medium
Unauthenticated Broken Access Control in Altair <= 5.2.2 versions.
CVE-2026-74001 2026-08-20 9.8 Critical
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
CVE-2025-15637 2026-08-20 8.1 High
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
CVE-2025-62307 2026-08-20 5.4 Medium
HCL IntelliOps Event Management (IEM) is affected by insufficient logging. Insufficient logging weakens accountability, obscures attack detection, and enables privilege probing.
CVE-2026-74020 2026-08-20 7.5 High
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
CVE-2026-74019 2026-08-20 7.1 High
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
CVE-2026-74018 2026-08-20 9.9 Critical
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
CVE-2026-74016 2026-08-20 9.9 Critical
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
CVE-2026-74014 2026-08-20 9.9 Critical
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
CVE-2026-74013 2026-08-20 8.5 High
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
CVE-2026-73998 2026-08-20 8.5 High
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
CVE-2026-73993 2026-08-20 9.8 Critical
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-73992 2026-08-20 9.9 Critical
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
CVE-2026-73402 2026-08-20 6.5 Medium
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-66680 2026-08-20 9.3 Critical
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
CVE-2026-66677 2026-08-20 7.6 High
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
CVE-2026-66616 2026-08-20 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66615 2026-08-20 7.1 High
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.