17874 Total CVEs
9409 AI Analyzed
270 CISA KEV
3637 Critical
All Vendors
Showing 9851-9900 of 17874 CVEs Page 198 of 358
CVE-2025-68601
8.8
Rustaurius Five Star Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Rustaurius Five Star Restaurant Reservations restaurant-reservations allows Cross Site Request Forg...

2025-12-25
CVE-2025-68600
Analyzed
9.1
Unknown Multiple Products

Server-Side Request Forgery (SSRF) vulnerability in Yannick Lefebvre Link Library link-library allows Server Side Request Forgery.This issue affects L...

2025-12-25
CVE-2025-68596
8.8
Bit Apps Bit Assist Multiple Products

Missing Authorization vulnerability in Bit Apps Bit Assist bit-assist allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68595
8.8
Trustindex Widgets Multiple Products

Missing Authorization vulnerability in Trustindex Widgets for Social Photo Feed social-photo-feed-widget allows Exploiting Incorrectly Configured Acce...

2025-12-25
CVE-2025-68594
8.1
Unknown Multiple Products

Missing Authorization vulnerability in Assaf Parag Poll, Survey & Quiz Maker Plugin by Opinion Stage social-polls-by-opinionstage allows Exploiting In...

2025-12-25
CVE-2025-68593
8.8
Liton Arefin WP Multiple Products

Missing Authorization vulnerability in Liton Arefin WP Adminify adminify allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68592
8.8
Liton Arefin WP Multiple Products

Missing Authorization vulnerability in Liton Arefin WP Adminify adminify allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68591
8.1
Mitchell Bennis Multiple Products

Missing Authorization vulnerability in Mitchell Bennis Simple File List simple-file-list allows Exploiting Incorrectly Configured Access Control Secur...

2025-12-25
CVE-2025-68590
Analyzed
9.8
WordPress Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in CRM Perks Integration for Contact Form 7 HubSpot...

2025-12-25
CVE-2025-68589
8.1
WP Socio WP Telegram Multiple Products

Missing Authorization vulnerability in WP Socio WP Telegram Widget and Join Link wptelegram-widget allows Exploiting Incorrectly Configured Access Con...

2025-12-25
CVE-2025-68588
8.1
Unknown Multiple Products

Missing Authorization vulnerability in totalsoft TS Poll poll-wp allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68587
8.1
Bob Watu Quiz watu Multiple Products

Missing Authorization vulnerability in Bob Watu Quiz watu allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68586
8.8
Gora Tech Cooked Multiple Products

Missing Authorization vulnerability in Gora Tech Cooked cooked allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68585
8.8
Ben Balter WP Multiple Products

Missing Authorization vulnerability in Ben Balter WP Document Revisions wp-document-revisions allows Exploiting Incorrectly Configured Access Control...

2025-12-25
CVE-2025-68584
8.8
Constantin Boiangiu Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Constantin Boiangiu Vimeotheque codeflavors-vimeo-video-post-lite allows Cross Site Request Forgery

2025-12-25
CVE-2025-68583
8.8
Unknown Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Tikweb Management Fast User Switching fast-user-switching allows Cross Site Request Forgery

2025-12-25
CVE-2025-68582
8.8
Funnelforms Multiple Products

Missing Authorization vulnerability in Funnelforms Funnelforms Free funnelforms-free allows Exploiting Incorrectly Configured Access Control Security...

2025-12-25
CVE-2025-68581
8.1
YITHEMES YITH Slider Multiple Products

Missing Authorization vulnerability in YITHEMES YITH Slider for page builders yith-slider-for-page-builders allows Exploiting Incorrectly Configured A...

2025-12-25
CVE-2025-68580
8.8
Unknown Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in pluginsware Advanced Classifieds & Directory Pro advanced-classifieds-and-directory-pro allows Cros...

2025-12-25
CVE-2025-68579
8.1
FolioVision FV Multiple Products

Missing Authorization vulnerability in FolioVision FV Simpler SEO fv-all-in-one-seo-pack allows Exploiting Incorrectly Configured Access Control Secur...

2025-12-25
CVE-2025-68578
8.1
Addonify Addonify Multiple Products

Missing Authorization vulnerability in Addonify Addonify addonify-quick-view allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68577
8.8
Virusdie Virusdie Multiple Products

Missing Authorization vulnerability in Virusdie Virusdie virusdie allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68576
7.5
Virusdie Virusdie Multiple Products

Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in Virusdie Virusdie virusdie allows Retrieve Embedded Sensit...

2025-12-26
CVE-2025-68575
8.8
Wappointment team Multiple Products

Missing Authorization vulnerability in Wappointment team Wappointment wappointment allows Exploiting Incorrectly Configured Access Control Security Le...

2025-12-25
CVE-2025-68573
8.8
Alessandro Piconi Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Alessandro Piconi Simple Keyword to Link simple-keyword-to-link allows Cross Site Request Forgery

2025-12-25
CVE-2025-68572
Analyzed
8.8
Spider Multiple Products

Missing Authorization vulnerability in Spider Themes BBP Core bbp-core allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68571
8.8
SALESmanago Multiple Products

Missing Authorization vulnerability in SALESmanago SALESmanago salesmanago allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68570
Analyzed
9.8
Intel Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in captivateaudio Captivate Sync captivatesync-trad...

2025-12-25
CVE-2025-68569
8.8
Unknown Multiple Products

Missing Authorization vulnerability in codepeople WP Time Slots Booking Form wp-time-slots-booking-form allows Exploiting Incorrectly Configured Acces...

2025-12-25
CVE-2025-68568
7.5
Unknown Multiple Products

Missing Authorization vulnerability in integrationclaspo Popup Builder: Exit-Intent pop-up, Spin the Wheel, Newsletter signup, Email Capture & Lea...

2025-12-26
CVE-2025-68567
Analyzed
8.8
Unknown Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in wphocus My auctions allegro my-auctions-allegro-free-edition allows Cross Site Request Forgery

2025-12-25
CVE-2025-68565
Analyzed
9.8
Unknown Multiple Products

Missing Authorization vulnerability in JayBee Twitch Player ttv-easy-embed-player allows Exploiting Incorrectly Configured Access Control Security Lev...

2025-12-25
CVE-2025-68563
Analyzed
9.8
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in WP Shuffle Subscribe to Unloc...

2025-12-25
CVE-2025-68562
Analyzed
9.9
HP Multiple Products

Unrestricted Upload of File with Dangerous Type vulnerability in RomanCode MapSVG allows Upload a Web Shell to a Web Server.This issue affects MapSVG:...

2025-12-30
CVE-2025-68561
7.6
Ruben Garcia Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Ruben Garcia AutomatorWP allows SQL Injection

2025-12-24
CVE-2025-68560
Analyzed
7.5
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CodexThemes TheGem Theme Elem...

2025-12-24
CVE-2025-68555
Analyzed
9.9
Unknown Multiple Products

Unrestricted Upload of File with Dangerous Type vulnerability in zozothemes Nutrie nutrie allows Upload a Web Shell to a Web Server.This issue affects...

2026-03-06
CVE-2025-68553
Analyzed
9.9
Unknown Multiple Products

Unrestricted Upload of File with Dangerous Type vulnerability in zozothemes Lendiz lendiz allows Upload a Web Shell to a Web Server.This issue affects...

2026-03-06
CVE-2025-68550
7.6
VillaTheme WPBulky Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in VillaTheme WPBulky allows Blind SQL Injection

2025-12-24
CVE-2025-68547
7.5
WPweb Follow My Blog Multiple Products

Missing Authorization vulnerability in WPweb Follow My Blog Post allows Exploiting Incorrectly Configured Access Control Security Levels

2026-01-06
CVE-2025-68546
Analyzed
7.5
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Thembay Nika allows PHP Local...

2025-12-24
CVE-2025-68544
Analyzed
7.5
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Thembay Diza allows PHP Local...

2025-12-24
CVE-2025-68540
Analyzed
9.8
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in thembay Fana fana allows PHP...

2025-12-25
CVE-2025-68537
Analyzed
9.8
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in thembay Zota zota allows PHP...

2025-12-25
CVE-2025-68535
Analyzed
9.1
Unknown Multiple Products

Missing Authorization vulnerability in sunshinephotocart Sunshine Photo Cart sunshine-photo-cart allows Exploiting Incorrectly Configured Access Contr...

2025-12-25
CVE-2025-68530
Analyzed
9.8
HP Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in pavothemes Bookory bookory al...

2025-12-25
CVE-2025-68529
Analyzed
8.8
Rhys Wynne WP Email Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Rhys Wynne WP Email Capture wp-email-capture allows Cross Site Request Forgery

2025-12-25
CVE-2025-68523
8.1
Spiffy Multiple Products

Missing Authorization vulnerability in Spiffy Plugins Spiffy Calendar spiffy-calendar allows Exploiting Incorrectly Configured Access Control Security...

2025-12-25
CVE-2025-68522
Analyzed
8.8
Unknown Multiple Products

Missing Authorization vulnerability in wpstream WpStream wpstream allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25
CVE-2025-68521
Analyzed
8.8
Unknown Multiple Products

Missing Authorization vulnerability in wpstream WpStream wpstream allows Exploiting Incorrectly Configured Access Control Security Levels

2025-12-25