23391 Total CVEs
23296 AI Analyzed
328 CISA KEV
5310 Critical
All Vendors
Showing 18651-18700 of 23391 CVEs Page 374 of 468
CVE-2025-48384
KEV Analyzed
8
git Multiple Products

Git is a fast, scalable, distributed revision control system with an unusually rich command set that provides both high-level operations and full acce...

2025-07-10
CVE-2025-48359
Analyzed
7.1
thaihavnn07 Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in thaihavnn07 ATT YouTube Widget allows Stored XSS

2025-08-28
CVE-2025-48353
Analyzed
7.1
dactum Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in dactum Clickbank WordPress Plugin (Niche Storefront) allows Stored XSS

2025-08-28
CVE-2025-48351
Analyzed
7.1
PluginsPoint Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in PluginsPoint Kento Splash Screen allows Stored XSS

2025-08-28
CVE-2025-48345
Analyzed
7.1
arisoft Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in arisoft Contact Form 7 Editor Button allows Refl...

2025-07-16
CVE-2025-48343
Analyzed
7.1
Aaron Axelsen Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Aaron Axelsen WPMU Ldap Authentication allows Stored XSS

2025-08-28
CVE-2025-48338
Analyzed
7.5
Kevon Adonis Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Kevon Adonis WP Abstracts wp-...

2025-10-23
CVE-2025-48332
Analyzed
7.5
PublishPress Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in PublishPress Gutenberg Blocks...

2025-08-14
CVE-2025-48325
Analyzed
7.1
shmish111 Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in shmish111 WP Admin Theme allows Stored XSS

2025-08-28
CVE-2025-48321
Analyzed
7.1
dyiosah Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in dyiosah Ultimate twitter profile widget allows Stored XSS

2025-08-28
CVE-2025-48320
Analyzed
7.1
cuckoohello Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in cuckoohello 百度分享按钮 allows Stored XSS

2025-08-28
CVE-2025-48317
Analyzed
7.5
Stefan Keller Multiple Products

Path Traversal vulnerability in Stefan Keller WooCommerce Payment Gateway for Saferpay allows Path Traversal

2025-09-05
CVE-2025-48311
Analyzed
7.1
OffClicks Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in OffClicks Invisible Optin allows Stored XSS

2025-08-28
CVE-2025-48309
Analyzed
7.1
web-able Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in web-able BetPress allows Stored XSS

2025-08-28
CVE-2025-48308
Analyzed
7.1
nonletter Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in nonletter Newsletter subscription optin module allows Stored XSS

2025-08-28
CVE-2025-48307
Analyzed
7.1
kasonzhao Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in kasonzhao SEO For Images allows Stored XSS

2025-08-28
CVE-2025-48306
Analyzed
7.1
developers savyour Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in developers savyour Savyour Affiliate Partner allows Stored XSS

2025-08-28
CVE-2025-48304
Analyzed
7.1
Gary Illyes Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Gary Illyes Google XML News Sitemap plugin allows Stored XSS

2025-08-28
CVE-2025-48302
Analyzed
7.5
Roxnor Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Roxnor FundEngine allows PHP...

2025-08-20
CVE-2025-48301
Analyzed
7.6
YayCommerce Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in YayCommerce SMTP for SendGrid – YaySMTP allows S...

2025-07-16
CVE-2025-48300
Analyzed
9.1
Adrian Tobey Multiple Products

Unrestricted Upload of File with Dangerous Type vulnerability in Adrian Tobey Groundhogg allows Upload a Web Shell to a Web Server. This issue affects...

2025-07-16
CVE-2025-48299
Analyzed
7.6
YayCommerce Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in YayCommerce YayExtra allows SQL Injection

2025-07-16
CVE-2025-48298
Analyzed
7.5
Benjamin Denis Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Benjamin Denis SEOPress for M...

2025-08-20
CVE-2025-48297
Analyzed
7.1
quantumcloud Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in quantumcloud Simple Link Directory allows Reflec...

2025-08-20
CVE-2025-48296
Analyzed
7.1
skygroup Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in skygroup UpStore allows Reflected XSS

2025-08-20
CVE-2025-48293
Analyzed
9.8
Dylan Kuhn Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Dylan Kuhn Geo Mashup allows...

2025-08-14
CVE-2025-48291
Analyzed
7.1
Wasiliy Strecker / ContestGallery developer Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Wasiliy Strecker / ContestGallery developer Cont...

2025-07-16
CVE-2025-4828
Analyzed
9.8
Schiocco Multiple Products

The Support Board plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the sb_file_delete functio...

2025-07-10
CVE-2025-4822
Analyzed
9.8
Bayraktar Solar Energies Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Bayraktar Solar Energies ScadaWatt Otopilot allo...

2025-07-25
CVE-2025-48208
Analyzed
8.8
Apache Multiple Products

Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection') vulnerability in Apache HertzBeat

2025-09-10
CVE-2025-48171
Analyzed
8.1
thembay Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in thembay Cena Store allows PHP...

2025-08-20
CVE-2025-48170
Analyzed
7.1
LambertGroup Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup Universal Video Player - Addon for...

2025-08-20
CVE-2025-48169
Analyzed
9.9
Jordy Meow Multiple Products

Improper Control of Generation of Code ('Code Injection') vulnerability in Jordy Meow Code Engine allows Remote Code Inclusion. This issue affects Cod...

2025-08-20
CVE-2025-48168
Analyzed
7.1
LambertGroup Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup Apollo - Sticky Full Width HTML5 Au...

2025-08-20
CVE-2025-48165
Analyzed
8.8
DELUCKS Multiple Products

Incorrect Privilege Assignment vulnerability in DELUCKS DELUCKS SEO allows Privilege Escalation

2025-08-20
CVE-2025-48164
Analyzed
8.8
Brainstorm Force Multiple Products

Incorrect Privilege Assignment vulnerability in Brainstorm Force SureDash allows Privilege Escalation

2025-08-20
CVE-2025-48163
Analyzed
7.1
LambertGroup Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup SHOUT - HTML5 Radio Player With Ads...

2025-08-20
CVE-2025-48162
Analyzed
7.1
quantumcloud Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in quantumcloud Simple Business Directory Pro allow...

2025-08-20
CVE-2025-48161
Analyzed
7.6
YayCommerce Multiple Products

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in YayCommerce YaySMTP allows SQL Injection

2025-07-16
CVE-2025-48160
Analyzed
8.1
CocoBasic Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in CocoBasic Caliris allows PHP...

2025-08-20
CVE-2025-48159
Analyzed
7.1
LambertGroup Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup Youtube Vimeo Video Player and Slid...

2025-08-20
CVE-2025-48158
Analyzed
8.6
Alex Githatu Multiple Products

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in Alex Githatu BuddyPress XProfile Custom Image Field al...

2025-08-20
CVE-2025-48157
Analyzed
8.1
Michele Giorgi Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in Michele Giorgi Formality allo...

2025-08-20
CVE-2025-48154
Analyzed
7.1
LambertGroup Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in LambertGroup Multimedia Playlist Slider Addon fo...

2025-08-20
CVE-2025-48153
Analyzed
7.1
Atakan Au Multiple Products

Cross-Site Request Forgery (CSRF) vulnerability in Atakan Au Import CDN-Remote Images allows Stored XSS

2025-07-16
CVE-2025-48152
Analyzed
7.1
dimafreund Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in dimafreund Rentsyst allows Reflected XSS

2025-08-20
CVE-2025-48151
Analyzed
7.1
creativemindssolutions Multiple Products

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in CreativeMindsSolutions CM Map Locations allows R...

2025-08-20
CVE-2025-48149
Analyzed
8.1
dedalx Multiple Products

Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in dedalx Cook&Meal allows PHP L...

2025-08-20
CVE-2025-48148
Analyzed
10
StoreKeeper Multiple Products

Unrestricted Upload of File with Dangerous Type vulnerability in StoreKeeper B.V. StoreKeeper for WooCommerce allows Using Malicious Files. This issue...

2025-08-20
CVE-2025-48142
Analyzed
8.8
Saad Iqbal Multiple Products

Incorrect Privilege Assignment vulnerability in Saad Iqbal Bookify allows Privilege Escalation

2025-08-20