CVE-2026-66439
— WordPress Advanced AJAX Product Filters plugin <= 3.2.0.3 - Cross Site Scripting (XSS) vu…
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66425
— WordPress Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Cust…
Unauthenticated Broken Authentication in Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder <= 1.9.0 versions.
Remote
|
Authentication
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65581
— WordPress AI ANN theme <= 1.29.0 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65579
— WordPress Agricola theme <= 1.21.0 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65578
— WordPress Agora theme <= 1.9 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65577
— WordPress Advice theme <= 1.18.0 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65576
— WordPress Adrena theme <= 1.2.14 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65575
— WordPress Accalia theme <= 1.5.3 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65574
— WordPress Abogado theme <= 1.18 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65573
— WordPress Abelle theme <= 1.22 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65572
— WordPress A.Williams theme <= 1.3.1 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65571
— WordPress 69 Clothing theme <= 1.2.11.1 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65570
— WordPress Login with phone number plugin <= 1.8.70 - Bypass vulnerability vulnerability
Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.
Remote
|
Authentication
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65569
— WordPress WP Job Portal plugin <= 2.5.6 - SQL Injection vulnerability
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65565
— WordPress Survey Maker plugin <= 5.2.3.3 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65560
— WordPress Houzez Property Feed plugin <= 2.5.48 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65559
— WordPress Order Delivery Date for WooCommerce plugin <= 4.6.0 - Privilege Escalation vuln…
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65556
— WordPress WPBruiser {no- Captcha anti-Spam} plugin <= 3.1.43 - PHP Object Injection vulne…
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65554
— WordPress AnsPress – Question and answer plugin 4.4.4 - Broken Access Control vulnerabili…
Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
Remote
|
Authorization
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-65553
— WordPress Spider Analyser – WordPress搜索引擎蜘蛛分析插件 plugin <= 2.1.3 - Remote Code Execution (…
Unauthenticated Remote Code Execution (RCE) in Spider Analyser – WordPress搜索引擎蜘蛛分析插件 <= 2.1.3 versions.
Remote
|
Authentication
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026