CVE-2026-70637
— LightFTP 2.4 Data Race Condition via ABOR Command in ftpserv.c
LightFTP through 2.4 contains multiple data race vulnerabilities in ftpserv.c that allow anonymous attackers to cause undefined behavior by issuing LIST followed by ABOR commands without authenticati…
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-67261
— Dell Virtual Storage Integrator OS Command Injection Vulnerability
Dell Virtual Storage Integrator for VMware vSphere Client, versions prior to 10.11.1.0, contain(s) an OS Command Injection vulnerability in the IAPI component. A remote unauthenticated attacker could…
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66712
— WordPress Simple Membership plugin <= 4.7.8 - Broken Access Control vulnerability
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Remote
|
Authorization
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66711
— WordPress WooCommerce Multilingual & Multicurrency plugin <= 5.5.6 - Cross Site Scripting…
Subscriber Cross Site Scripting (XSS) in WooCommerce Multilingual & Multicurrency <= 5.5.6 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66710
— WordPress e2pdf plugin <= 1.32.40 - Local File Inclusion vulnerability
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Remote
|
Path Traversal
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66709
— WordPress CTX Feed plugin <= 6.6.42 - Remote Code Execution (RCE) vulnerability
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Remote
|
Injection
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66708
— WordPress Total Upkeep plugin <= 1.17.2 - Broken Access Control vulnerability
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66707
— WordPress Facebook for WooCommerce plugin <= 3.7.5 - Cross Site Scripting (XSS) vulnerabi…
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66706
— WordPress Subscribe to Comments plugin <= 2.3.1 - Cross Site Scripting (XSS) vulnerability
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66705
— WordPress Facebook for WordPress plugin <= 5.2.1 - Cross Site Scripting (XSS) vulnerabili…
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66703
— WordPress MailOptin plugin <= 1.2.78.0 - Cross Site Scripting (XSS) vulnerability
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66702
— WordPress Rank Math SEO plugin <= 1.0.274.1 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66701
— WordPress Profile Builder plugin <= 3.16.5 - Broken Access Control vulnerability
Unauthenticated Broken Access Control in Profile Builder <= 3.16.5 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66699
— WordPress Dokan plugin <= 5.0.10 - Broken Access Control vulnerability
Custom role Broken Access Control in Dokan <= 5.0.10 versions.
Remote
|
Authorization
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66696
— WordPress Gutenberg Blocks by Kadence Blocks plugin <= 3.7.8 - Sensitive Data Exposure vu…
Contributor Sensitive Data Exposure in Gutenberg Blocks by Kadence Blocks <= 3.7.8 versions.
Remote
|
Information Disclosure
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66695
— WordPress W3 Total Cache plugin <= 2.10.2 - Path Traversal vulnerability
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66694
— WordPress Thrive Architect plugin <= 10.9.3.1 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66692
— WordPress Colissimo Officiel : Méthodes de livraison pour WooCommerce plugin <= 2.10.0 - …
Customer Insecure Direct Object References (IDOR) in Colissimo Officiel : Méthodes de livraison pour WooCommerce <= 2.10.0 versions.
Remote
|
Authorization
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66690
— WordPress GiveWP plugin <= 4.16.5 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Remote
|
Cross-Site Scripting
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
CVE-2026-66688
— WordPress Ultimate Addons for Elementor plugin <= 1.45.2 - Cross Site Scripting (XSS) vul…
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026
Aug 06, 2026