CVE-2026-67990
— Basecamp Upright Cross-Site Request Forgery Vulnerability
basecamp/upright at commit efe4f2e5254ac6e57e45d2261804cca74dbbca3f disables Rails CSRF protection for its Alertmanager and Prometheus proxy controllers. An unauthenticated attacker can induce a logg…
|
Cross-Site Request Forgery
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
amazing-print/amazing_print at commit dc890dfafdf07088ea901df53c19c2710e5c5234 contains a Ruby code injection condition in AwesomeMethodArray#grep. A specially named method containing Ruby interpolat…
|
Injection
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66704
— WordPress Gutenverse Companion plugin <= 2.5.1 - Server Side Request Forgery (SSRF) vulne…
Unauthenticated Server Side Request Forgery (SSRF) in Gutenverse Companion <= 2.5.1 versions.
Remote
|
Server-Side Request Forgery
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66700
— WordPress Smart Online Order for Clover plugin <= 1.6.1 - Cross Site Scripting (XSS) vuln…
Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66698
— WordPress SureDash plugin <= 1.10.1 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
Remote
|
Cross-Site Scripting
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66697
— WordPress Colissimo Officiel : Méthodes de livraison pour WooCommerce plugin <= 2.10.0 - …
Unauthenticated Cross Site Scripting (XSS) in Colissimo Officiel : Méthodes de livraison pour WooCommerce <= 2.10.0 versions.
Remote
|
Cross-Site Scripting
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66693
— WordPress Motors plugin <= 1.4.113 - Broken Access Control vulnerability
Subscriber Broken Access Control in Motors <= 1.4.113 versions.
Remote
|
Authorization
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66691
— WordPress Nokri theme <= 1.6.6 - Broken Access Control vulnerability
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
Remote
|
Authorization
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66689
— WordPress Anti Spam and list cleaner – AcyChecker plugin <= 2.0.0 - Broken Access Control…
Unauthenticated Broken Access Control in Anti Spam and list cleaner – AcyChecker <= 2.0.0 versions.
Remote
|
Authorization
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66687
— WordPress WpBookingly plugin <= 1.3.2 - Cross Site Scripting (XSS) vulnerability
Customer Cross Site Scripting (XSS) in WpBookingly <= 1.3.2 versions.
Remote
|
Cross-Site Scripting
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66661
— WordPress Directories Pro plugin <= 2.0.5 - Privilege Escalation vulnerability
Subscriber Privilege Escalation in Directories Pro <= 2.0.5 versions.
Remote
|
Authorization
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66660
— WordPress Contact Form 7 – PayPal & Stripe Add-on plugin <= 2.5.1 - Broken Access Control…
Unauthenticated Broken Access Control in Contact Form 7 – PayPal & Stripe Add-on <= 2.5.1 versions.
Remote
|
Authorization
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66658
— WordPress Reviewer plugin <= 3.14.2 - SQL Injection vulnerability
Subscriber SQL Injection in Reviewer <= 3.14.2 versions.
Remote
|
Injection
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66657
— WordPress Biagiotti Core plugin <= 2.1.1 - Local File Inclusion vulnerability
Unauthenticated Local File Inclusion in Biagiotti Core <= 2.1.1 versions.
Remote
|
Path Traversal
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66656
— WordPress Foton Core plugin <= 1.1.1 - Local File Inclusion vulnerability
Unauthenticated Local File Inclusion in Foton Core <= 1.1.1 versions.
Remote
|
Path Traversal
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66655
— WordPress MultiParcels Shipping For WooCommerce plugin <= 1.30.36 - Reflected Cross Site …
Unauthenticated Cross Site Scripting (XSS) in MultiParcels Shipping For WooCommerce <= 1.30.36 versions.
Remote
|
Cross-Site Scripting
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66654
— WordPress Vehica Core plugin <= 1.0.104 - Server Side Request Forgery (SSRF) vulnerability
Subscriber Server Side Request Forgery (SSRF) in Vehica Core <= 1.0.104 versions.
Remote
|
Server-Side Request Forgery
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66653
— WordPress Barista theme <= 2.5.1 - Local File Inclusion vulnerability
Unauthenticated Local File Inclusion in Barista <= 2.5.1 versions.
Remote
|
Path Traversal
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66478
— WordPress Church Admin plugin <= 5.1.1 - SQL Injection vulnerability
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
Remote
|
Injection
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
CVE-2026-66472
— WordPress Everest Backup plugin <= 2.3.12 - SQL Injection vulnerability
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026
Aug 13, 2026