CVE-2026-73360
— WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73359
— WordPress WP Cookie Notice for GDPR, CCPA & ePrivacy Consent plugin <= 4.3.9 - Cross Site…
Subscriber Cross Site Scripting (XSS) in WP Cookie Notice for GDPR, CCPA & ePrivacy Consent <= 4.3.9 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73358
— WordPress Affiliates Manager plugin <= 2.9.53 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73356
— WordPress Breeze plugin <= 2.5.12 - Arbitrary Content Deletion vulnerability
Unauthenticated Arbitrary Content Deletion in Breeze <= 2.5.12 versions.
breeze
|
Remote
|
Authentication
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73355
— WordPress Affiliates Manager plugin <= 2.9.53 - SQL Injection vulnerability
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73352
— WordPress GiveWP plugin <= 4.16.5.1 - Broken Access Control vulnerability
Unauthenticated Broken Access Control in GiveWP <= 4.16.5.1 versions.
givewp
|
Remote
|
Authorization
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73351
— WordPress WordPress Social Login and Register plugin <= 7.8.1 - Cross Site Scripting (XSS…
Unauthenticated Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.1 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73350
— WordPress SupportCandy plugin <= 3.5.1 - Broken Authentication vulnerability
Unauthenticated Broken Authentication in SupportCandy <= 3.5.1 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73348
— WordPress GiveWP plugin < 4.16.6 - Broken Access Control vulnerability
Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions.
givewp
|
Remote
|
Authorization
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73345
— WordPress License Manager for WooCommerce plugin <= 3.0.18 - SQL Injection vulnerability
Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73343
— WordPress WP Compress plugin < 7.20.01 - Remote Code Execution (RCE) vulnerability
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73342
— WordPress WP Multilang plugin <= 2.4.31 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
Remote
|
Cross-Site Scripting
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73341
— WordPress RegistrationMagic plugin <= 6.0.9.7 - PHP Object Injection vulnerability
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73339
— WordPress Modern Events Calendar plugin < 7.35.0 - SQL Injection vulnerability
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73338
— WordPress Autopay plugin <= 5.0.0 - Cross Site Scripting (XSS) vulnerability
Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
Remote
|
Cross-Site Scripting
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73190
— WordPress WPDM – Premium Packages plugin <= 7.0.5 - Cross Site Scripting (XSS) vulnerabil…
Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73187
— WordPress Sticky Chat Widget plugin <= 1.4.2 - SQL Injection vulnerability
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-73181
— WordPress Extra Product Options & Add-Ons for WooCommerce plugin < 7.6 - Arbitrary File D…
Unauthenticated Arbitrary File Download in Extra Product Options & Add-Ons for WooCommerce < 7.6 versions.
Remote
|
Path Traversal
Aug 18, 2026
Aug 20, 2026
Aug 18, 2026
Aug 20, 2026
CVE-2026-71539
— n8n: Race Condition in Git Clone Node Allows Authenticated Users to Achieve Remote Code E…
n8n is an open source workflow automation platform. Prior to 1.123.64, 2.29.8, and 2.30.1, the Git node clone operation allows an authenticated workflow user to swap a validated directory for a symli…
n8n
|
Remote
|
Supply Chain
Aug 18, 2026
Aug 19, 2026
Aug 18, 2026
Aug 19, 2026
Copyparty is a portable file server. Prior to 1.20.17, copyparty volumes with the dk or dks directory-key flag combined with the fk or fka file-key flag can convert a valid file key into a directory …
Aug 18, 2026
Aug 19, 2026
Aug 18, 2026
Aug 19, 2026