CVE Browser

Search and filter CVEs by severity, ecosystem, EPSS score, and more.

Clear
More filters (active)

Page 1 (more results available)

CVE-2026-11601 MEDIUM

WPCafe <= 3.0.19 - Missing Authorization to Unauthenticated Arbitrary Email Notification Flow Read/Create/Update/Delete

CVSS 5.3 EPSS n/a Oct 3, 2026
CVE-2026-75028 HIGH

WPCafe <= 3.0.18 - Authenticated (Contributor+) Local File Inclusion via 'food_menu_style' Elementor Widget Setting

CVSS 7.5 EPSS n/a Oct 3, 2026
CVE-2026-75983 HIGH

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce <= 4.1.23 - Authenticated (Subscriber+) Privilege Escalation via map_meta_cap Filter

CVSS 7.5 EPSS 0.70% Sep 15, 2026
CVE-2026-15402 MEDIUM

Eventin <= 4.1.23 - Authenticated (Custom+) Stored Cross-Site Scripting via 'etn_shedule_objective' schedule_slot Parameter

CVSS 6.4 EPSS 0.25% Sep 15, 2026
CVE-2026-62135 MEDIUM

WordPress Booktics plugin <= 1.0.24 - Broken Access Control vulnerability

CVSS 5.3 EPSS 0.29% Sep 11, 2026
CVE-2026-11446 MEDIUM

Booktics – Booking Calendar for Appointments and Service Businesses <= 1.0.23 - Missing Authorization

CVSS 5.3 EPSS 0.24% Sep 11, 2026
CVE-2026-15398 MEDIUM

Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) <= 4.1.22 - Authenticated (Subscriber+) Missing Authorization to Order Completion…

CVSS 4.3 EPSS 0.29% Sep 9, 2026
CVE-2026-11821 MEDIUM

Eventin <= 4.1.17 - Missing Authorization to Authenticated (Subscriber+) Notification Flow Management via notification-flow REST API Endpoint

CVSS 5.4 EPSS 0.18% Sep 9, 2026
CVE-2026-15667 HIGH

Eventin <= 4.1.22 - Authenticated (Contirbutor+) Local File Inclusion via 'event_layout' Parameter

CVSS 7.5 EPSS 0.80% Sep 9, 2026
CVE-2026-15406 HIGH

Eventin <= 4.1.22 - Authenticated (Custom+) Local File Inclusion via 'event_layout' Parameter

CVSS 7.5 EPSS 0.66% Sep 9, 2026
CVE-2026-12956 MEDIUM

Eventin <= 4.1.22 - Missing Authorization to Unauthenticated Arbitrary Order Creation and Status Manipulation via 'status' Parameter

CVSS 5.3 EPSS 0.24% Sep 9, 2026
CVE-2026-84215 MEDIUM

WordPress Timetics plugin <= 1.0.61 - Broken Access Control vulnerability

CVSS 6.5 EPSS 0.33% Sep 3, 2026
CVE-2026-82223 MEDIUM

WordPress WP Event SOlution plugin <= 4.1.22 - Broken Access Control vulnerability

CVSS 6.5 EPSS 0.33% Sep 2, 2026
CVE-2026-28002 HIGH

WordPress Booktics plugin 1.0.22 - SQL Injection vulnerability

CVSS 8.5 EPSS 0.36% Aug 13, 2026
CVE-2026-28174 MEDIUM

WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerability

CVSS 6.5 EPSS 0.37% Aug 13, 2026
CVE-2026-28173 HIGH

WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerability

CVSS 7.1 EPSS 0.32% Aug 13, 2026
CVE-2026-66451 MEDIUM

WordPress WP Event SOlution plugin <= 4.1.9 - Broken Authentication vulnerability

CVSS 6.5 EPSS 0.33% Aug 6, 2026
CVE-2026-13039 MEDIUM

Eventin 4.0.26 - 4.1.15 - Missing Authorization to Unauthenticated Payment Bypass via REST API

CVSS 5.3 EPSS 0.35% Jul 10, 2026
CVE-2026-12924 MEDIUM

Eventin <= 4.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'etn_faq_content' Parameter

CVSS 6.4 EPSS 0.36% Jul 10, 2026
CVE-2026-11818 MEDIUM

WPCafe <= 3.0.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via REST API

CVSS 5.4 EPSS 0.41% Jul 10, 2026
CVE-2026-57674 HIGH

WordPress Timetics plugin <= 1.0.58 - Cross Site Scripting (XSS) vulnerability

CVSS 7.1 EPSS 0.25% Jul 2, 2026
CVE-2026-57621 CRITICAL

WordPress Booktics plugin <= 1.0.21 - PHP Object Injection vulnerability

CVSS 9.8 EPSS 0.56% Jul 2, 2026
CVE-2026-57622 MEDIUM

WordPress WPCafe plugin <= 3.0.14 - Broken Access Control vulnerability

CVSS 4.3 EPSS 0.27% Jun 26, 2026
CVE-2025-68045 HIGH

WordPress WP Event SOlution plugin <= 4.1.12 - Broken Access Control vulnerability

CVSS 7.5 EPSS 0.22% Jun 16, 2026
CVE-2026-40776 HIGH

WordPress Eventin plugin <= 4.1.8 - Broken Access Control vulnerability

CVSS 7.5 EPSS 0.39% Jun 15, 2026

Showing 1 to 25 CVEs · page 1 (more available)