| unknown |
CVE-2026-77076 — n8n versions before 1.123.69, 2.33.4, and 2.34.1 contain an information disclosure vulnerability in… |
vulnerability |
nvd |
CVE-2026-77076 |
|
2026-08-20 |
| unknown |
CVE-2026-77075 — n8n before 1.123.69, 2.x before 2.33.4, and 2.34.x before 2.34.1 contain an expression injection vul… |
vulnerability |
nvd |
CVE-2026-77075 |
|
2026-08-20 |
| unknown |
CVE-2026-77074 — n8n versions before 1.123.69 contain a server-side request forgery vulnerability in the Edit Image n… |
vulnerability |
nvd |
CVE-2026-77074 |
|
2026-08-20 |
| unknown |
CVE-2026-77073 — n8n versions before 2.34.1 contain a credential validation bypass in the MCP create_workflow_from_co… |
vulnerability |
nvd |
CVE-2026-77073 |
|
2026-08-20 |
| unknown |
CVE-2026-77072 — n8n before 1.123.69, 2.33.4, and 2.34.1 contains a stored cross-site scripting vulnerability in the… |
vulnerability |
nvd |
CVE-2026-77072 |
|
2026-08-20 |
| unknown |
CVE-2026-77071 — n8n before 1.123.69, 2.33.4, and 2.34.1 contains a PostgREST filter injection vulnerability in the S… |
vulnerability |
nvd |
CVE-2026-77071 |
|
2026-08-20 |
| unknown |
CVE-2026-77070 — n8n before 1.123.69, 2.33.4, and 2.34.1 contains a NoSQL injection vulnerability in the MongoDB node… |
vulnerability |
nvd |
CVE-2026-77070 |
|
2026-08-20 |
| unknown |
CVE-2026-77069 — n8n before 1.123.69, 2.33.4, and 2.34.1 contains an SSRF protection bypass in the OAuth2 credential… |
vulnerability |
nvd |
CVE-2026-77069 |
|
2026-08-20 |
| critical |
CVE-2026-77068 — n8n before 2.33.4 and 2.34.x before 2.34.1 contain a remote code execution vulnerability in the @n8n… |
vulnerability |
nvd |
CVE-2026-77068 |
rce |
2026-08-20 |
| high |
CVE-2026-74021 — Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions. |
vulnerability |
nvd |
CVE-2026-74021 |
|
2026-08-20 |
| high |
CVE-2026-74020 — Unauthenticated Broken Access Control in Koji <= 2.2.1 versions. |
vulnerability |
nvd |
CVE-2026-74020 |
|
2026-08-20 |
| high |
CVE-2026-74019 — Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions. |
vulnerability |
nvd |
CVE-2026-74019 |
|
2026-08-20 |
| critical |
CVE-2026-74018 — Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions. |
vulnerability |
nvd |
CVE-2026-74018 |
|
2026-08-20 |
| critical |
CVE-2026-74016 — Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions. |
vulnerability |
nvd |
CVE-2026-74016 |
|
2026-08-20 |
| critical |
CVE-2026-74014 — Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions. |
vulnerability |
nvd |
CVE-2026-74014 |
|
2026-08-20 |
| high |
CVE-2026-74013 — Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions. |
vulnerability |
nvd |
CVE-2026-74013 |
|
2026-08-20 |
| critical |
CVE-2026-74001 — Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions. |
vulnerability |
nvd |
CVE-2026-74001 |
|
2026-08-20 |
| high |
CVE-2026-73998 — Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions. |
vulnerability |
nvd |
CVE-2026-73998 |
|
2026-08-20 |
| critical |
CVE-2026-73992 — Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions. |
vulnerability |
nvd |
CVE-2026-73992 |
rce |
2026-08-20 |
| medium |
CVE-2026-73402 — Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions. |
vulnerability |
nvd |
CVE-2026-73402 |
|
2026-08-20 |
| critical |
CVE-2026-68566 — Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions. |
vulnerability |
nvd |
CVE-2026-68566 |
|
2026-08-20 |
| high |
CVE-2026-68564 — Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions. |
vulnerability |
nvd |
CVE-2026-68564 |
|
2026-08-20 |
| critical |
CVE-2026-66682 — Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions. |
vulnerability |
nvd |
CVE-2026-66682 |
|
2026-08-20 |
| critical |
CVE-2026-66680 — Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions. |
vulnerability |
nvd |
CVE-2026-66680 |
|
2026-08-20 |
| high |
CVE-2026-66677 — Subscriber Broken Authentication in Leyka <= 3.32.3 versions. |
vulnerability |
nvd |
CVE-2026-66677 |
|
2026-08-20 |
| high |
CVE-2026-66673 — Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions. |
vulnerability |
nvd |
CVE-2026-66673 |
|
2026-08-20 |
| critical |
CVE-2026-66672 — Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions. |
vulnerability |
nvd |
CVE-2026-66672 |
|
2026-08-20 |
| critical |
CVE-2026-66649 — Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions. |
vulnerability |
nvd |
CVE-2026-66649 |
|
2026-08-20 |
| medium |
CVE-2026-66647 — Subscriber Broken Access Control in Homlisti <= 3.1.2 versions. |
vulnerability |
nvd |
CVE-2026-66647 |
|
2026-08-20 |
| high |
CVE-2026-66616 — Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions. |
vulnerability |
nvd |
CVE-2026-66616 |
|
2026-08-20 |
| high |
CVE-2026-66615 — Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions. |
vulnerability |
nvd |
CVE-2026-66615 |
|
2026-08-20 |
| high |
CVE-2026-66614 — Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions. |
vulnerability |
nvd |
CVE-2026-66614 |
|
2026-08-20 |
| high |
CVE-2026-66612 — Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions. |
vulnerability |
nvd |
CVE-2026-66612 |
|
2026-08-20 |
| high |
CVE-2026-66611 — Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions. |
vulnerability |
nvd |
CVE-2026-66611 |
|
2026-08-20 |
| critical |
CVE-2026-66609 — Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions. |
vulnerability |
nvd |
CVE-2026-66609 |
|
2026-08-20 |
| high |
CVE-2026-66607 — Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions. |
vulnerability |
nvd |
CVE-2026-66607 |
|
2026-08-20 |
| high |
CVE-2026-66606 — Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions. |
vulnerability |
nvd |
CVE-2026-66606 |
|
2026-08-20 |
| high |
CVE-2026-66605 — Unauthenticated Cross Site Scripting (XSS) in Swatchly – WooCommerce Variation Swatches for Products… |
vulnerability |
nvd |
CVE-2026-66605 |
|
2026-08-20 |
| high |
CVE-2026-66604 — Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions. |
vulnerability |
nvd |
CVE-2026-66604 |
|
2026-08-20 |
| medium |
CVE-2026-66601 — Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions. |
vulnerability |
nvd |
CVE-2026-66601 |
|
2026-08-20 |
| critical |
CVE-2026-66600 — Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions. |
vulnerability |
nvd |
CVE-2026-66600 |
|
2026-08-20 |
| high |
CVE-2026-66598 — Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions. |
vulnerability |
nvd |
CVE-2026-66598 |
|
2026-08-20 |
| high |
CVE-2026-66597 — Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions. |
vulnerability |
nvd |
CVE-2026-66597 |
|
2026-08-20 |
| medium |
CVE-2026-66595 — Unauthenticated Broken Access Control in WP Data Access <= 5.5.80 versions. |
vulnerability |
nvd |
CVE-2026-66595 |
|
2026-08-20 |
| high |
CVE-2026-66594 — Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions. |
vulnerability |
nvd |
CVE-2026-66594 |
|
2026-08-20 |
| critical |
CVE-2026-66593 — Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions. |
vulnerability |
nvd |
CVE-2026-66593 |
|
2026-08-20 |
| critical |
CVE-2026-66592 — Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions. |
vulnerability |
nvd |
CVE-2026-66592 |
|
2026-08-20 |
| high |
CVE-2026-66590 — Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions. |
vulnerability |
nvd |
CVE-2026-66590 |
|
2026-08-20 |
| medium |
CVE-2026-66586 — Author Local File Inclusion in WP Cafe Pro < 3.0.15 versions. |
vulnerability |
nvd |
CVE-2026-66586 |
|
2026-08-20 |
| critical |
CVE-2026-66583 — Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions. |
vulnerability |
nvd |
CVE-2026-66583 |
|
2026-08-20 |