Application Security Detections Published in August 2026

Hitesh Kadu

Table of Contents

In August, Qualys Web Application Scanning released QIDs targeting vulnerabilities in several widely used software products and frameworks, including:

Lodash, RequireJS, Nginx, IBM WebSphere Application Server, cPanel and WHM, OpenSSL, Microsoft SharePoint, Apache Kylin, Progress MOVEit Automation, Apache Tomcat, Apache ActiveMQ, FlowiseAI, Zimbra, MLflow, Splunk Enterprise, pfSense, HashiCorp Vault, BentoML, Grafana, Atlassian Confluence, Atlassian Bamboo, Check Point SmartConsole, pgAdmin, XWiki, Langflow, Adobe ColdFusion, WordPress, Drupal, Zohocorp ManageEngine ADAudit Plus, Craft CMS, Joomla!, Oracle WebLogic Server, Grav API Plugin, Apache Superset, Apache Jena Fuseki, Apache JSPWiki, Cacti, Apache Airflow, JetBrains YouTrack, Apache Camel

Details about the following QIDs can be found in our knowledge base. Please review reports of the scanned applications for these detections and, if any are identified, follow the steps provided in the knowledge base to ensure applications are protected against the reported vulnerabilities. Immediate resolution of these vulnerabilities as soon as they are detected should be a priority for all organizations. If not addressed, these vulnerabilities can pose security risks, such as breaches, unauthorized access, and various malicious activities.QID

QIDTitle
151109Lodash Prototype Pollution Vulnerability (CVE-2025-13465)
151110RequireJS Prototype Pollution Vulnerability (CVE-2024-38999)
520228EOL/Obsolete Software: Nginx 0.X Detected
520229EOL/Obsolete Software: Nginx 1.X Detected
520230IBM WebSphere Application Server Multiple Security Vulnerabilities
520231cPanel and WHM Privilege Escalation Vulnerability (CVE-2026-58048)
520232IBM WebSphere Application Server Remote Code Execution Vulnerability (CVE-2026-11536)
520235OpenSSL Denial of Service (DoS) Vulnerability (CVE-2026-14457)
520236OpenSSL QUIC Double Free Denial of Service (DoS) Vulnerability (CVE-2026-18798)
520239OpenSSL Format String Denial of Service Vulnerability (CVE-2026-63073)
520240OpenSSL Denial of Service (DoS) Vulnerability (CVE-2026-63074)
520241OpenSSL QUIC Memory Exhaustion Denial of Service (DoS) Vulnerability (CVE-2026-63075)
520242OpenSSL CMP Null Pointer Dereference Denial of Service (DoS) Vulnerability (CVE-2026-63076)
531925Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-62826)
531926Apache Kylin SQL Injection Vulnerability (CVE-2026-62390)
531927Apache Kylin OS Command Injection Vulnerability (CVE-2026-62392)
531938Progress MOVEit Automation Authentication Bypass Vulnerability (CVE-2026-4670)
531939Progress MOVEit Automation Improper Input Validation Vulnerability (CVE-2026-5174)
531964Apache Tomcat Uncontrolled Resource Consumption Vulnerability (CVE-2026-66299)
531965Apache ActiveMQ Improper Input Validation Vulnerability (CVE-2026-59878)
531966Apache ActiveMQ Improper Authorization Vulnerability (CVE-2026-61487)
532004FlowiseAI Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-69250)
532005FlowiseAI Remote Code Execution (RCE) Vulnerability (CVE-2026-69251)
532006FlowiseAI Missing Authorization Vulnerability (CVE-2026-69252)
532007FlowiseAI Sandbox Escape Vulnerability (CVE-2026-69253)
532026FlowiseAI Sandbox Escape Vulnerability (CVE-2026-69254)
532027FlowiseAI Remote Code Execution Vulnerability (CVE-2026-69255)
532028FlowiseAI Remote Code Execution Vulnerability (CVE-2026-69256)
532029FlowiseAI Server-Side Request Forgery Vulnerability (CVE-2026-69257)
532030FlowiseAI Property Injection Vulnerability (CVE-2026-69258)
532031FlowiseAI Remote Code Execution Vulnerability (CVE-2026-69259)
532032FlowiseAI Incorrect Authorization Vulnerability (CVE-2026-69262)
532033FlowiseAI Remote Code Execution Vulnerability (CVE-2026-69263)
532034FlowiseAI Remote Code Execution Vulnerability (CVE-2026-69264)
532035FlowiseAI Remote Code Execution Vulnerability (CVE-2026-70470)
532036FlowiseAI Improper Authorization Vulnerability (CVE-2026-70471)
532037FlowiseAI Insecure Direct Object Reference Vulnerability (CVE-2026-70472)
532038FlowiseAI Information Disclosure Vulnerability (CVE-2026-70473)
532039FlowiseAI OAuth2 Credential Metadata Leak Vulnerability (CVE-2026-70474)
532040FlowiseAI Missing Authorization Vulnerability (CVE-2026-70475)
532041FlowiseAI Broken Access Control Vulnerability (CVE-2026-70476)
532042FlowiseAI Remote Code Execution Vulnerability (CVE-2026-70477)
532043FlowiseAI Missing Authentication Vulnerability (CVE-2026-70478)
532062FlowiseAI Authentication Bypass Vulnerability (CVE-2026-70636)
532063FlowiseAI Insecure Direct Object Reference Vulnerability (CVE-2026-67622)
532185Zimbra Remote Code Execution (RCE) Vulnerability (CVE-2026-73570)
532186Zimbra Cross-Site Scripting (XSS) Vulnerability (CVE-2026-73572)
532187Zimbra Authorization Bypass Vulnerability (CVE-2026-73571)
532188Zimbra Path Traversal Vulnerability (CVE-2026-73573)
532189Zimbra Local File Inclusion Vulnerability (CVE-2026-73574)
532190Zimbra Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-73575)
532191Zimbra Weak Cryptographic Key Generation Vulnerability (CVE-2026-73576)
532212MLflow Server-Side Request Forgery Vulnerability (CVE-2026-64849)
532213MLflow Improper Authorization Vulnerability (CVE-2026-69148)
532214MLflow Improper Authorization Vulnerability (CVE-2026-69146)
532226Splunk Enterprise Improper Access Control Vulnerability (CVE-2026-76312)
532227Splunk Enterprise Improper Access Control Vulnerabilities (CVE-2026-76310,CVE-2026-76311)
532228Splunk Enterprise Improper Access Control Vulnerabilities (CVE-2026-76336,CVE-2026-76263)
532229Splunk Enterprise Privilege Escalation Vulnerability (CVE-2026-76253)
532230Splunk Enterprise Improper Privilege Management Vulnerability (CVE-2026-76259)
532231Splunk Enterprise Improper Privilege Management Vulnerability (CVE-2026-76350)
532235Splunk Enterprise Remote Code Execution Vulnerabilities
532236Splunk Enterprise Remote Code Execution Vulnerability (CVE-2026-76345)
532237Splunk Enterprise Code Injection Vulnerability (CVE-2026-76315)
532238Splunk Enterprise SPL Injection Vulnerabilities
532239Splunk Enterprise SPL Injection Vulnerability (CVE-2026-76316)
532240Splunk Enterprise SPL Injection Vulnerability (CVE-2026-76328)
532241Splunk Enterprise SPL Injection Vulnerability (CVE-2026-76349)
532242Splunk Enterprise Path Traversal Vulnerabilities
532252Splunk Enterprise Improper Authentication Vulnerability (CVE-2026-76338)
532254Splunk Enterprise Sensitive Information Disclosure Vulnerabilities (CVE-2026-76262,CVE-2026-76355)
532255Splunk Enterprise Cross-Site Scripting Vulnerabilities (CVE-2026-76325,CVE-2026-76333,CVE-2026-76318,CVE-2026-76324,CVE-2026-76326,CVE-2026-76346)
532256Splunk Enterprise Use of Hard-coded Cryptographic Key Vulnerability (CVE-2026-76258)
532257Splunk Enterprise Incorrect Permission Assignment Vulnerability (CVE-2026-76260)
532258Splunk Enterprise SQL Injection Vulnerability (CVE-2026-76343)
532259Splunk Enterprise Server-Side Request Forgery Vulnerabilities (CVE-2026-76351,CVE-2026-76347)
532278pfSense Cross-Site Scripting (XSS) Vulnerability (CVE-2026-67189)
532316HashiCorp Vault Authorization Bypass Vulnerability (CVE-2026-5006)
532317BentoML Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-78205)
532327Grafana Cross-Site Scripting Vulnerability (CVE-2026-17033)
520233Atlassian Confluence Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-21580)
520234Atlassian Bamboo Improper Authorization Vulnerability (CVE-2026-21584)
531982Check Point SmartConsole Authentication Bypass Vulnerability (CVE-2026-16232)
532009pgAdmin SQL Injection Vulnerability (CVE-2026-17346)
532010pgAdmin Shell Command Injection Vulnerability (CVE-2026-17347)
532011pgAdmin Missing Authentication Decorator Routes Vulnerability (CVE-2026-17348)
532012pgAdmin Credential Theft Vulnerability (CVE-2026-17349)
532013pgAdmin Tool Permission Enforcement Bypass Vulnerability (CVE-2026-17350)
532014pgAdmin Remote Code Execution (RCE) Vulnerability (CVE-2026-17351)
532015pgAdmin Command Injection via Query Validation Bypass Vulnerability (CVE-2026-17566)
532044XWiki Path Traversal Vulnerability (CVE-2026-48047)
532045Langflow Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-9081)
532046Langflow Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-7657)
532052XWiki Password Hash Information Disclosure Vulnerability (CVE-2026-48048)
532054Langflow Remote Code Execution (RCE) Vulnerability (CVE-2026-9198)
532089Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57105)
532090Microsoft SharePoint Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-58639)
532091Microsoft SharePoint Authentication Bypass Privilege Escalation Vulnerability (CVE-2026-62827)
532092Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-62829)
532093Microsoft SharePoint Path Traversal Information Disclosure Vulnerability (CVE-2026-62837)
532094Microsoft SharePoint Insufficiently Protected Credentials Vulnerability (CVE-2026-62839)
532095Microsoft SharePoint Input Validation Spoofing Vulnerability (CVE-2026-62917)
532096Microsoft SharePoint Authorization Bypass Vulnerability (CVE-2026-63512)
532097Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-63514)
532098Microsoft SharePoint Untrusted Data Deserialization Spoofing Vulnerability (CVE-2026-63516)
532099Microsoft SharePoint Input Validation Remote Code Execution (RCE) Vulnerability (CVE-2026-63520)
532100Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-64897)
532101Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-64900)
532102Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-64901)
532103Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-64902)
532104Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-64916)
532105Microsoft SharePoint Missing Authentication for Critical Function Vulnerability (CVE-2026-64921)
532106Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-64922)
532107Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-65658)
532108Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660)
532109Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-65663)
532110Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-65665)
532111Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-66805)
532112Microsoft SharePoint Untrusted Data Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-66808)
532113Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-70306)
532114Microsoft SharePoint Deserialization Remote Code Execution (RCE) Vulnerability (CVE-2026-70321)
532115Microsoft SharePoint Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-70324)
532116Microsoft SharePoint Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-70326)
532117Microsoft SharePoint Cross-Site Scripting (XSS) Vulnerability (CVE-2026-70355)
532147Adobe ColdFusion Command Injection Vulnerability (CVE-2026-48362)
532148Adobe ColdFusion Denial of Service (DoS) Vulnerability (CVE-2026-48375)
532149Adobe ColdFusion Denial of Service (DoS) Vulnerability (CVE-2026-48384)
532150Adobe ColdFusion OS Command Injection Vulnerability (CVE-2026-48385)
532151Adobe ColdFusion Memory Disclosure Vulnerability (CVE-2026-48386)
532152Adobe ColdFusion Heap-based Buffer Overflow Remote Code Execution (RCE) Vulnerability (CVE-2026-48440)
532153Adobe ColdFusion Remote Code Execution (RCE) Vulnerability (CVE-2026-71387)
532154Adobe ColdFusion Eval injection Vulnerability (CVE-2026-48273)
532155Adobe ColdFusion Denial of Service (DoS) Vulnerability (CVE-2026-71384)
532156Adobe ColdFusion Arbitrary Code Execution Vulnerability (CVE-2026-71386)
532157Adobe ColdFusion Privilege Escalation Vulnerability (CVE-2026-21273)
532167Adobe ColdFusion Incorrect Authorization Vulnerability (CVE-2026-71385)
532168Adobe ColdFusion Hard-coded Cryptographic Key Vulnerability (CVE-2026-34635)
532169Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-21279)
532170Adobe ColdFusion Privilege Escalation Vulnerability (CVE-2026-25652)
532171Adobe ColdFusion Incorrect Authorization Vulnerability (CVE-2026-71383)
532172Adobe ColdFusion Improper Encoding Vulnerability (CVE-2026-48376)
532192WordPress Forminator Forms Plugin: Arbitrary File Upload Vulnerability (CVE-2026-15748)
532200Ivanti Endpoint Manager (EPM) Out-of-Bounds Read Vulnerability (CVE-2026-18125)
532201Ivanti Endpoint Manager (EPM) External Control of Filename Vulnerability (CVE-2026-18127)
532202Ivanti Endpoint Manager (EPM) Sensitive Information Exposure Vulnerability (CVE-2026-18129)
532216Langflow Missing Registration Endpoint Authentication Vulnerability (CVE-2026-19875)
532279Apache CloudStack OS Command Injection in NAS Backup Vulnerability (CVE-2026-47359)
532280Apache CloudStack Server-Side Request Forgery (SSRF) and Remote Code Execution Vulnerability (CVE-2026-50112)
532281Apache CloudStack Missing Authorization Cross Tenant Access Vulnerability (CVE-2026-50222)
532282Apache CloudStack Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-59085)
532283Apache CloudStack OAuth Provider Information Disclosure Vulnerability (CVE-2026-59655)
532284Apache CloudStack Cleartext Storage of Sensitive Information Vulnerability (CVE-2026-59657)
532285Apache CloudStack LDAP Configuration Information Disclosure Vulnerability (CVE-2026-59780)
532286Apache CloudStack Two-Factor Authentication Bypass Vulnerability (CVE-2026-59799)
532287Apache CloudStack OAuth2 Sensitive Information Exposure Vulnerability (CVE-2026-61397)
532288Apache CloudStack Improper Output Encoding Cross-Site Scripting Vulnerability (CVE-2026-61398)
532289Apache CloudStack Cross-Site Scripting Vulnerability (CVE-2026-61399)
532290Apache CloudStack Command Injection in Diagnostics APIs Vulnerability (CVE-2026-61400)
532291Apache CloudStack Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-61422)
532292Apache CloudStack Cross-Tenant Access Control Bypass Vulnerability (CVE-2026-62440)
532293Apache CloudStack Webhook Information Disclosure Vulnerability (CVE-2026-65613)
532294Apache CloudStack Missing Authorization in Host Tags Listing Vulnerability (CVE-2026-66721)
532295Apache CloudStack Domain Admin Cross-Domain Authorization Bypass Vulnerability (CVE-2026-66722)
532296Apache CloudStack Insecure Direct Object Reference Vulnerability (CVE-2026-66797)
532297Apache CloudStack SAML Certificate Validation Authentication Bypass Vulnerability (CVE-2026-68745)
532298Apache CloudStack Resource Leak Denial of Service (DoS) Vulnerability (CVE-2026-59654)
532305Apache Tomcat TOCTOU Race Condition Vulnerability (CVE-2026-65183)
532306Apache Tomcat Improper Input Validation Vulnerability (CVE-2026-65637)
532307Apache Tomcat DIGEST Authentication Replay Attack Vulnerability (CVE-2026-65905)
532308Apache Tomcat Off-by-one Error in Rewrite Processing Vulnerability (CVE-2026-65927)
532309Apache Tomcat Security Role Reference Authorization Bypass Vulnerability (CVE-2026-66422)
532310Apache Tomcat FORM Authentication Authorization Bypass Vulnerability (CVE-2026-68525)
532311Apache Tomcat Client Certificate Authentication Bypass Vulnerability (CVE-2026-68569)
532312Apache Tomcat HTTP/2 Resource Consumption Denial of Service (DoS) Vulnerability (CVE-2026-68763)
532313Apache Tomcat WebSocket Session Persistence After HTTP Session End Vulnerability (CVE-2026-73180)
532314Apache Tomcat Security Constraint Bypass Vulnerability (CVE-2026-65182)
531983Apache Superset Dashboard Permission Bypass Vulnerability (CVE-2026-23981)
531984Apache Superset SQL Parser Regular Expression Denial of Service Vulnerability (CVE-2026-23985)
531998Apache Jena Fuseki Path Traversal Vulnerability (CVE-2026-61372)
531999Apache JSPWiki Debug Messages Information Disclosure Vulnerability (CVE-2026-28811)
532000Apache JSPWiki UserManager Authentication Bypass Vulnerability (CVE-2026-28812)
532001Apache JSPWiki JSON Hijacking Leading to Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-28813)
532002Apache JSPWiki Authentication Bypass Information Disclosure Vulnerability (CVE-2026-28814)
532003Apache JSPWiki Markdown Parser Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48910)
532053Cacti SQL Injection Vulnerability (CVE-2026-71287)
532067Langflow Command Injection in MCP Configuration Vulnerability (CVE-2026-17623)
532068Langflow Docker Volume Mount Path Traversal Vulnerability (CVE-2026-17626)
532069Langflow Configuration Parameter Remote Code Execution (RCE) Vulnerability (CVE-2026-17630)
532070Langflow Path Traversal File Access Vulnerability (CVE-2026-7646)
532071Langflow Model Context Protocol Authentication Bypass Vulnerability (CVE-2026-8446)
532072Langflow Localhost Restriction Bypass Vulnerability (CVE-2026-9077)
532073Langflow Environment Variable Information Disclosure Vulnerability (CVE-2026-10128)
532074Langflow Command Injection Vulnerability (CVE-2026-17625)
532075Langflow Improper Access Control in API Endpoint Vulnerability (CVE-2026-10547)
532076Langflow Module Import Remote Code Execution (RCE) Vulnerability (CVE-2026-17624)
532077Langflow Python Code Execution via AST Bypass Vulnerability (CVE-2026-17632)
532078Langflow Code Injection Vulnerability (CVE-2026-17633)
532079Langflow Username Path Traversal Vulnerability (CVE-2026-7658)
532080Langflow Path Traversal Vulnerability (CVE-2026-7869)
532081Langflow Unauthenticated Remote Code Execution (RCE) Vulnerability (CVE-2026-8182)
532082Langflow Path Traversal Vulnerability (CVE-2026-8183)
532083Langflow Weak Cryptographic Key Generation Vulnerability (CVE-2026-8470)
532084Langflow Remote Code Execution (RCE) Vulnerability (CVE-2026-8478)
532085Langflow Session Identifier Authorization Bypass Vulnerability (CVE-2026-9130)
532086Langflow LLM Generated Code Execution Vulnerability (CVE-2026-9196)
532087Langflow Truncated Hash Validation Bypass Vulnerability (CVE-2026-9201)
532088Langflow Weak Cryptographic Key Derivation Vulnerability (CVE-2026-9205)
532135Apache Airflow Secrets Masker Bypass in Nested Collections Vulnerability (CVE-2026-54183)
532136Apache Airflow Deserialization Remote Code Execution Vulnerability (CVE-2026-58076)
532137Apache Airflow XCom Deserialization Arbitrary Class Instantiation Vulnerability (CVE-2026-59242)
532138Apache Airflow Secret Masking Bypass Vulnerability (CVE-2026-59244)
532139Apache Airflow Team-Scoped Configuration Secrets Exposure Vulnerability (CVE-2026-65017)
532140Apache Airflow Unsafe Deserialization Remote Code Execution Vulnerability (CVE-2026-67260)
532141Apache Airflow Arbitrary Module Import via Deserialization Vulnerability (CVE-2026-67587)
532142Apache Airflow Team Scope Authorization Bypass Vulnerability (CVE-2026-68076)
532143Apache Airflow Authorization Bypass Through Parameter Parsing Mismatch Vulnerability (CVE-2026-68968)
532144Apache Airflow Audit Log Secret Exposure Vulnerability (CVE-2026-68969)
532145Apache Airflow Variable Secret Exposure in Logs Vulnerability (CVE-2026-68970)
532146Apache Airflow Team-Based Authorization Bypass Vulnerability (CVE-2026-68971)
532181JetBrains YouTrack Missing Authorization in Mailbox Endpoint Vulnerability (CVE-2026-75044)
532182JetBrains YouTrack Unauthenticated Database Backup Download Vulnerability (CVE-2026-75045)
532183JetBrains YouTrack User Enumeration via Search Endpoint Vulnerability (CVE-2026-75046)
532184JetBrains YouTrack Decompression Bomb Denial of Service (DoS) Vulnerability (CVE-2026-75047)
532203JetBrains YouTrack Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-75048)
532204JetBrains YouTrack Insecure Direct Object Reference Vulnerability (CVE-2026-75049)
532205JetBrains YouTrack Denial of Service (DoS) Vulnerability (CVE-2026-75050)
532206JetBrains YouTrack Unauthorized Project Transfer Vulnerability (CVE-2026-75051)
532215Langflow Brute Force Authentication Attack Vulnerability (CVE-2026-19297)
532270Apache Camel MIME Header Injection Control Flow Manipulation Vulnerability (CVE-2026-59230)
532271Apache Camel Path Traversal in Azure Storage Datalake Component Vulnerability (CVE-2026-60093)
532272Apache Camel Header Injection Enabling Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-63621)
532273Apache Camel Path Traversal in Azure Storage Blob Component Vulnerability (CVE-2026-66906)
532274Apache Camel Path Traversal in Google Storage Component Vulnerability (CVE-2026-66907)
532275Apache Camel JWT Authentication Bypass Vulnerability (CVE-2026-66908)
532276Apache Camel WebSocket Message Routing Hijack Vulnerability (CVE-2026-71300)
532277Apache Camel Header Filter Strategy Bypass Vulnerability (CVE-2026-78329)
532299Grav API Plugin Authentication Bypass Vulnerability (CVE-2026-72822)
532300Grav API Plugin Missing Authorization Vulnerability (CVE-2026-72824)
532301Grav API Plugin Scope Bypass via createApiKey Vulnerability (CVE-2026-72826)
532302Grav API Plugin API-key scope-cap Bypass Vulnerability (CVE-2026-72829)
532303Grav API Plugin ConfigController Scope Bypass Vulnerability (CVE-2026-72830)
532118WordPress InstaWP Connect Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-13457)
532158WordPress AI Engine Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-65545)
532199WordPress Query Wrangler Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-14498)
532217WordPress Site Reviews Plugin: Cross Site Scripting (XSS) Vulnerability (CVE-2026-73382)
532218WordPress OttoKit Plugin: Server Side Request Forgery (SSRF) Vulnerability (CVE-2026-32553)
532232WordPress FundEngine Plugin: PHP Object Injection Vulnerability (CVE-2026-73993)
532233WordPress Easy Elementor Addons Plugin: Cross-Site Request Forgery (CSRF) (CVE-2026-28164)
154187WordPress Core Cross Site Scripting (XSS) Vulnerability (CVE-2026-64638)
154188WordPress Core Remote Code Execution (RCE) Vulnerability (CVE-2026-65640)
154189Drupal Core Multiple Security Vulnerabilities (CVE-2026-15916,CVE-2026-55805)
154190Drupal Core Cross-Site Scripting (XSS) Vulnerability (CVE-2026-15917)
520227Zohocorp ManageEngine ADAudit Plus Remote Code Execution (RCE) Vulnerability (CVE-2026-6516)
531956WordPress Advanced Responsive Video Embedder Plugin: Authentication Bypass Vulnerability (CVE-2026-18072)
531960WordPress SMS Alert Plugin: Authentication Bypass Vulnerability (CVE-2026-15014)
531968WordPress Bookly Plugin: SQL Injection Vulnerability (CVE-2026-14516)
531973WordPress LoginPress Pro Plugin: Authentication Bypass Vulnerabilities
531985WordPress WooCommerce Social Login Plugin: Authentication Bypass Vulnerability (CVE-2026-8457)
531988WordPress Meta Box AIO Plugin: Missing Authorization Vulnerability (CVE-2026-14488)
532049WordPress WP Events Manager Plugin: Improper Authentication Vulnerability (CVE-2026-14205)
532123WordPress Formidable Digital Signatures Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-16230)
532125Craft CMS Remote Code Execution (RCE) Vulnerability (CVE-2026-72778)
532126Craft CMS Authentication Bypass Vulnerability (CVE-2026-72780)
532127Craft CMS Remote Code Execution (RCE) Vulnerability (CVE-2026-72781)
532128Craft CMS Information Disclosure Vulnerability (CVE-2026-72782)
532129Craft CMS Path Traversal Vulnerability (CVE-2026-72783)
532130Craft CMS Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-72784)
532131Craft CMS Arbitrary File Read Vulnerability (CVE-2026-72779)
532132Craft CMS Authorization Bypass Vulnerability (CVE-2026-72785)
532133Craft CMS Improper Authorization Vulnerability (CVE-2026-72786)
532134Craft CMS Cross-Site Scripting (XSS) Vulnerability (CVE-2026-72787)
532207Joomla! Core Response Header Injection Vulnerability (CVE-2026-71572)
532208Joomla! Core Multiple Security Vulnerabilities (CVE-2026-71573,CVE-2026-72531)
532209Joomla! Core Multiple Security Vulnerabilities
532210Joomla! Core Multiple Security Vulnerabilities (CVE-2026-73336,CVE-2026-73372)
532211Joomla! Core Unrestricted SHTML File Upload Vulnerability (CVE-2026-73373)
532219WordPress Templately Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-66667)
532220WordPress Essential Real Estate Plugin: PHP Object Injection Vulnerability (CVE-2026-32465)
532221WordPress FundEngine Plugin: PHP Object Injection Vulnerability (CVE-2026-32470)
532222WordPress W3 Total Cache Plugin: Path Traversal Vulnerability (CVE-2026-18051)
532223WordPress Broken Link Checker Plugin: Code Injection Vulnerability (CVE-2026-18937)
532224WordPress Theme Test Drive Plugin: Local File Inclusion (LFI) Vulnerability (CVE-2026-32464)
532225WordPress JetEngine Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-66613)
532243WordPress Advanced File Manager Plugin: Missing Authorization Vulnerability (CVE-2026-11565)
532244WordPress TranslatePress Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-75981)
532245WordPress WP Statistics Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-15780)
532246WordPress Eventin Plugin: Missing Authorization Vulnerabilities (CVE-2026-13169,CVE-2026-13174)
532247WordPress Booking Calendar Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-14334)
532248WordPress SAML Single Sign On Plugin: Account Takeover Vulnerability (CVE-2026-19842)
532249WordPress Events Made Easy Plugin: Local File Inclusion (LFI) Vulnerability (CVE-2026-75963)
532250WordPress JSON Options Plugin: Improper Privilege Management Vulnerability (CVE-2026-75860)
532251WordPress WPForms Pro Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18409)
532264WordPress ManageWP Worker Plugin: Authentication Bypass Vulnerability (CVE-2026-18052)
532265WordPress Forminator Forms Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-19221)
532266WordPress AI Engine Plugin: Account Takeover Vulnerability (CVE-2026-75796)
532267WordPress WPeMatico Plugin: Privilege Escalation Vulnerability (CVE-2026-19883)
532268WordPress Drag and Drop Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-18781)
532269WordPress Password Protect Pages Plugin: PHP Object Injection Vulnerability (CVE-2026-0551)
532304Oracle WebLogic Server Multiple Vulnerabilities (CSPU-AUG2026)
532318Craft CMS Authenticated Remote Code Execution (RCE) Vulnerability (CVE-2026-78416)
532319WordPress Ultimate Social Media Icons Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-66623)
532320WordPress Events Made Easy Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-28162)
532321WordPress Forminator Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18323)
532322WordPress Forminator Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18328)
532323WordPress ShopEngine Plugin: Privilege Escalation Vulnerability (CVE-2026-75971)
532324WordPress Digits Plugin: Privilege Escalation Vulnerability (CVE-2026-28165)
532329WordPress WP Fastest Cache Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-19760)
532330WordPress TranslatePress Plugin: Sensitive Information Exposure Vulnerability (CVE-2026-19632)
532331WordPress Mang Board WP Plugin: Privilege Escalation Vulnerability (CVE-2026-75977)
532332WordPress Formidable Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18331)
532333WordPress WooCommerce Lottery Plugin: SQL Injection Vulnerability (CVE-2026-18884)
532334WordPress Classified Listing Plugin: Authentication Bypass Vulnerability (CVE-2026-15985)
532335WordPress LiteSpeed Cache Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18978)
532336WordPress TranslatePress Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-76053)
532337WordPress Forminator Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18324)
532338WordPress Optimole Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-77365)
532339WordPress Customer Reviews for WooCommerce Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-6176)
532340WordPress WpForo Forum Plugin: SQL Injection Vulnerability (CVE-2026-5097)
532341WordPress Amelia Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-6286)
532342WordPress WPMU DEV Dashboard Plugin: Authentication Bypass Vulnerability (CVE-2026-76581)
531957WordPress Buddypress Media Plugin: SQL Injection Vulnerabilities (CVE-2026-59549,CVE-2026-59551)
531958WordPress GamiPress Plugin: SQL Injection Vulnerability (CVE-2026-59538)
531959WordPress AWP Classifieds Plugin: SQL Injection Vulnerability (CVE-2026-59550)
531961WordPress MapSVG Plugin: SQL Injection Vulnerability (CVE-2026-59527)
531962WordPress Wholesale for WooCommerce Plugin: Privilege Escalation Vulnerability (CVE-2026-12144)
531963WordPress Easy Digital Downloads Plugin: Arbitrary File Upload Vulnerability (CVE-2026-12476)
531967WordPress Payment Plugins for Stripe WooCommerce Plugin: Missing Authorization Vulnerability (CVE-2026-59530)
531969WordPress Uncanny Automator Plugin: Missing Authorization Vulnerability (CVE-2026-15025)
531970WordPress Better Messages Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-16585)
531971WordPress Best Woocommerce Feed Plugin: Cross-Site Scripting Vulnerability (CVE-2026-59553)
531972WordPress Fluent Forms Pro Plugin: PHP Object Injection Vulnerability (CVE-2026-15962)
531974WordPress AI Engine Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-15988)
531975WordPress Kali Forms Plugin: Remote Code Execution Vulnerability (CVE-2026-16144)
531976WordPress NEX-Forms Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-15450)
531977WordPress Subscriptions for WooCommerce Plugin: Multiple Security Vulnerabilities (CVE-2026-15414,CVE-2026-15397)
531978WordPress Pronamic Pay Plugin: Privilege Escalation Vulnerability (CVE-2026-16635)
531979WordPress Realtyna Organic IDX Plugin: Arbitrary File Upload Vulnerability (CVE-2026-14483)
531980WordPress Realtyna Organic IDX Plugin: Arbitrary File Upload Vulnerability (CVE-2026-16236)
531981WordPress FormGent Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-3141)
531986WordPress Admin Site Enhancements Pro Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-16610)
531987WordPress Cost Calculator Builder Pro Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-14900)
531989WordPress Fluent Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-16655)
531990WordPress Bookly Plugin: SQL Injection Vulnerability (CVE-2026-13395)
531991WordPress BuddyPress Plugin: PHP Object Injection Vulnerability (CVE-2026-1360)
531992WordPress GTM4WP Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-16597)
531993WordPress Redux Framework Plugin: Privilege Escalation Vulnerability (CVE-2026-12525)
531994WordPress Unlimited Elements For Elementor Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-10081)
531995WordPress Kirki Plugin: Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-13147)
531996WordPress AI Engine Plugin: Arbitrary File Write Vulnerability (CVE-2026-12511)
531997WordPress Booster for WooCommerce Plugin: Arbitrary File Upload Vulnerability (CVE-2026-56027)
532008WordPress Admin and Site Enhancements Plugin: Missing Authorization Vulnerability (CVE-2026-12083)
532016WordPress Multiple Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-3220)
532017WordPress Multiple Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-6382)
532018WordPress Rank Math SEO Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-66702)
532019WordPress Meta for WooCommerce Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-66707)
532020WordPress Creative Mail Plugin: SQL Injection Vulnerability (CVE-2026-65547)
532021WordPress TranslatePress Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-18510)
532022WordPress Dokan Lite Plugin: Privilege Escalation Vulnerability (CVE-2026-8761)
532023WordPress Appointment Booking Calendar Plugin: Multiple Security Vulnerabilities (CVE-2026-65508,CVE-2026-65513)
532024WordPress Smart Popup by Supsystic Plugin: Privilege Escalation Vulnerability (CVE-2026-18322)
532025WordPress File Manager Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-15991)
532047WordPress AI Copilot Plugin: Privilege Escalation Vulnerability (CVE-2026-14526)
532048WordPress TrueBooker Plugin: Multiple Security Vulnerabilities (CVE-2026-14364,CVE-2026-14365)
532050WordPress Ajax Search Lite Plugin: PHP Object Injection Vulnerability (CVE-2026-16258)
532051WordPress MStore API Plugin: Payment Bypass Vulnerability (CVE-2026-16038)
532055WordPress File Manager Plugin: Sensitive Data Exposure Vulnerabilities (CVE-2026-17541,CVE-2026-17542)
532056WordPress Bricksforge Plugin: Arbitrary Password Reset Vulnerability (CVE-2026-18030)
532057WordPress ProSolution WP Client Plugin: SQL Injection Vulnerability (CVE-2026-19053)
532058WordPress HT Contact Form Plugin: Sensitive Data Exposure Vulnerability (CVE-2026-14206)
532059WordPress Salon Booking System Plugin: Information Disclosure Vulnerability (CVE-2026-17022)
532060WordPress Login and Register Forms Plugin: Information Disclosure Vulnerability (CVE-2026-18470)
532061WordPress Contact Form to Any API Plugin: Sensitive File Disclosure Vulnerability (CVE-2026-18946)
532119WordPress GeoDirectory Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-19091)
532120WordPress Frontend Admin Plugin: Arbitrary Password Reset Vulnerability (CVE-2026-15606)
532121WordPress AcyMailing Plugin: Missing Authorization Vulnerability (CVE-2026-15426)
532122WordPress VentraConnect Social Login Plugin: Authentication Bypass Vulnerability (CVE-2026-18961)
532124WordPress CheckView Plugin: Improper Authentication Vulnerability (CVE-2026-18786)
532159WordPress Salon Booking System Plugin: Broken Authentication Vulnerability (CVE-2026-66453)
532160WordPress Fluent Forms Plugin: Cross-Site Scripting Vulnerability (CVE-2026-18146)
532161WordPress W3 Total Cache Plugin: Cross-Site Scripting Vulnerability (CVE-2026-18109)
532162WordPress WPJAM Basic Plugin: SQL Injection Vulnerability (CVE-2026-61966)
532163WordPress Events Manager Plugin: Multiple Security Vulnerabilities (CVE-2026-18366,CVE-2026-18057)
532164WordPress Form Maker Plugin: SQL Injection Vulnerability (CVE-2026-16977)
532165WordPress Wallet for WooCommerce Plugin: Improper Access Control Vulnerability (CVE-2026-16538)
532166WordPress Eventin Plugin: Missing Authorization Vulnerability (CVE-2026-13171)
532173WordPress Essential Addons for Elementor Plugin: Improper Privilege Management Vulnerability (CVE-2026-18039)
532174WordPress User Profile Builder Plugin: Authentication Bypass Vulnerability (CVE-2026-15826)
532175WordPress Pods Plugin: Privilege Escalation Vulnerability (CVE-2026-19598)
532176WordPress Royal Elementor Addons Plugin: Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-17123)
532177WordPress Templately Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-18438)
532178WordPress Link Library Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-18855)
532179WordPress Frontend Admin Plugin: Privilege Escalation Vulnerability (CVE-2026-18432)
532180WordPress Podlove Podcast Publisher Plugin: PHP Object Injection Vulnerability (CVE-2026-16099)
532193WordPress WPAdverts Plugin: Missing Authorization Vulnerability (CVE-2026-11801)
532194WordPress Solace Extra Plugin: Missing Authorization Vulnerability (CVE-2026-18316)
532195WordPress Paymob for WooCommerce Plugin: SQL Injection Vulnerability (CVE-2026-15205)
532196WordPress Bookly Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-13424)
532197WordPress Gallery by BestWebSoft Plugin: SQL Injection Vulnerability (CVE-2026-2497)
532198WordPress Wishlist Member X Plugin: Account Takeover Vulnerability (CVE-2026-12949)

What’s Next

Leverage the QID list to guide your remediation efforts and strengthen your risk posture.

Looking for more context or remediation tips? See Qualys KnowledgeBase for detailed analysis, actionable guidance, and expert-backed support.

Share your Comments

Comments

Your email address will not be published. Required fields are marked *