Application Security Detections Published in June 2026

Hitesh Kadu

Table of Contents

In June, Qualys Web Application Scanning released QIDs targeting vulnerabilities in several widely used software products and frameworks, including:

Adobe, Apache, Craft CMS, DNN, FlowiseAI, Fortinet, IBM, Ivanti, JetBrains, Joomla, Langflow, LiteLLM, Mattermost, Microsoft, Moodle, Open WebUI, OpenClaw, pgAdmin, SimpleHelp, SolarWinds, Splunk, Traefik, WordPress, jQuery

Details about the following QIDs can be found in our knowledge base. Please review reports of the scanned applications for these detections and, if any are identified, follow the steps provided in the knowledge base to ensure applications are protected against the reported vulnerabilities. Immediate resolution of these vulnerabilities as soon as they are detected should be a priority for all organizations. If not addressed, these vulnerabilities can pose security risks, such as breaches, unauthorized access, and various malicious activities.

QIDTitle
151100jQuery Cross-Site Scripting (XSS) Vulnerabilities (CVE-2020-7656,CVE-2012-6708)
151101jQuery Denial of Service (DoS) Vulnerability (CVE-2016-10707)
151102jQuery Cross-Site Scripting (XSS) Vulnerability (CVE-2014-6071)
151103jQuery Sensitive Information Disclosure Vulnerability (CVE-2007-2379)
520186SolarWinds Serv-U Denial of Service (DoS) Vulnerability (CVE-2026-28318)
520187IBM WebSphere Application Server Identity Spoofing Vulnerability (CVE-2026-8644)
520188IBM WebSphere Application Server Remote Code Execution Vulnerability (CVE-2026-9311)
520189IBM WebSphere Application Server Insecure Deserialization Vulnerabilities (CVE-2026-9330,CVE-2026-9319)
520190Apache HTTP Server Use After Free Vulnerability (CVE-2026-29167)
520191Apache HTTP Server Cross-Site Scripting (XSS) Vulnerability (CVE-2026-29170)
520192Apache HTTP Server Buffer Overflow Vulnerability (CVE-2026-34355)
520193Apache HTTP Server Heap Buffer Overflow Vulnerability (CVE-2026-34356)
520194Apache HTTP Server Heap Buffer Overflow Vulnerability (CVE-2026-42536)
520195Apache HTTP Server Out-of-Bounds Read Vulnerability (CVE-2026-43951)
520196Apache HTTP Server Improper Privilege Management Vulnerability (CVE-2026-44119)
520197Apache HTTP Server Buffer Over-Read Vulnerability (CVE-2026-44185)
520198Apache HTTP Server Infinite Loop Vulnerability (CVE-2026-44186)
520199Apache HTTP Server Buffer Underwrite Vulnerability (CVE-2026-44631)
520200Apache HTTP Server Use After Free Vulnerability (CVE-2026-48913)
520201Apache HTTP Server Denial Of Service Vulnerability (CVE-2026-49975)
520202IBM WebSphere Application Server Authentication Bypass Vulnerability (CVE-2026-10845)
531392Joomla! Core SQL Injection Vulnerability (CVE-2026-35221)
531393Joomla! Core Multiple Security Vulnerabilities
531394Joomla! Core Local File Inclusion (LFI) Vulnerability (CVE-2026-40383)
531395Joomla! Core Cross-Site Scripting (XSS) Vulnerabilities (CVE-2026-25900,CVE-2026-30894,CVE-2026-48903,CVE-2026-48905)
531396Joomla! Core Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-35220)
531397Joomla! Core Improper Access Control Vulnerability (CVE-2026-48900)
531398Joomla! Core Transport Encryption Downgrade Vulnerability (CVE-2026-48902)
531401WordPress WPCode Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-8832)
531402WordPress WooCommerce PayPal Payments Plugin: Missing Authorization Vulnerability (CVE-2026-9284)
531403WordPress Unlimited Elements For Elementor Plugin: SQL Injection Vulnerability (CVE-2026-48837)
531404WordPress MasterStudy LMS Plugin: SQL Injection Vulnerability (CVE-2026-42730)
531405WordPress Smart Manager Plugin: Privilege Escalation Vulnerability (CVE-2026-45216)
531406WordPress LatePoint Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-7332)
531407WordPress MiniOrange OTP Verification Plugin: Privilege Escalation Vulnerability (CVE-2026-42731)
531408WordPress WP Super Edit Plugin: Arbitrary File Upload Vulnerability (CVE-2021-47965)
531409WordPress CF7 Conditional Fields Plugin: Denial of Service Vulnerability (CVE-2026-25863)
531410WordPress LiteSpeed Cache Plugin: Cross-Site Scripting Vulnerability (CVE-2026-3375)
531411WordPress Creative Mail Plugin: SQL Injection Vulnerability (CVE-2026-3985)
531412WordPress Kirki Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-8073)
531413WordPress Ditty Plugin: Missing Authorization Vulnerability (CVE-2026-9011)
531414WordPress Auto Affiliate Links Plugin: Cross-Site Scripting Vulnerability (CVE-2026-7330)
531415WordPress EMagicOne Store Manager Plugin: SQL Injection Vulnerability (CVE-2026-42773)
531416WordPress Active Products Tables Plugin: SQL Injection Vulnerability (CVE-2026-42727)
531417WordPress WebinarIgnition Plugin: SQL Injection Vulnerability (CVE-2026-40797)
531418JetBrains TeamCity Authentication Bypass Vulnerability (CVE-2026-44413)
531419JetBrains TeamCity Reflected XSS Vulnerability (CVE-2026-49371)
531420JetBrains TeamCity Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-49372)
531421JetBrains TeamCity Remote Code Execution (RCE) Vulnerability (CVE-2026-49373)
531422JetBrains TeamCity Improper permission checks Vulnerability (CVE-2026-49374)
531423JetBrains TeamCity Reflected XSS Vulnerability (CVE-2026-49375)
531424JetBrains TeamCity Insufficient Username Validation Vulnerability (CVE-2026-49376)
531425JetBrains TeamCity Sensitive Data Exposure Vulnerability (CVE-2026-49377)
531426JetBrains TeamCity Credentials Exposure Vulnerabilities (CVE-2026-49378,CVE-2026-49379)
531427JetBrains TeamCity Open Redirect Vulnerability (CVE-2026-49380)
531428JetBrains TeamCity Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-49381)
531429WordPress Login with OTP Plugin: Authentication Bypass Vulnerability (CVE-2026-8760)
531430WordPress Motors Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-3892)
531431WordPress AcyMailing Plugin: Privilege Escalation Vulnerability (CVE-2026-5200)
531432WordPress Smart Coupons For WooCommerce Coupons Plugin: Missing Authorization Vulnerability (CVE-2026-45438)
531433WordPress YITH WooCommerce Product Add-Ons Plugin: SQL Injection Vulnerability (CVE-2026-42383)
531434WordPress AWP Classifieds Plugin: SQL Injection Vulnerability (CVE-2026-5100)
531435WordPress WP Travel Plugin: SQL Injection Vulnerability (CVE-2026-45218)
531437JetBrains YouTrack Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-49368)
531438JetBrains YouTrack Information Disclosure Vulnerability (CVE-2026-49369)
531439JetBrains YouTrack Information Disclosure Vulnerability (CVE-2026-49370)
531440JetBrains YouTrack Improper Access Control Vulnerability (CVE-2026-49385)
531441JetBrains YouTrack Improper Access Control Vulnerability (CVE-2026-49386)
531442WordPress Broadcast Live Video Plugin: Code Injection Vulnerability (CVE-2026-24937)
531443WordPress CformsII Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-39436)
531444WordPress Contest Gallery Plugin: SQL Injection Vulnerability (CVE-2026-8912)
531445WordPress Team Members Plugin: SQL Injection Vulnerability (CVE-2025-68060)
531446WordPress AudioIgniter Music Player Plugin: Insecure Direct Object Reference Vulnerability (CVE-2026-8679)
531447WordPress MyCryptoCheckout Plugin: Missing Authorization Vulnerability (CVE-2026-45209)
531448WordPress HT Contact Form Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-42728)
531451WordPress Property Hive Plugin: Cross-Site Scripting Vulnerability (CVE-2026-42729)
531452WordPress Affiliate Toolkit Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-6169)
531453WordPress JoomSport Plugin: SQL Injection Vulnerability (CVE-2026-6929)
531454WordPress Expand Maker Plugin: Privilege Escalation Vulnerability (CVE-2026-7467)
531455OpenClaw Authorization Bypass Vulnerability (CVE-2026-32905)
531456OpenClaw Authorization Bypass Vulnerability (CVE-2026-35630)
531457OpenClaw Improper Authentication Vulnerability (CVE-2026-8305)
531458SolarWinds Web Help Desk Denial of Service (DoS) Vulnerability (CVE-2026-28299)
531459Microsoft SharePoint Remote Code Execution (RCE) Vulnerability (CVE-2026-47294)
531460Craft CMS Cross-Scope PII Disclosure Vulnerability (CVE-2026-44010)
531461Craft CMS Information Disclosure Vulnerability (CVE-2026-44012)
531462Craft CMS Remote Code Execution (RCE) Vulnerability (CVE-2026-44011)
531463Open WebUI Cross-Site Scripting Vulnerability (CVE-2026-45665)
531464Open WebUI Missing Authorization Vulnerability (CVE-2026-45350)
531465Open WebUI Server-Side Request Forgery Vulnerability (CVE-2026-45338)
531466Open WebUI Cross-Site Scripting Vulnerabilities (CVE-2026-45315 CVE-2026-45314)
531467Open WebUI Cross-Site Scripting Vulnerability (CVE-2026-45303)
531471WordPress Kirki Plugin: Privilege Escalation Vulnerability (CVE-2026-8206)
531472WordPress ACF Extended Plugin: Privilege Escalation Vulnerability (CVE-2026-8809)
531473WordPress Spectra Gutenberg Blocks Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-7465)
531474WordPress Admin Columns Plugin: PHP Object Injection Vulnerability (CVE-2026-7654)
531475WordPress Media Library Assistant Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-6075)
531476WordPress Duplicate Page and Post Plugin: SQL Injection Vulnerability (CVE-2026-49046)
531477WordPress All-In-One Security (AIOS) Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-8438)
531478Apache ActiveMQ Header Injection Vulnerability (CVE-2026-42253)
531479Apache ActiveMQ Remote Code Execution (RCE) Vulnerability (CVE-2026-42588) 
531480Apache ActiveMQ Code Injection Vulnerability (CVE-2026-45505)
531481Apache ActiveMQ Incomplete Authorization Vulnerability (CVE-2026-46605)
531482Apache ActiveMQ Incorrect Default Permissions Vulnerability (CVE-2026-49157)
531483Apache ActiveMQ Sensitive Information Exposure Vulnerability (CVE-2026-49270)
531484Drupal Core SQL Injection Vulnerability (CVE-2026-9082) (Exploitation Check)
531485Moodle SQL Injection Vulnerability (CVE-2026-7274)
531486Moodle Remote Code Execution Vulnerability (CVE-2026-7275)
531487Moodle Denial of Service Vulnerability (CVE-2026-7276)
531488Moodle Cross-Site Request Forgery Vulnerability (CVE-2026-7278)
531489WordPress WP Statistics Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48839)
531490WordPress Simple History Plugin: Account Takeover Vulnerability (CVE-2026-7459)
531491WordPress LearnPress Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48865)
531492Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-47930)
531493WordPress Frontend Admin Plugin: Multiple Security Vulnerabilities (CVE-2026-6226,CVE-2026-7802)
531494WordPress WPify Woo Plugin: Arbitrary File Upload Vulnerability (CVE-2026-42748)
531495WordPress Gutenberg Essential Blocks Plugin: Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-10586)
531496WordPress SlimStat Analytics Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-7634)
531497WordPress Favicon by RealFaviconGenerator Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-42754)
531498WordPress Appointment Booking Calendar Plugin: SQL Injection Vulnerability (CVE-2026-7797)
531499Microsoft SharePoint Server Elevation of Privilege Vulnerability (CVE-2026-45484)
531500Microsoft SharePoint Server Remote Code Execution Vulnerability (CVE-2026-47298)
531501Microsoft SharePoint Server Spoofing Vulnerabilities
531502WordPress Better Messages Plugin: Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-42736)
531503WordPress Login Recaptcha Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-2374)
531504WordPress Booking Package Plugin: Privilege Escalation Vulnerability (CVE-2026-9851)
531505WordPress Link Whisper Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2025-11262)
531506WordPress WCFM Membership Plugin: Missing Authorization Vulnerability (CVE-2026-42753)
531507WordPress WP User Manager Plugin: Local File Inclusion (LFI) Vulnerability (CVE-2026-9290)
531508WordPress SP Client Document Manager Plugin: Missing Authorization Vulnerability (CVE-2026-10737)
531509Apache Airflow Sensitive Data Exposure Vulnerability (CVE-2026-45192)
531510Apache Airflow Arbitrary File Read Vulnerability (CVE-2026-40861)
531511Apache Airflow Open Redirect Bypass Vulnerability (CVE-2026-40961)
531512Apache Airflow Authorization Bypass Vulnerability (CVE-2026-40963)
531513Apache Airflow Authorization Bypass Vulnerability (CVE-2026-41014)
531514Apache Airflow JWT Cookie Replay Vulnerability (CVE-2026-41017)
531515Apache Airflow Authorization Bypass Vulnerability (CVE-2026-41084)
531516Apache Airflow Server-Side Template Injection Vulnerability (CVE-2026-42252)
531517Apache Airflow Sensitive Information Disclosure Vulnerability (CVE-2026-42358)
531518Apache Airflow Insecure Deserialization Vulnerability (CVE-2026-42359)
531519Apache Airflow Sensitive Information Disclosure Vulnerability (CVE-2026-42360)
531520Apache Airflow Insecure Deserialization Vulnerability (CVE-2026-45360)
531521Apache Airflow Authorization Bypass Vulnerability (CVE-2026-45426)
531522Apache Airflow Authorization Bypass Vulnerability (CVE-2026-46764)
531523Apache Airflow Insufficient Session Expiration Vulnerability (CVE-2026-48726)
531524Ivanti Sentry OS Command Injection Vulnerability (CVE-2026-10520)
531525Ivanti Sentry Authentication Bypass Vulnerability (CVE-2026-10523)
531526Mattermost Multiple Security Vulnerabilities (CVE-2026-6961,CVE-2026-7387)
531527Mattermost Multiple Security Vulnerabilities (CVE-2026-4858,CVE-2026-5740)
531528Mattermost Terminal Escape Injection Vulnerability (CVE-2026-3108)
531529OpenClaw Race Condition Vulnerability (CVE-2026-53838)
531530OpenClaw Authorization Bypass Vulnerability (CVE-2026-53834)
531531OpenClaw Authorization Bypass Vulnerability (CVE-2026-53833)
531532OpenClaw Arbitrary File Read Vulnerability (CVE-2026-53831)
531533LiteLLM Command Injection Vulnerability (CVE-2026-42271)
531534Ivanti Endpoint Manager Mobile (EPMM) OS Command Injection Vulnerability (CVE-2026-10727)
531535Microsoft SharePoint Server Path Traversal Vulnerability (CVE-2026-45454)
531536Microsoft SharePoint Server Spoofing Vulnerability (CVE-2026-47634)
531537SimpleHelp OIDC Authentication Bypass Vulnerability (CVE-2026-48558)
531538Fortinet FortiSandbox OS Command Injection Vulnerability (CVE-2026-25089)
531539Mattermost Sensitive Information Exposure Vulnerabilities (CVE-2026-6346,CVE-2026-6347)
531540Mattermost Denial of Service (DoS) Vulnerability (CVE-2026-24458)
531541WordPress VikBooking Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-42737)
531542WordPress Affiliate Super Assistent Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-42759)
531543WordPress GutenBee Plugin: Arbitrary File Upload Vulnerability (CVE-2026-9227)
531544WordPress Login with Phone Number Plugin: Authentication Bypass Vulnerability (CVE-2026-3655)
531545LiteLLM Authentication Bypass via Host Header Injection (CVE-2026-49468)
531546WordPress Easy Form Builder Plugin: SQL Injection Vulnerability (CVE-2026-42747)
531547WordPress Comments Plus Plugin: Authentication Bypass Vulnerability (CVE-2026-42749)
531548WordPress Clover Online Orders Plugin: Multiple Security Vulnerabilities (CVE-2026-42738,CVE-2026-42745,CVE-2026-42746)
531549WordPress Content Visibility for Divi Builder Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-1829)
531550WordPress WebinarIgnition Plugin: Multiple Security Vulnerabilities (CVE-2026-42757,CVE-2026-42758)
531551Traefik HTTP/3 QUIC mTLS Bypass via Exact SNI Lookup Vulnerability (CVE-2026-53622)
531552Traefik SNICheck Wildcard TLSOptions mTLS Bypass Vulnerability (CVE-2026-48491)
531553WordPress Tainacan Plugin: SQL Injection Vulnerability (CVE-2026-42740)
531554WordPress Advanced IP Blocker Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-42739)
531555WordPress Hippoo Mobile App Plugin: Authentication Bypass Vulnerability (CVE-2026-10580)
531556WordPress CleanTalk Spam Protect Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-8071)
531557WordPress The Events Calendar Plugin: SQL Injection Vulnerability (CVE-2026-49772)
531558WordPress LatePoint Plugin: Privilege Escalation Vulnerability (CVE-2026-8176)
531559WordPress Contest Gallery Plugin: Privilege Escalation Vulnerability (CVE-2026-12165)
531560OpenClaw Allowlist Bypass Vulnerability (CVE-2026-53861)
531561OpenClaw Allowlist Bypass Vulnerability (CVE-2026-53866)
531562OpenClaw Arbitrary Command Execution Vulnerability (CVE-2026-53865)
531563Langflow Unauthenticated Remote Code Execution Vulnerability (CVE-2026-48519)
531564Langflow Monitor API IDOR Missing Ownership Enforcement Vulnerability (CVE-2026-33760)
531565Langflow Knowledge Bases API Path Traversal Vulnerability (CVE-2026-42867)
531566Langflow Unauthenticated Shareable Playground Arbitrary File Read Vulnerability (CVE-2026-48520)
531567FlowiseAI Mass Assignment Vulnerability (CVE-2026-42861)
531568FlowiseAI Mass Assignment Vulnerability (CVE-2026-42862)
531569FlowiseAI Mass Assignment Vulnerability (CVE-2026-42863)
531570FlowiseAI Authentication Bypass Vulnerability (CVE-2026-46440)
531571FlowiseAI Mass Assignment Vulnerability (CVE-2026-46441)
531572FlowiseAI Authentication Bypass Vulnerability (CVE-2026-46442)
531573FlowiseAI Credential Filtering Bypass Vulnerability (CVE-2026-46443)
531574FlowiseAI Authentication Bypass Vulnerability (CVE-2026-46444)
531575FlowiseAI Mass-Assignment Vulnerability (CVE-2026-46475)
531576FlowiseAI Mass Assignment Vulnerability (CVE-2026-46476)
531577FlowiseAI Mass-Assignment Vulnerability (CVE-2026-46477)
531578FlowiseAI Mass Assignment Vulnerability (CVE-2026-46478)
531579FlowiseAI Mass-Assignment Vulnerability (CVE-2026-46479)
531580FlowiseAI Mass-Assignment Vulnerability (CVE-2026-46480)
531581WordPress UpdraftPlus Plugin: Authentication Bypass Vulnerability (CVE-2026-10795)
531582WordPress eCommerce Product Catalog Plugin: SQL Injection Vulnerability (CVE-2026-52693)
531583WordPress E2Pdf Plugin: Privilege Escalation Vulnerability (CVE-2026-12407)
531584WordPress Bookly Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-5513)
531585WordPress SEO Redirection Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-52702)
531586WordPress WPZOOM Portfolio Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-49069)
531587WordPress CF7 to Webhook Plugin: Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-11395)
531588WordPress Gravity SMTP Plugin: Sensitive Information Exposure Vulnerability (CVE-2026-4020)
531589WordPress WP Maps Plugin: Local File Inclusion (LFI) Vulnerability (CVE-2026-6381)
531590WordPress Masteriyo LMS Plugin: Privilege Escalation Vulnerability (CVE-2026-49111)
531591WordPress Newsletters Plugin: SQL Injection Vulnerability (CVE-2026-3018)
531592WordPress FV Flowplayer Video Player Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-7556)
531593DNN CMS Detected
531594Splunk Enterprise Missing Authentication Vulnerability (CVE-2026-20253)
531595Splunk Enterprise/Cloud Platform Server-Side Request Forgery Vulnerability (CVE-2026-20252)
531596Splunk Enterprise/Cloud Platform Insecure Deserialization Vulnerability (CVE-2026-20251)
531597Splunk Enterprise/Cloud Platform Cross-Site Scripting Vulnerability (CVE-2026-20258)
531598pgAdmin SQL Injection (SQLi) Vulnerability (CVE-2026-12044)
531599pgAdmin Read-only transaction bypass Vulnerability (CVE-2026-12045)
531600pgAdmin Missing Authentication Vulnerability (CVE-2026-12046)
531601pgAdmin HTML Injection Vulnerability (CVE-2026-12047)
531602pgAdmin Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-12048)
531603pgAdmin Open Redirect Vulnerability (CVE-2026-12049)
531604pgAdmin SQL Injection (SQLi) Vulnerability (CVE-2026-12050)
531605WordPress Ajax Load More Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-6495)
531606WordPress Email Encoder Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-5776)
531607WordPress Events Calendar for GeoDirectory Plugin: Privilege Escalation Vulnerability (CVE-2026-11616)
531608WordPress WPC Product Options Plugin: Arbitrary File Download Vulnerability (CVE-2026-49061)
531609WordPress Listdom Plugin: Privilege Escalation Vulnerability (CVE-2026-49063)
531610WordPress Advanced 301 and 302 Redirect Plugin: SQL Injection Vulnerability (CVE-2026-49067)
531611WordPress CF Images Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-9860)
531612WordPress WP Ticket Plugin: SQL Injection Vulnerability (CVE-2026-9848)
531613WordPress Woo Product Slider Pro Plugin: Supply Chain Backdoor Vulnerability (CVE-2026-49777)
531614WordPress JetEngine Plugin: PHP Object Injection Vulnerability (CVE-2026-52706)
531615WordPress JetEngine Plugin: SQL injection Vulnerability (CVE-2026-12360)
531616WordPress JetEngine Plugin: SQL injection Vulnerability (CVE-2026-49084)
531617WordPress JetEngine Plugin: Multiple Security Vulnerabilities (CVE-2026-49074,CVE-2026-49075,CVE-2026-49076)
531618WordPress WP Scraper Plugin: Arbitrary File Upload Vulnerability (CVE-2025-69129)
531619WordPress BetterDocs Pro Plugin: Local File Inclusion (LFI) Vulnerability (CVE-2026-7515)
531620WordPress Doctreat Core Plugin: Privilege Escalation Vulnerability (CVE-2025-6254)
531621WordPress LoginPress Pro Plugin: Privilege Escalation Vulnerability (CVE-2026-49058)
531628WordPress WP Directory Kit Plugin: SQL Injection Vulnerability (CVE-2026-42672)
531629WordPress ARMember Plugin: Account Takeover Vulnerability (CVE-2026-5076)
531630WordPress Gravity Forms Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-48866)
531631WordPress AI Copilot Plugin: Privilege Escalation Vulnerability (CVE-2026-48879)
531632WordPress WP Maps Pro Plugin: Privilege Escalation Vulnerability (CVE-2026-8732)

What’s Next

Leverage the QID list to guide your remediation efforts and strengthen your risk posture.

Looking for more context or remediation tips? Head to Qualys KnowledgeBase for detailed analysis, actionable guidance, and expert-backed support.

Share your Comments

Comments

Your email address will not be published. Required fields are marked *