Application Security Detections Published in July 2026
In July, Qualys Web Application Scanning released QIDs targeting vulnerabilities in several widely used software products and frameworks, including:
Adobe ColdFusion, Adobe Experience Manager, Apache Airflow, Apache Camel, Apache Tomcat, Craft CMS, Drupal, Flowise, JetBrains TeamCity, JetBrains YouTrack, Joomla!, LiteLLM, Microsoft SharePoint, N8n, Netscaler, Nginx, Ollama, Oracle WebLogic Server, PHP, React Router, SAP, Sitecore, SolarWinds Serv-U, Traefik, WordPress, Zohocorp
Details about the following QIDs can be found in our knowledge base. Please review reports of the scanned applications for these detections and, if any are identified, follow the steps provided in the knowledge base to ensure applications are protected against the reported vulnerabilities. Immediate resolution of these vulnerabilities as soon as they are detected should be a priority for all organizations. If not addressed, these vulnerabilities can pose security risks, such as breaches, unauthorized access, and various malicious activities.
| QID | Title |
|---|---|
| 151104 | React Router Arbitrary Client-side Constructor Injection Vulnerability (CVE-2026-53666) |
| 151105 | React Router Improper Protocol Validation Vulnerability (CVE-2026-53667) |
| 151106 | React Router Open Redirect Vulnerability (CVE-2026-53668) |
| 151107 | React Router Open Redirect Vulnerability (CVE-2026-53669) |
| 151108 | React Router Denial of Service (DoS) Vulnerability (CVE-2026-55685) |
| 520205 | PHP Heap-based Buffer Overflow Vulnerability (CVE-2026-14355) |
| 520206 | Nginx Heap Buffer Overflow Vulnerability (CVE-2026-42533) |
| 520207 | Nginx Use After Free Vulnerability (CVE-2026-56434) |
| 520208 | Nginx Use of Uninitialized Resource Vulnerability (CVE-2026-60005) |
| 520209 | Nginx Use After Free Vulnerability (CVE-2026-42530) |
| 520210 | Nginx Buffer Overflow Vulnerability (CVE-2026-42055) |
| 520211 | Nginx Buffer Over-Read Vulnerability (CVE-2026-48142) |
| 520212 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28302) |
| 520213 | SolarWinds Serv-U Remote Code Execution (RCE) Vulnerability (CVE-2026-28304) |
| 520214 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28305) |
| 520215 | SolarWinds Serv-U Domain Administrator Privilege Escalation Vulnerability (CVE-2026-28306) |
| 520216 | SolarWinds Serv-U Domain User Privilege Escalation Vulnerability (CVE-2026-28307) |
| 520217 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28308) |
| 520218 | SolarWinds Serv-U Broken Access Control Vulnerability (CVE-2026-28309) |
| 520219 | SolarWinds Serv-U Domain Administrator Privilege Escalation Vulnerability (CVE-2026-28310) |
| 520220 | SolarWinds Serv-U Privilege Escalation Vulnerability (CVE-2026-28312) |
| 520221 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28313) |
| 520222 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28314) |
| 520223 | SolarWinds Serv-U Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-28315) |
| 520224 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28316) |
| 520225 | SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28317) |
| 520226 | SolarWinds Serv-U Broken Access Control Vulnerability (CVE-2026-28321) |
| 531622 | JetBrains YouTrack Improper Access Control Vulnerability (CVE-2026-57921) |
| 531623 | JetBrains YouTrack Project Settings Disclosure via MCP Vulnerability (CVE-2026-57922) |
| 531624 | JetBrains YouTrack Improper Authorization Vulnerability (CVE-2026-57923) |
| 531625 | JetBrains YouTrack Sensitive Configuration Exposed Vulnerability (CVE-2026-57924) |
| 531626 | JetBrains YouTrack Improper Access Control Vulnerability (CVE-2026-57925) |
| 531627 | JetBrains YouTrack Prototype Pollution Vulnerability (CVE-2026-57926) |
| 531633 | FlowiseAI Information Disclosure Vulnerability (CVE-2026-56268) |
| 531634 | FlowiseAI Unverified email change Vulnerability (CVE-2025-71337) |
| 531635 | FlowiseAI OS Command Injection Vulnerability (CVE-2026-56274) |
| 531636 | FlowiseAI Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-56275) |
| 531637 | FlowiseAI SQL Injection (SQLi) Vulnerability (CVE-2025-71332) |
| 531638 | FlowiseAI Weak Default Secret in Environment Variable Vulnerability (CVE-2026-56269) |
| 531639 | FlowiseAI Missing Authentication Vulnerability (CVE-2026-56270) |
| 531640 | FlowiseAI Weak Password Hashing Algorithm Vulnerability (CVE-2026-56272) |
| 531641 | FlowiseAI Path Traversal Vulnerability (CVE-2025-71324) |
| 531642 | FlowiseAI Authentication Bypass Vulnerability (CVE-2025-71327) |
| 531643 | FlowiseAI Unverified Password Change Vulnerability (CVE-2025-71328) |
| 531644 | FlowiseAI Unauthenticated File Upload Vulnerability (CVE-2025-71333) |
| 531645 | FlowiseAI Path Traversal Vulnerability (CVE-2025-71334) |
| 531646 | FlowiseAI Session Fixation (Authentication Bypass) Vulnerability (CVE-2025-71335) |
| 531647 | FlowiseAI Unsandboxed Remote Code Execution (RCE) Vulnerability (CVE-2025-71336) |
| 531648 | Flowise Custom MCP Environment Variable Denylist Bypass Vulnerability (CVE-2026-58057) |
| 531649 | N8n SQL Injection Vulnerability (CVE-2026-56351) |
| 531650 | N8n SQL Injection Vulnerability (CVE-2026-44792) |
| 531651 | N8n Prototype Pollution Vulnerability (CVE-2026-44791) |
| 531652 | N8n Arbitrary File Read Vulnerability (CVE-2026-44790) |
| 531653 | WordPress Schema and Structured Data for WP Plugin: Arbitrary File Upload Vulnerability (CVE-2026-9067) |
| 531654 | WordPress Contact Form Entries Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-9843) |
| 531655 | WordPress Branda Plugin: Privilege Escalation Vulnerability (CVE-2026-11551) |
| 531656 | WordPress WP Photo Album Plus Plugin: SQL Injection Vulnerability (CVE-2026-6379) |
| 531657 | WordPress FastDup Plugin: Path Traversal Vulnerability (CVE-2026-52703) |
| 531658 | WordPress WP Review Slider Pro Plugin: Multiple Security Vulnerabilities (CVE-2026-8442,CVE-2026-8443,CVE-2026-8444) |
| 531659 | WordPress WCMultiShipping Plugin: SQL Injection Vulnerability (CVE-2026-52700) |
| 531660 | N8n Prototype Pollution Vulnerability (CVE-2026-44789) |
| 531661 | N8n Authorization Bypass Vulnerability (CVE-2026-45732) |
| 531662 | N8n Python Sandbox Escape Vulnerability (CVE-2026-49444) |
| 531663 | N8n Incorrect Authorization Vulnerability (CVE-2026-54307) |
| 531664 | Apache Tomcat Improper Neutralization of Script-Related HTML Tags (Basic XSS) Vulnerability (CVE-2026-50229) |
| 531665 | Apache Tomcat Always-Incorrect Control Flow Implementation Vulnerability (CVE-2026-53404) |
| 531666 | Apache Tomcat Detection of Error Condition Without Action Vulnerability (CVE-2026-53434) |
| 531667 | Apache Tomcat Always-Incorrect Control Flow Implementation Vulnerability (CVE-2026-55276) |
| 531668 | Apache Tomcat Improper Authentication Vulnerability (CVE-2026-55955) |
| 531669 | Apache Tomcat Improper Authorization Vulnerability (CVE-2026-55956) |
| 531670 | Apache Tomcat Authentication Bypass Vulnerability (CVE-2026-55957) |
| 531671 | WordPress FaustWP Plugin: Authentication Bypass Vulnerability (CVE-2026-49062) |
| 531672 | WordPress Taskbuilder Plugin: SQL Injection Vulnerability (CVE-2026-52697) |
| 531673 | WordPress Hippoo Mobile App Plugin: Missing Authorization Vulnerability (CVE-2026-49065) |
| 531674 | WordPress Directorist Booking Plugin: SQL Injection Vulnerability (CVE-2026-49073) |
| 531675 | WordPress BookPro Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-27400) |
| 531680 | WordPress Widget Options Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-54823) |
| 531681 | WordPress GeoDirectory Plugin: SQL Injection Vulnerability (CVE-2026-54831) |
| 531682 | WordPress ProfileGrid Plugin: Privilege Escalation Vulnerability (CVE-2026-12073) |
| 531683 | WordPress Image Optimizer Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-5821) |
| 531684 | WordPress Ultimate Member Plugin: Account Takeover Vulnerability (CVE-2026-7761) |
| 531685 | WordPress Ninja Forms Plugin: Missing Authorization Vulnerability (CVE-2026-1239) |
| 531686 | WordPress Everest Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57312) |
| 531687 | WordPress WpDataTables (Premium) Plugin: SQL Injection Vulnerability (CVE-2026-49080) |
| 531688 | WordPress WpDataTables (Premium) Plugin: SQL Injection Vulnerability (CVE-2026-54825) |
| 531689 | WordPress AdRotate Banner Manager Plugin: PHP Code Injection Vulnerability (CVE-2026-12242) |
| 531690 | WordPress RegistrationMagic Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-12158) |
| 531691 | WordPress MainWP Child Plugin: Unauthorized Access Vulnerability (CVE-2026-27366) |
| 531692 | WordPress Gallery by BestWebSoft Plugin: SQL Injection Vulnerability (CVE-2026-57642) |
| 531693 | WordPress WpForo Forum Plugin: SQL Injection Vulnerability (CVE-2026-57636) |
| 531694 | WordPress LatePoint Plugin: Privilege Escalation Vulnerability (CVE-2026-13228) |
| 531695 | WordPress Custom Field Template Plugin: SQL Injection Vulnerability (CVE-2026-57687) |
| 531696 | WordPress WP Post Author Plugin: SQL Injection Vulnerability (CVE-2026-57643) |
| 531697 | Sitecore Remote Code Execution Vulnerability (CVE-2023-35813) |
| 531698 | WordPress Uncanny Automator Plugin: PHP Object Injection Vulnerability (CVE-2026-56031) |
| 531699 | WordPress WC Vendors Plugin: SQL Injection Vulnerability (CVE-2026-54838) |
| 531700 | WordPress WP Job Portal Plugin: SQL Injection Vulnerability (CVE-2026-57653) |
| 531701 | WordPress EventPrime Plugin: PHP Object Injection Vulnerability (CVE-2026-56053) |
| 531702 | WordPress TemplateSpare Plugin: Arbitrary File Upload Vulnerability (CVE-2026-57658) |
| 531703 | WordPress Contest Gallery Plugin: SQL Injection Vulnerability (CVE-2026-57662) |
| 531704 | WordPress Advance Product Search Plugin: SQL Injection Vulnerability (CVE-2026-56070) |
| 531705 | WordPress Groundhogg Plugin: SQL Injection Vulnerability (CVE-2026-57667) |
| 531706 | Microsoft SharePoint Insecure Deserialization Vulnerability (CVE-2026-45659) |
| 531707 | NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Insufficient Input Validation Vulnerabilities (CVE-2026-8451,CVE-2026-10817) |
| 531708 | Adobe ColdFusion Unrestricted File Upload Vulnerability (CVE-2026-48276) |
| 531709 | Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48277) |
| 531710 | Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48281) |
| 531711 | Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48282) |
| 531712 | Adobe ColdFusion Unrestricted File Upload Vulnerability (CVE-2026-48283) |
| 531713 | Adobe ColdFusion Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-48285) |
| 531714 | Adobe ColdFusion Reflected Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48307) |
| 531715 | Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48313) |
| 531716 | Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48314) |
| 531717 | Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48315) |
| 531718 | Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48316) |
| 531720 | NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Memory Overflow Vulnerabilities (CVE-2026-8452,CVE-2026-8655) |
| 531721 | NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Arbitrary File Read Vulnerability (CVE-2026-10816) |
| 531722 | NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Denial of Service Vulnerability (CVE-2026-13474) |
| 531723 | Apache Airflow Improper Deserialization Vulnerability (CVE-2026-33264) |
| 531724 | Apache Airflow Information Disclosure Vulnerability (CVE-2026-48828) |
| 531725 | Apache Airflow Dependency Graph Information Leak Vulnerability (CVE-2026-48891) |
| 531726 | Apache Airflow Config API Sensitive Data Exposure Vulnerability (CVE-2026-48892) |
| 531727 | Apache Airflow Improper Authorization Vulnerability (CVE-2026-49296) |
| 531728 | Apache Airflow Information Disclosure Vulnerability (CVE-2026-49487) |
| 531729 | WordPress SMS Alert Plugin: Privilege Escalation Vulnerability (CVE-2026-11387) |
| 531730 | WordPress Zip Recipes Plugin: SQL Injection Vulnerability (CVE-2026-57663) |
| 531731 | WordPress Export User Data Plugin: PHP Object Injection Vulnerability (CVE-2026-12240) |
| 531732 | WordPress Frontend File Manager Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-8095) |
| 531733 | WordPress YMC Filter Plugin: SQL Injection Vulnerability (CVE-2026-54836) |
| 531734 | WordPress Tourfic Plugin: SQL Injection Vulnerability (CVE-2026-56064) |
| 531735 | Traefik HTTPRoute backendRef Filter Cross-Route Leakage Vulnerability (CVE-2026-54765) |
| 531736 | Traefik Auth Middleware Underscore Header Spoofing Vulnerability (CVE-2026-54763) |
| 531737 | Traefik Ingress NGINX Auth-Secret Fail-Open Vulnerability (CVE-2026-54762) |
| 531738 | Traefik crossProviderNamespaces Allowlist Bypass Vulnerability (CVE-2026-54761) |
| 531739 | Apache Camel Argument Injection Vulnerability (CVE-2026-40047) |
| 531740 | Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-40859) |
| 531741 | Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-42527) |
| 531742 | Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-43865) |
| 531743 | Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-43866) |
| 531744 | Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-43867) |
| 531745 | Apache Camel Authorization Bypass Vulnerability (CVE-2026-46453) |
| 531746 | Apache Camel Authentication Bypass Vulnerability (CVE-2026-46454) |
| 531747 | Apache Camel Insufficient Session Expiration Vulnerability (CVE-2026-46455) |
| 531748 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-46456) |
| 531749 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-46457) |
| 531750 | Apache Camel Information Disclosure Vulnerability (CVE-2026-46584) |
| 531751 | Apache Camel Authorization Bypass Vulnerability (CVE-2026-46585) |
| 531752 | Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-46590) |
| 531753 | Apache Camel Injection Vulnerability (CVE-2026-46591) |
| 531754 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-46592) |
| 531755 | Apache Camel SSRF Vulnerability (CVE-2026-46726) |
| 531756 | Apache Camel SSRF Vulnerability (CVE-2026-48203) |
| 531757 | Apache Camel Authentication Bypass Vulnerability (CVE-2026-48204) |
| 531758 | Apache Camel SSRF Vulnerability (CVE-2026-48205) |
| 531759 | Apache Camel Authorization Bypass Vulnerability (CVE-2026-48206) |
| 531760 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-49086) |
| 531761 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-49097) |
| 531762 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-49098) |
| 531763 | Apache Camel Injection Vulnerability (CVE-2026-49099) |
| 531764 | Apache Camel Information Disclosure Vulnerability (CVE-2026-49365) |
| 531765 | Apache Camel Authentication Bypass Vulnerability (CVE-2026-53913) |
| 531766 | Apache Camel SSRF Vulnerability (CVE-2026-55993) |
| 531767 | Apache Camel SSRF Vulnerability (CVE-2026-55994) |
| 531768 | Apache Camel Information Disclosure Vulnerability (CVE-2026-56139) |
| 531769 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-56140) |
| 531770 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-46587) |
| 531771 | Apache Camel Improper Input Validation Vulnerability (CVE-2026-46588) |
| 531773 | WordPress Restaurant Menu and Food Ordering Plugin: SQL Injection Vulnerability (CVE-2026-57644) |
| 531774 | WordPress WooCommerce Payment Plugin: SQL Injection Vulnerability (CVE-2026-56036) |
| 531775 | WordPress Child Theme Wizard Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-57655) |
| 531776 | WordPress WC Shop Sync Plugin: Information Exposure Vulnerability (CVE-2026-54848) |
| 531777 | WordPress MDTF Plugin: SQL Injection Vulnerability (CVE-2026-54843) |
| 531778 | WordPress MDTF Plugin: Local File Inclusion Vulnerability (CVE-2026-54845) |
| 531779 | WordPress Quotes Llama Plugin: SQL Injection Vulnerability (CVE-2026-56062) |
| 531780 | WordPress Block for Mailchimp Plugin: Missing Authorization Vulnerability (CVE-2026-56063) |
| 531781 | WordPress SALESmanago and Leadoo Plugin: SQL Injection Vulnerability (CVE-2026-54822) |
| 531782 | WordPress Royal MCP Plugin: Missing Authorization Vulnerability (CVE-2026-54842) |
| 531783 | WordPress Premmerce Wishlist for WooCommerce Plugin: SQL Injection Vulnerability (CVE-2026-54849) |
| 531784 | Craft CMS Remote Code Execution (RCE) Vulnerability (CVE-2026-56382) |
| 531785 | Craft CMS Path Traversal Vulnerability (CVE-2026-56394) |
| 531786 | Craft CMS Mass-Assignment Vulnerability (CVE-2026-50281) |
| 531787 | Craft CMS Authorization Bypass Vulnerability (CVE-2026-50282) |
| 531788 | WordPress Newsletters Plugin: Missing Authorization Vulnerabilities (CVE-2026-57645,CVE-2026-54840) |
| 531789 | JetBrains YouTrack CSS Injection Vulnerability (CVE-2026-59791) |
| 531790 | JetBrains YouTrack Cross-Site Scripting (XSS) Vulnerability (CVE-2026-61492) |
| 531791 | JetBrains TeamCity Arbitrary File Access Vulnerability (CVE-2026-59793) |
| 531792 | JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2026-59794) |
| 531793 | JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2026-59795) |
| 531794 | JetBrains TeamCity Improper Authorization Vulnerability (CVE-2026-59796) |
| 531795 | LiteLLM Local File Read Vulnerability (CVE-2026-59819) |
| 531796 | LiteLLM Arbitrary File Write Vulnerability (CVE-2026-59820) |
| 531797 | LiteLLM Arbitrary Code Execution Vulnerability (CVE-2026-59821) |
| 531798 | LiteLLM Authentication Bypass Vulnerability (CVE-2026-59822) |
| 531799 | N8n Sensitive Information Disclosure Vulnerability (CVE-2026-59209) |
| 531800 | N8n Improper Authentication Vulnerability (CVE-2026-59208) |
| 531801 | N8n Allowed HTTP Request Domains Restriction Bypass Vulnerability (CVE-2026-59207) |
| 531802 | N8n Prototype Pollution Vulnerability (CVE-2026-59206) |
| 531803 | Apache Tomcat URL Encoding Bypass (Hex Encoding) Vulnerability (CVE-2026-59083) |
| 531804 | Apache Tomcat Insufficient Documentation Vulnerability (CVE-2026-59084) |
| 531805 | WordPress OMGF Pro Plugin: Arbitrary File Upload Vulnerability (CVE-2026-57700) |
| 531806 | WordPress EventON Plugin: SQL Injection Vulnerability (CVE-2026-9711) |
| 531807 | WordPress Quform Plugin: Arbitrary File Upload Vulnerability (CVE-2026-56058) |
| 531808 | WordPress Uncanny Automator Pro Plugin: PHP Object Injection Vulnerability (CVE-2026-56057) |
| 531809 | Microsoft SharePoint Insecure Deserialization Vulnerability (CVE-2026-50522) |
| 531810 | Microsoft SharePoint External Control of File Name or Path Vulnerability (CVE-2026-54108) |
| 531811 | Microsoft SharePoint Insecure Deserialization Vulnerability (CVE-2026-58644) |
| 531812 | Microsoft SharePoint Missing Authentication Vulnerability (CVE-2026-56164) |
| 531813 | Microsoft SharePoint Cross-Site Scripting Vulnerabilities |
| 531814 | Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040) |
| 531815 | Microsoft SharePoint Server-Side Request Forgery Vulnerability (CVE-2026-55051) |
| 531816 | Microsoft SharePoint Missing Authorization Vulnerability (CVE-2026-55052) |
| 531817 | Microsoft SharePoint Improper Access Control Vulnerability (CVE-2026-56157) |
| 531818 | Microsoft SharePoint Improper Authorization Vulnerability (CVE-2026-58277) |
| 531826 | JetBrains YouTrack Authentication Bypass Vulnerability (CVE-2026-62422) |
| 531827 | WordPress JetBooking Plugin: SQL Injection Vulnerability (CVE-2026-54820) |
| 531828 | WordPress JetEngine Plugin: SQL Injection Vulnerability (CVE-2026-56068) |
| 531829 | WordPress JetSmartFilters Plugin: SQL Injection Vulnerability (CVE-2026-56067) |
| 531830 | WordPress Dokan Pro Plugin: Privilege Escalation Vulnerability (CVE-2026-12224) |
| 531831 | WordPress Eagle Booking Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2025-68052) |
| 531832 | WordPress Fusion Builder Plugin: Privilege Escalation Vulnerability (CVE-2026-56008) |
| 531833 | WordPress Abandoned Cart Pro for WooCommerce Plugin: Privilege Escalation Vulnerability (CVE-2026-56010) |
| 531834 | SAP NetWeaver Application Server ABAP Memory Corruption Vulnerability (CVE-2026-44747) |
| 531835 | WordPress Essential Addons for Elementor Plugin: Email Header Injection Vulnerability (CVE-2026-15155) |
| 531836 | WordPress Events Manager Plugin: PHP Object Injection Vulnerability (CVE-2026-57713) |
| 531837 | WordPress Kirki Plugin: Multiple Security Vulnerabilities (CVE-2026-57724,CVE-2026-57726) |
| 531838 | WordPress WP Ultimate CSV Importer Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-13353) |
| 531839 | WordPress MiniOrange Social Login and Register Plugin: Authentication Bypass Vulnerability (CVE-2026-12761) |
| 531840 | WordPress Amelia Plugin: SQL Injection Vulnerability (CVE-2026-57702) |
| 531841 | WordPress LatePoint Plugin: SQL Injection Vulnerability (CVE-2026-57714) |
| 531842 | WordPress Directorist Plugin: PHP Object Injection Vulnerability (CVE-2026-59518) |
| 531843 | WordPress WPFunnels Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-14345) |
| 531844 | Adobe ColdFusion Uncontrolled Search Path Element Vulnerability (CVE-2026-48363) |
| 531845 | Adobe ColdFusion Uncontrolled Search Path Element Vulnerability (CVE-2026-48364) |
| 531846 | Adobe ColdFusion Improper Input Validation Remote Code Execution (RCE) Vulnerability (CVE-2026-48284) |
| 531847 | Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48318) |
| 531848 | Adobe ColdFusion Path Traversal leading to Remote Code Execution (RCE) Vulnerability (CVE-2026-48319) |
| 531849 | Adobe ColdFusion Reflected Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48320) |
| 531850 | Adobe ColdFusion Incorrect Authorization Privilege Escalation Vulnerability (CVE-2026-48321) |
| 531851 | Adobe ColdFusion Code Injection Vulnerability (CVE-2026-48322) |
| 531852 | Adobe ColdFusion SQL Injection (SQLi) Vulnerability (CVE-2026-48324) |
| 531853 | Adobe ColdFusion Missing Authentication Remote Code Execution (RCE) Vulnerability (CVE-2026-48325) |
| 531854 | Adobe ColdFusion Incorrect Authorization Remote Code Execution (RCE) Vulnerability (CVE-2026-48327) |
| 531855 | Adobe ColdFusion Input Validation Security Feature Bypass Vulnerability (CVE-2026-48328) |
| 531856 | Adobe ColdFusion Insufficient Session Expiration Vulnerability (CVE-2026-48329) |
| 531857 | Adobe ColdFusion Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-48332) |
| 531858 | Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48338) |
| 531859 | WordPress MiniOrange Social Login and Register Plugin: Authentication Bypass Vulnerability (CVE-2023-2982) |
| 531860 | Joomla! Core Multiple Security Vulnerabilities (CVE-2026-48948,CVE-2026-48954) |
| 531861 | Joomla! Core Improper Access Control Vulnerabilities (CVE-2026-48957,CVE-2026-48958,CVE-2026-48956) |
| 531862 | Joomla! Core Improper Access Control Vulnerability (CVE-2026-48955) |
| 531863 | Joomla! Core Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48949) |
| 531864 | Joomla! Core Multiple Cross-Site Scripting (XSS) Vulnerabilities |
| 531865 | Joomla! Core Improper Access Control Vulnerability (CVE-2026-48947) |
| 531866 | Drupal Core Multiple Security Vulnerabilities |
| 531867 | WordPress Core REST API Route Confusion Vulnerability (CVE-2026-63030) |
| 531868 | WordPress UsersWP Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-13492) |
| 531869 | WordPress WCFM Membership Plugin: Insecure Direct Object Reference Vulnerability (CVE-2026-3688) |
| 531870 | WordPress Divi Torque Lite Plugin: Cross-Site Request Forgery Vulnerability (CVE-2026-4275) |
| 531871 | WordPress Salon Booking System Plugin: Cross-Site Request Forgery Vulnerability (CVE-2026-15070) |
| 531872 | WordPress WPJAM Basic Plugin: PHP Object Injection Vulnerability (CVE-2026-57371) |
| 531873 | WordPress WHMCS Bridge Plugin: Arbitrary File Upload Vulnerability (CVE-2026-14489) |
| 531874 | WordPress Podlove Podcast Publisher Plugin: Arbitrary File Upload Vulnerability (CVE-2026-13001) |
| 531875 | WordPress MiniOrange OTP Verification Plugin: Authentication Bypass Vulnerability (CVE-2026-14245) |
| 531876 | WordPress GEO My WP Plugin: SQL Injection Vulnerability (CVE-2026-15300) |
| 531877 | WordPress W3 Total Cache Plugin: Directory Traversal Vulnerability (CVE-2026-9282) |
| 531878 | WordPress Popup Maker Plugin: Missing Authorization Vulnerability (CVE-2026-8848) |
| 531879 | WordPress Forminator Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57814) |
| 531880 | WordPress Accelerated Mobile Pages Plugin: Arbitrary File Write Vulnerability (CVE-2026-6101) |
| 531881 | WordPress Unlimited Elements For Elementor Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57718) |
| 531882 | WordPress Kirki Plugin: Missing Authorization Vulnerability (CVE-2026-57727) |
| 531883 | Zohocorp ManageEngine ADSelfService Plus Authentication Bypass Vulnerability (CVE-2026-3183) |
| 531884 | WordPress Kirki Plugin: Cross-Site Scripting Vulnerability (CVE-2026-57725) |
| 531885 | WordPress Ultimate Member Plugin: SQL Injection Vulnerability (CVE-2026-15290) |
| 531886 | WordPress Event Tickets and Registration Plugin: Missing Authorization Vulnerability (CVE-2026-57705) |
| 531887 | WordPress SureForms Plugin: Stripe Payment Amount Manipulation Vulnerability (CVE-2026-15288) |
| 531888 | WordPress SureCart Plugin: Privilege Escalation Vulnerability (CVE-2026-7655) |
| 531889 | WordPress AcyMailing Plugin: Multiple Security Vulnerabilities (CVE-2026-57739,CVE-2026-57741) |
| 531890 | WordPress DoLogin Security Plugin: Authentication Bypass Vulnerability (CVE-2026-14495) |
| 531891 | WordPress Duoshuo Plugin: Privilege Escalation Vulnerability (CVE-2026-14482) |
| 531892 | WordPress GD Rating System Plugin: SQL Injection Vulnerability (CVE-2026-57771) |
| 531893 | WordPress WP Inventory Manager Plugin: SQL Injection Vulnerability (CVE-2026-57772) |
| 531894 | WordPress WC Shop Sync Plugin: SQL Injection Vulnerability (CVE-2026-57810) |
| 531895 | WordPress Simple JWT Login Plugin: Authentication Bypass Vulnerability (CVE-2026-14262) |
| 531896 | WordPress Vitepos Lite Plugin: SQL Injection Vulnerability (CVE-2026-57385) |
| 531897 | WordPress WP Business Intelligence Lite Plugin: Missing Authorization Vulnerability (CVE-2026-15293) |
| 531898 | WordPress AI Copilot Plugin: SQL Injection Vulnerability (CVE-2026-59515) |
| 531899 | Adobe Experience Manager Detected |
| 531900 | Adobe Experience Manager XML External Entity (XXE) Vulnerability (CVE-2026-48359) |
| 531901 | Adobe Experience Manager Server-Side Request Forgery Vulnerability (CVE-2026-48259) |
| 531902 | Adobe Experience Manager Missing Authentication Vulnerability (CVE-2026-48252) |
| 531903 | Adobe Experience Manager Path Traversal Vulnerability (CVE-2026-48310) |
| 531904 | Adobe Experience Manager Cross-Site Scripting Vulnerabilities |
| 531905 | Ollama Uncontrolled Memory Allocation Vulnerability (CVE-2026-65315) |
| 531906 | WordPress WPify Woo Plugin: Privilege Escalation Vulnerability (CVE-2026-12736) |
| 531907 | WordPress Ninja Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-65048) |
| 531908 | WordPress Ninja Forms Plugin: Multiple Security Vulnerabilities (CVE-2026-65049,CVE-2026-65052) |
| 531909 | WordPress Bookly Plugin: Multiple Security Vulnerabilities (CVE-2026-61949,CVE-2026-61944) |
| 531910 | WordPress Loco Translate Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-15005) |
| 531911 | WordPress ProfilePress Plugin: Arbitrary File Upload Vulnerability (CVE-2026-13352) |
| 531912 | WordPress Uncanny Automator Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-15008) |
| 531913 | WordPress Kali Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-15395) |
| 531914 | WordPress SAML Single Sign On Plugin: Authentication Bypass Vulnerability (CVE-2026-15981) |
| 531915 | WordPress SAML Single Sign On Plugin: Authentication Bypass Vulnerability (CVE-2026-15013) |
| 531916 | WordPress Core SQL Injection Vulnerability (CVE-2026-60137) |
| 531917 | Oracle WebLogic Server Multiple Vulnerabilities (CPU-JUL2026) |
| 531918 | WordPress WPFunnels Plugin: Privilege Escalation Vulnerability (CVE-2026-15103) |
| 531919 | WordPress WPO365 Login Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-15212) |
| 531920 | WordPress WPDM Premium Packages Plugin: Multiple Security Vulnerabilities (CVE-2026-61948,CVE-2026-61943) |
| 531921 | WordPress Easy Form Builder Plugin: Privilege Escalation Vulnerability (CVE-2026-13439) |
| 531922 | WordPress WP Ticket Plugin: Code Injection Vulnerability (CVE-2026-15011) |
| 531923 | WordPress MDJM Event Management Plugin: Privilege Escalation Vulnerability (CVE-2026-15017) |
| 531924 | WordPress Easy Appointments Plugin: Missing Authorization Vulnerability (CVE-2026-8789) |
| 531934 | WordPress WPForms Pro Plugin: Arbitrary File Upload Vulnerability (CVE-2026-10818) |
| 531935 | WordPress Aimogen Pro Plugin: Privilege Escalation Vulnerability (CVE-2026-15982) |
| 531936 | WordPress Bricksforge Plugin: Privilege Escalation Vulnerability (CVE-2026-14956) |
| 531937 | WordPress BuddyBoss Platform Plugin: SQL Injection Vulnerability (CVE-2026-59514) |
| 531953 | JetBrains TeamCity Code Execution Vulnerability (CVE-2026-65906) |
| 531954 | JetBrains TeamCity Remote Code Execution Vulnerability (CVE-2026-65907) |
| 531955 | JetBrains TeamCity Remote Code Execution Vulnerability (CVE-2026-63077) |
What’s Next
Leverage the QID list to guide your remediation efforts and strengthen your risk posture.
Looking for more context or remediation tips? Head to Qualys KnowledgeBase for detailed analysis, actionable guidance, and expert-backed support.