Application Security Detections Published in July 2026

Mayank Deshmukh

In July, Qualys Web Application Scanning released QIDs targeting vulnerabilities in several widely used software products and frameworks, including:

Adobe ColdFusion, Adobe Experience Manager, Apache Airflow, Apache Camel, Apache Tomcat, Craft CMS, Drupal, Flowise, JetBrains TeamCity, JetBrains YouTrack, Joomla!, LiteLLM, Microsoft SharePoint, N8n, Netscaler, Nginx, Ollama, Oracle WebLogic Server, PHP, React Router, SAP, Sitecore, SolarWinds Serv-U, Traefik, WordPress, Zohocorp

Details about the following QIDs can be found in our knowledge base. Please review reports of the scanned applications for these detections and, if any are identified, follow the steps provided in the knowledge base to ensure applications are protected against the reported vulnerabilities. Immediate resolution of these vulnerabilities as soon as they are detected should be a priority for all organizations. If not addressed, these vulnerabilities can pose security risks, such as breaches, unauthorized access, and various malicious activities.

QIDTitle
151104React Router Arbitrary Client-side Constructor Injection Vulnerability (CVE-2026-53666)
151105React Router Improper Protocol Validation Vulnerability (CVE-2026-53667)
151106React Router Open Redirect Vulnerability (CVE-2026-53668)
151107React Router Open Redirect Vulnerability (CVE-2026-53669)
151108React Router Denial of Service (DoS) Vulnerability (CVE-2026-55685)
520205PHP Heap-based Buffer Overflow Vulnerability (CVE-2026-14355)
520206Nginx Heap Buffer Overflow Vulnerability (CVE-2026-42533)
520207Nginx Use After Free Vulnerability (CVE-2026-56434)
520208Nginx Use of Uninitialized Resource Vulnerability (CVE-2026-60005)
520209Nginx Use After Free Vulnerability (CVE-2026-42530)
520210Nginx Buffer Overflow Vulnerability (CVE-2026-42055)
520211Nginx Buffer Over-Read Vulnerability (CVE-2026-48142)
520212SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28302)
520213SolarWinds Serv-U Remote Code Execution (RCE) Vulnerability (CVE-2026-28304)
520214SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28305)
520215SolarWinds Serv-U Domain Administrator Privilege Escalation Vulnerability (CVE-2026-28306)
520216SolarWinds Serv-U Domain User Privilege Escalation Vulnerability (CVE-2026-28307)
520217SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28308)
520218SolarWinds Serv-U Broken Access Control Vulnerability (CVE-2026-28309)
520219SolarWinds Serv-U Domain Administrator Privilege Escalation Vulnerability (CVE-2026-28310)
520220SolarWinds Serv-U Privilege Escalation Vulnerability (CVE-2026-28312)
520221SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28313)
520222SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28314)
520223SolarWinds Serv-U Stored Cross-Site Scripting (XSS) Vulnerability (CVE-2026-28315)
520224SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28316)
520225SolarWinds Serv-U Insecure Direct Object Reference (IDOR) Vulnerability (CVE-2026-28317)
520226SolarWinds Serv-U Broken Access Control Vulnerability (CVE-2026-28321)
531622JetBrains YouTrack Improper Access Control Vulnerability (CVE-2026-57921)
531623JetBrains YouTrack Project Settings Disclosure via MCP Vulnerability (CVE-2026-57922)
531624JetBrains YouTrack Improper Authorization Vulnerability (CVE-2026-57923)
531625JetBrains YouTrack Sensitive Configuration Exposed Vulnerability (CVE-2026-57924)
531626JetBrains YouTrack Improper Access Control Vulnerability (CVE-2026-57925)
531627JetBrains YouTrack Prototype Pollution Vulnerability (CVE-2026-57926)
531633FlowiseAI Information Disclosure Vulnerability (CVE-2026-56268)
531634FlowiseAI Unverified email change Vulnerability (CVE-2025-71337)
531635FlowiseAI OS Command Injection Vulnerability (CVE-2026-56274)
531636FlowiseAI Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-56275)
531637FlowiseAI SQL Injection (SQLi) Vulnerability (CVE-2025-71332)
531638FlowiseAI Weak Default Secret in Environment Variable Vulnerability (CVE-2026-56269)
531639FlowiseAI Missing Authentication Vulnerability (CVE-2026-56270)
531640FlowiseAI Weak Password Hashing Algorithm Vulnerability (CVE-2026-56272)
531641FlowiseAI Path Traversal Vulnerability (CVE-2025-71324)
531642FlowiseAI Authentication Bypass Vulnerability (CVE-2025-71327)
531643FlowiseAI Unverified Password Change Vulnerability (CVE-2025-71328)
531644FlowiseAI Unauthenticated File Upload Vulnerability (CVE-2025-71333)
531645FlowiseAI Path Traversal Vulnerability (CVE-2025-71334)
531646FlowiseAI Session Fixation (Authentication Bypass) Vulnerability (CVE-2025-71335)
531647FlowiseAI Unsandboxed Remote Code Execution (RCE) Vulnerability (CVE-2025-71336)
531648Flowise Custom MCP Environment Variable Denylist Bypass Vulnerability (CVE-2026-58057)
531649N8n SQL Injection Vulnerability (CVE-2026-56351)
531650N8n SQL Injection Vulnerability (CVE-2026-44792)
531651N8n Prototype Pollution Vulnerability (CVE-2026-44791)
531652N8n Arbitrary File Read Vulnerability (CVE-2026-44790)
531653WordPress Schema and Structured Data for WP Plugin: Arbitrary File Upload Vulnerability (CVE-2026-9067)
531654WordPress Contact Form Entries Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-9843)
531655WordPress Branda Plugin: Privilege Escalation Vulnerability (CVE-2026-11551)
531656WordPress WP Photo Album Plus Plugin: SQL Injection Vulnerability (CVE-2026-6379)
531657WordPress FastDup Plugin: Path Traversal Vulnerability (CVE-2026-52703)
531658WordPress WP Review Slider Pro Plugin: Multiple Security Vulnerabilities (CVE-2026-8442,CVE-2026-8443,CVE-2026-8444)
531659WordPress WCMultiShipping Plugin: SQL Injection Vulnerability (CVE-2026-52700)
531660N8n Prototype Pollution Vulnerability (CVE-2026-44789)
531661N8n Authorization Bypass Vulnerability (CVE-2026-45732)
531662N8n Python Sandbox Escape Vulnerability (CVE-2026-49444)
531663N8n Incorrect Authorization Vulnerability (CVE-2026-54307)
531664Apache Tomcat Improper Neutralization of Script-Related HTML Tags (Basic XSS) Vulnerability (CVE-2026-50229)
531665Apache Tomcat Always-Incorrect Control Flow Implementation Vulnerability (CVE-2026-53404)
531666Apache Tomcat Detection of Error Condition Without Action Vulnerability (CVE-2026-53434)
531667Apache Tomcat Always-Incorrect Control Flow Implementation Vulnerability (CVE-2026-55276)
531668Apache Tomcat Improper Authentication Vulnerability (CVE-2026-55955)
531669Apache Tomcat Improper Authorization Vulnerability (CVE-2026-55956)
531670Apache Tomcat Authentication Bypass Vulnerability (CVE-2026-55957)
531671WordPress FaustWP Plugin: Authentication Bypass Vulnerability (CVE-2026-49062)
531672WordPress Taskbuilder Plugin: SQL Injection Vulnerability (CVE-2026-52697)
531673WordPress Hippoo Mobile App Plugin: Missing Authorization Vulnerability (CVE-2026-49065)
531674WordPress Directorist Booking Plugin: SQL Injection Vulnerability (CVE-2026-49073)
531675WordPress BookPro Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-27400)
531680WordPress Widget Options Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-54823)
531681WordPress GeoDirectory Plugin: SQL Injection Vulnerability (CVE-2026-54831)
531682WordPress ProfileGrid Plugin: Privilege Escalation Vulnerability (CVE-2026-12073)
531683WordPress Image Optimizer Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-5821)
531684WordPress Ultimate Member Plugin: Account Takeover Vulnerability (CVE-2026-7761)
531685WordPress Ninja Forms Plugin: Missing Authorization Vulnerability (CVE-2026-1239)
531686WordPress Everest Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57312)
531687WordPress WpDataTables (Premium) Plugin: SQL Injection Vulnerability (CVE-2026-49080)
531688WordPress WpDataTables (Premium) Plugin: SQL Injection Vulnerability (CVE-2026-54825)
531689WordPress AdRotate Banner Manager Plugin: PHP Code Injection Vulnerability (CVE-2026-12242)
531690WordPress RegistrationMagic Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-12158)
531691WordPress MainWP Child Plugin: Unauthorized Access Vulnerability (CVE-2026-27366)
531692WordPress Gallery by BestWebSoft Plugin: SQL Injection Vulnerability (CVE-2026-57642)
531693WordPress WpForo Forum Plugin: SQL Injection Vulnerability (CVE-2026-57636)
531694WordPress LatePoint Plugin: Privilege Escalation Vulnerability (CVE-2026-13228)
531695WordPress Custom Field Template Plugin: SQL Injection Vulnerability (CVE-2026-57687)
531696WordPress WP Post Author Plugin: SQL Injection Vulnerability (CVE-2026-57643)
531697Sitecore Remote Code Execution Vulnerability (CVE-2023-35813)
531698WordPress Uncanny Automator Plugin: PHP Object Injection Vulnerability (CVE-2026-56031)
531699WordPress WC Vendors Plugin: SQL Injection Vulnerability (CVE-2026-54838)
531700WordPress WP Job Portal Plugin: SQL Injection Vulnerability (CVE-2026-57653)
531701WordPress EventPrime Plugin: PHP Object Injection Vulnerability (CVE-2026-56053)
531702WordPress TemplateSpare Plugin: Arbitrary File Upload Vulnerability (CVE-2026-57658)
531703WordPress Contest Gallery Plugin: SQL Injection Vulnerability (CVE-2026-57662)
531704WordPress Advance Product Search Plugin: SQL Injection Vulnerability (CVE-2026-56070)
531705WordPress Groundhogg Plugin: SQL Injection Vulnerability (CVE-2026-57667)
531706Microsoft SharePoint Insecure Deserialization Vulnerability (CVE-2026-45659)
531707NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Insufficient Input Validation Vulnerabilities (CVE-2026-8451,CVE-2026-10817)
531708Adobe ColdFusion Unrestricted File Upload Vulnerability (CVE-2026-48276)
531709Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48277)
531710Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48281)
531711Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48282)
531712Adobe ColdFusion Unrestricted File Upload Vulnerability (CVE-2026-48283)
531713Adobe ColdFusion Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-48285)
531714Adobe ColdFusion Reflected Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48307)
531715Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48313)
531716Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48314)
531717Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48315)
531718Adobe ColdFusion Improper Input Validation Vulnerability (CVE-2026-48316)
531720NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Memory Overflow Vulnerabilities (CVE-2026-8452,CVE-2026-8655)
531721NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Arbitrary File Read Vulnerability (CVE-2026-10816)
531722NetScaler Application Delivery Controller (ADC) and NetScaler Gateway Denial of Service Vulnerability (CVE-2026-13474)
531723Apache Airflow Improper Deserialization Vulnerability (CVE-2026-33264)
531724Apache Airflow Information Disclosure Vulnerability (CVE-2026-48828)
531725Apache Airflow Dependency Graph Information Leak Vulnerability (CVE-2026-48891)
531726Apache Airflow Config API Sensitive Data Exposure Vulnerability (CVE-2026-48892)
531727Apache Airflow Improper Authorization Vulnerability (CVE-2026-49296)
531728Apache Airflow Information Disclosure Vulnerability (CVE-2026-49487)
531729WordPress SMS Alert Plugin: Privilege Escalation Vulnerability (CVE-2026-11387)
531730WordPress Zip Recipes Plugin: SQL Injection Vulnerability (CVE-2026-57663)
531731WordPress Export User Data Plugin: PHP Object Injection Vulnerability (CVE-2026-12240)
531732WordPress Frontend File Manager Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-8095)
531733WordPress YMC Filter Plugin: SQL Injection Vulnerability (CVE-2026-54836)
531734WordPress Tourfic Plugin: SQL Injection Vulnerability (CVE-2026-56064)
531735Traefik HTTPRoute backendRef Filter Cross-Route Leakage Vulnerability (CVE-2026-54765)
531736Traefik Auth Middleware Underscore Header Spoofing Vulnerability (CVE-2026-54763)
531737Traefik Ingress NGINX Auth-Secret Fail-Open Vulnerability (CVE-2026-54762)
531738Traefik crossProviderNamespaces Allowlist Bypass Vulnerability (CVE-2026-54761)
531739Apache Camel Argument Injection Vulnerability (CVE-2026-40047)
531740Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-40859)
531741Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-42527)
531742Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-43865)
531743Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-43866)
531744Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-43867)
531745Apache Camel Authorization Bypass Vulnerability (CVE-2026-46453)
531746Apache Camel Authentication Bypass Vulnerability (CVE-2026-46454)
531747Apache Camel Insufficient Session Expiration Vulnerability (CVE-2026-46455)
531748Apache Camel Improper Input Validation Vulnerability (CVE-2026-46456)
531749Apache Camel Improper Input Validation Vulnerability (CVE-2026-46457)
531750Apache Camel Information Disclosure Vulnerability (CVE-2026-46584)
531751Apache Camel Authorization Bypass Vulnerability (CVE-2026-46585)
531752Apache Camel Deserialization of Untrusted Data Vulnerability (CVE-2026-46590)
531753Apache Camel Injection Vulnerability (CVE-2026-46591)
531754Apache Camel Improper Input Validation Vulnerability (CVE-2026-46592)
531755Apache Camel SSRF Vulnerability (CVE-2026-46726)
531756Apache Camel SSRF Vulnerability (CVE-2026-48203)
531757Apache Camel Authentication Bypass Vulnerability (CVE-2026-48204)
531758Apache Camel SSRF Vulnerability (CVE-2026-48205)
531759Apache Camel Authorization Bypass Vulnerability (CVE-2026-48206)
531760Apache Camel Improper Input Validation Vulnerability (CVE-2026-49086)
531761Apache Camel Improper Input Validation Vulnerability (CVE-2026-49097)
531762Apache Camel Improper Input Validation Vulnerability (CVE-2026-49098)
531763Apache Camel Injection Vulnerability (CVE-2026-49099)
531764Apache Camel Information Disclosure Vulnerability (CVE-2026-49365)
531765Apache Camel Authentication Bypass Vulnerability (CVE-2026-53913)
531766Apache Camel SSRF Vulnerability (CVE-2026-55993)
531767Apache Camel SSRF Vulnerability (CVE-2026-55994)
531768Apache Camel Information Disclosure Vulnerability (CVE-2026-56139)
531769Apache Camel Improper Input Validation Vulnerability (CVE-2026-56140)
531770Apache Camel Improper Input Validation Vulnerability (CVE-2026-46587)
531771Apache Camel Improper Input Validation Vulnerability (CVE-2026-46588)
531773WordPress Restaurant Menu and Food Ordering Plugin: SQL Injection Vulnerability (CVE-2026-57644)
531774WordPress WooCommerce Payment Plugin: SQL Injection Vulnerability (CVE-2026-56036)
531775WordPress Child Theme Wizard Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-57655)
531776WordPress WC Shop Sync Plugin: Information Exposure Vulnerability (CVE-2026-54848)
531777WordPress MDTF Plugin: SQL Injection Vulnerability (CVE-2026-54843)
531778WordPress MDTF Plugin: Local File Inclusion Vulnerability (CVE-2026-54845)
531779WordPress Quotes Llama Plugin: SQL Injection Vulnerability (CVE-2026-56062)
531780WordPress Block for Mailchimp Plugin: Missing Authorization Vulnerability (CVE-2026-56063)
531781WordPress SALESmanago and Leadoo Plugin: SQL Injection Vulnerability (CVE-2026-54822)
531782WordPress Royal MCP Plugin: Missing Authorization Vulnerability (CVE-2026-54842)
531783WordPress Premmerce Wishlist for WooCommerce Plugin: SQL Injection Vulnerability (CVE-2026-54849)
531784Craft CMS Remote Code Execution (RCE) Vulnerability (CVE-2026-56382)
531785Craft CMS Path Traversal Vulnerability (CVE-2026-56394)
531786Craft CMS Mass-Assignment Vulnerability (CVE-2026-50281)
531787Craft CMS Authorization Bypass Vulnerability (CVE-2026-50282)
531788WordPress Newsletters Plugin: Missing Authorization Vulnerabilities (CVE-2026-57645,CVE-2026-54840)
531789JetBrains YouTrack CSS Injection Vulnerability (CVE-2026-59791)
531790JetBrains YouTrack Cross-Site Scripting (XSS) Vulnerability (CVE-2026-61492)
531791JetBrains TeamCity Arbitrary File Access Vulnerability (CVE-2026-59793)
531792JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2026-59794)
531793JetBrains TeamCity Cross-Site Scripting Vulnerability (CVE-2026-59795)
531794JetBrains TeamCity Improper Authorization Vulnerability (CVE-2026-59796)
531795LiteLLM Local File Read Vulnerability (CVE-2026-59819)
531796LiteLLM Arbitrary File Write Vulnerability (CVE-2026-59820)
531797LiteLLM Arbitrary Code Execution Vulnerability (CVE-2026-59821)
531798LiteLLM Authentication Bypass Vulnerability (CVE-2026-59822)
531799N8n Sensitive Information Disclosure Vulnerability (CVE-2026-59209)
531800N8n Improper Authentication Vulnerability (CVE-2026-59208)
531801N8n Allowed HTTP Request Domains Restriction Bypass Vulnerability (CVE-2026-59207)
531802N8n Prototype Pollution Vulnerability (CVE-2026-59206)
531803Apache Tomcat URL Encoding Bypass (Hex Encoding) Vulnerability (CVE-2026-59083)
531804Apache Tomcat Insufficient Documentation Vulnerability (CVE-2026-59084)
531805WordPress OMGF Pro Plugin: Arbitrary File Upload Vulnerability (CVE-2026-57700)
531806WordPress EventON Plugin: SQL Injection Vulnerability (CVE-2026-9711)
531807WordPress Quform Plugin: Arbitrary File Upload Vulnerability (CVE-2026-56058)
531808WordPress Uncanny Automator Pro Plugin: PHP Object Injection Vulnerability (CVE-2026-56057)
531809Microsoft SharePoint Insecure Deserialization Vulnerability (CVE-2026-50522)
531810Microsoft SharePoint External Control of File Name or Path Vulnerability (CVE-2026-54108)
531811Microsoft SharePoint Insecure Deserialization Vulnerability (CVE-2026-58644)
531812Microsoft SharePoint Missing Authentication Vulnerability (CVE-2026-56164)
531813Microsoft SharePoint Cross-Site Scripting Vulnerabilities
531814Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)
531815Microsoft SharePoint Server-Side Request Forgery Vulnerability (CVE-2026-55051)
531816Microsoft SharePoint Missing Authorization Vulnerability (CVE-2026-55052)
531817Microsoft SharePoint Improper Access Control Vulnerability (CVE-2026-56157)
531818Microsoft SharePoint Improper Authorization Vulnerability (CVE-2026-58277)
531826JetBrains YouTrack Authentication Bypass Vulnerability (CVE-2026-62422)
531827WordPress JetBooking Plugin: SQL Injection Vulnerability (CVE-2026-54820)
531828WordPress JetEngine Plugin: SQL Injection Vulnerability (CVE-2026-56068)
531829WordPress JetSmartFilters Plugin: SQL Injection Vulnerability (CVE-2026-56067)
531830WordPress Dokan Pro Plugin: Privilege Escalation Vulnerability (CVE-2026-12224)
531831WordPress Eagle Booking Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2025-68052)
531832WordPress Fusion Builder Plugin: Privilege Escalation Vulnerability (CVE-2026-56008)
531833WordPress Abandoned Cart Pro for WooCommerce Plugin: Privilege Escalation Vulnerability (CVE-2026-56010)
531834SAP NetWeaver Application Server ABAP Memory Corruption Vulnerability (CVE-2026-44747)
531835WordPress Essential Addons for Elementor Plugin: Email Header Injection Vulnerability (CVE-2026-15155)
531836WordPress Events Manager Plugin: PHP Object Injection Vulnerability (CVE-2026-57713)
531837WordPress Kirki Plugin: Multiple Security Vulnerabilities (CVE-2026-57724,CVE-2026-57726)
531838WordPress WP Ultimate CSV Importer Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-13353)
531839WordPress MiniOrange Social Login and Register Plugin: Authentication Bypass Vulnerability (CVE-2026-12761)
531840WordPress Amelia Plugin: SQL Injection Vulnerability (CVE-2026-57702)
531841WordPress LatePoint Plugin: SQL Injection Vulnerability (CVE-2026-57714)
531842WordPress Directorist Plugin: PHP Object Injection Vulnerability (CVE-2026-59518)
531843WordPress WPFunnels Plugin: Remote Code Execution (RCE) Vulnerability (CVE-2026-14345)
531844Adobe ColdFusion Uncontrolled Search Path Element Vulnerability (CVE-2026-48363)
531845Adobe ColdFusion Uncontrolled Search Path Element Vulnerability (CVE-2026-48364)
531846Adobe ColdFusion Improper Input Validation Remote Code Execution (RCE) Vulnerability (CVE-2026-48284)
531847Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48318)
531848Adobe ColdFusion Path Traversal leading to Remote Code Execution (RCE) Vulnerability (CVE-2026-48319)
531849Adobe ColdFusion Reflected Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48320)
531850Adobe ColdFusion Incorrect Authorization Privilege Escalation Vulnerability (CVE-2026-48321)
531851Adobe ColdFusion Code Injection Vulnerability (CVE-2026-48322)
531852Adobe ColdFusion SQL Injection (SQLi) Vulnerability (CVE-2026-48324)
531853Adobe ColdFusion Missing Authentication Remote Code Execution (RCE) Vulnerability (CVE-2026-48325)
531854Adobe ColdFusion Incorrect Authorization Remote Code Execution (RCE) Vulnerability (CVE-2026-48327)
531855Adobe ColdFusion Input Validation Security Feature Bypass Vulnerability (CVE-2026-48328)
531856Adobe ColdFusion Insufficient Session Expiration Vulnerability (CVE-2026-48329)
531857Adobe ColdFusion Server-Side Request Forgery (SSRF) Vulnerability (CVE-2026-48332)
531858Adobe ColdFusion Path Traversal Vulnerability (CVE-2026-48338)
531859WordPress MiniOrange Social Login and Register Plugin: Authentication Bypass Vulnerability (CVE-2023-2982)
531860Joomla! Core Multiple Security Vulnerabilities (CVE-2026-48948,CVE-2026-48954)
531861Joomla! Core Improper Access Control Vulnerabilities (CVE-2026-48957,CVE-2026-48958,CVE-2026-48956)
531862Joomla! Core Improper Access Control Vulnerability (CVE-2026-48955)
531863Joomla! Core Cross-Site Scripting (XSS) Vulnerability (CVE-2026-48949)
531864Joomla! Core Multiple Cross-Site Scripting (XSS) Vulnerabilities
531865Joomla! Core Improper Access Control Vulnerability (CVE-2026-48947)
531866Drupal Core Multiple Security Vulnerabilities
531867WordPress Core REST API Route Confusion Vulnerability (CVE-2026-63030)
531868WordPress UsersWP Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-13492)
531869WordPress WCFM Membership Plugin: Insecure Direct Object Reference Vulnerability (CVE-2026-3688)
531870WordPress Divi Torque Lite Plugin: Cross-Site Request Forgery Vulnerability (CVE-2026-4275)
531871WordPress Salon Booking System Plugin: Cross-Site Request Forgery Vulnerability (CVE-2026-15070)
531872WordPress WPJAM Basic Plugin: PHP Object Injection Vulnerability (CVE-2026-57371)
531873WordPress WHMCS Bridge Plugin: Arbitrary File Upload Vulnerability (CVE-2026-14489)
531874WordPress Podlove Podcast Publisher Plugin: Arbitrary File Upload Vulnerability (CVE-2026-13001)
531875WordPress MiniOrange OTP Verification Plugin: Authentication Bypass Vulnerability (CVE-2026-14245)
531876WordPress GEO My WP Plugin: SQL Injection Vulnerability (CVE-2026-15300)
531877WordPress W3 Total Cache Plugin: Directory Traversal Vulnerability (CVE-2026-9282)
531878WordPress Popup Maker Plugin: Missing Authorization Vulnerability (CVE-2026-8848)
531879WordPress Forminator Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57814)
531880WordPress Accelerated Mobile Pages Plugin: Arbitrary File Write Vulnerability (CVE-2026-6101)
531881WordPress Unlimited Elements For Elementor Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-57718)
531882WordPress Kirki Plugin: Missing Authorization Vulnerability (CVE-2026-57727)
531883Zohocorp ManageEngine ADSelfService Plus Authentication Bypass Vulnerability (CVE-2026-3183)
531884WordPress Kirki Plugin: Cross-Site Scripting Vulnerability (CVE-2026-57725)
531885WordPress Ultimate Member Plugin: SQL Injection Vulnerability (CVE-2026-15290)
531886WordPress Event Tickets and Registration Plugin: Missing Authorization Vulnerability (CVE-2026-57705)
531887WordPress SureForms Plugin: Stripe Payment Amount Manipulation Vulnerability (CVE-2026-15288)
531888WordPress SureCart Plugin: Privilege Escalation Vulnerability (CVE-2026-7655)
531889WordPress AcyMailing Plugin: Multiple Security Vulnerabilities (CVE-2026-57739,CVE-2026-57741)
531890WordPress DoLogin Security Plugin: Authentication Bypass Vulnerability (CVE-2026-14495)
531891WordPress Duoshuo Plugin: Privilege Escalation Vulnerability (CVE-2026-14482)
531892WordPress GD Rating System Plugin: SQL Injection Vulnerability (CVE-2026-57771)
531893WordPress WP Inventory Manager Plugin: SQL Injection Vulnerability (CVE-2026-57772)
531894WordPress WC Shop Sync Plugin: SQL Injection Vulnerability (CVE-2026-57810)
531895WordPress Simple JWT Login Plugin: Authentication Bypass Vulnerability (CVE-2026-14262)
531896WordPress Vitepos Lite Plugin: SQL Injection Vulnerability (CVE-2026-57385)
531897WordPress WP Business Intelligence Lite Plugin: Missing Authorization Vulnerability (CVE-2026-15293)
531898WordPress AI Copilot Plugin: SQL Injection Vulnerability (CVE-2026-59515)
531899Adobe Experience Manager Detected
531900Adobe Experience Manager XML External Entity (XXE) Vulnerability (CVE-2026-48359)
531901Adobe Experience Manager Server-Side Request Forgery Vulnerability (CVE-2026-48259)
531902Adobe Experience Manager Missing Authentication Vulnerability (CVE-2026-48252)
531903Adobe Experience Manager Path Traversal Vulnerability (CVE-2026-48310)
531904Adobe Experience Manager Cross-Site Scripting Vulnerabilities
531905Ollama Uncontrolled Memory Allocation Vulnerability (CVE-2026-65315)
531906WordPress WPify Woo Plugin: Privilege Escalation Vulnerability (CVE-2026-12736)
531907WordPress Ninja Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-65048)
531908WordPress Ninja Forms Plugin: Multiple Security Vulnerabilities (CVE-2026-65049,CVE-2026-65052)
531909WordPress Bookly Plugin: Multiple Security Vulnerabilities (CVE-2026-61949,CVE-2026-61944)
531910WordPress Loco Translate Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-15005)
531911WordPress ProfilePress Plugin: Arbitrary File Upload Vulnerability (CVE-2026-13352)
531912WordPress Uncanny Automator Plugin: Arbitrary File Deletion Vulnerability (CVE-2026-15008)
531913WordPress Kali Forms Plugin: Cross-Site Scripting (XSS) Vulnerability (CVE-2026-15395)
531914WordPress SAML Single Sign On Plugin: Authentication Bypass Vulnerability (CVE-2026-15981)
531915WordPress SAML Single Sign On Plugin: Authentication Bypass Vulnerability (CVE-2026-15013)
531916WordPress Core SQL Injection Vulnerability (CVE-2026-60137)
531917Oracle WebLogic Server Multiple Vulnerabilities (CPU-JUL2026)
531918WordPress WPFunnels Plugin: Privilege Escalation Vulnerability (CVE-2026-15103)
531919WordPress WPO365 Login Plugin: Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2026-15212)
531920WordPress WPDM Premium Packages Plugin: Multiple Security Vulnerabilities (CVE-2026-61948,CVE-2026-61943)
531921WordPress Easy Form Builder Plugin: Privilege Escalation Vulnerability (CVE-2026-13439)
531922WordPress WP Ticket Plugin: Code Injection Vulnerability (CVE-2026-15011)
531923WordPress MDJM Event Management Plugin: Privilege Escalation Vulnerability (CVE-2026-15017)
531924WordPress Easy Appointments Plugin: Missing Authorization Vulnerability (CVE-2026-8789)
531934WordPress WPForms Pro Plugin: Arbitrary File Upload Vulnerability (CVE-2026-10818)
531935WordPress Aimogen Pro Plugin: Privilege Escalation Vulnerability (CVE-2026-15982)
531936WordPress Bricksforge Plugin: Privilege Escalation Vulnerability (CVE-2026-14956)
531937WordPress BuddyBoss Platform Plugin: SQL Injection Vulnerability (CVE-2026-59514)
531953JetBrains TeamCity Code Execution Vulnerability (CVE-2026-65906)
531954JetBrains TeamCity Remote Code Execution Vulnerability (CVE-2026-65907)
531955JetBrains TeamCity Remote Code Execution Vulnerability (CVE-2026-63077)

What’s Next

Leverage the QID list to guide your remediation efforts and strengthen your risk posture.

Looking for more context or remediation tips? Head to Qualys KnowledgeBase for detailed analysis, actionable guidance, and expert-backed support.

Share your Comments

Comments

Your email address will not be published. Required fields are marked *