Vulnerabilities
Summary — last 7 days
New vulnerabilities2,765▼ 50 vs. last week
Critical / high1,432▲ 200 vs. last week
New active exploitation (KEV)5▼ 5 vs. last week
Unscored (no CVSS)95▼ 405 vs. last week
3 results, sorted by published date (most recent first)
| CVE | Status | Severity | EPSS | Active exploitation | Affected technologies | Published ▼ | Modified | Description |
|---|---|---|---|---|---|---|---|---|
| Deferred | High (8.8) | 0.32% | — | E-plugins Final UserAI | 1/22/2026 | 6/17/2026 | Incorrect Privilege Assignment vulnerability in e-plugins Final User final-user allows Privilege Escalation.This issue affects Final User: from n/a through <= 1.2.5. | |
| Deferred | High (7.3) | 0.25% | — | E-plugins Final UserAI | 1/22/2026 | 6/17/2026 | Missing Authorization vulnerability in e-plugins Final User final-user allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Final User: from n/a through <= 1.2.5. | |
| Modified | High (8.8) | 0.91% | — | E-plugins Directory PROE-plugins Final UserE-plugins Fitness TrainerE-plugins Hospital & Doctor Directory+7 | 3/27/2023 | 6/17/2026 | The directory-pro WordPress plugin before 1.9.5, final-user-wp-frontend-user-profiles WordPress plugin before 1.2.2, producer-retailer WordPress plugin through TODO, photographer-directory WordPress plugin before 1.0.9, real-estate-pro WordPress plugin before 1.7.1, institutions-directory WordPress plugin before… |