CVE-2026-66446 — Subscriber: SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions. CVSSv3.1 9.3 (CRITICAL)
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions. CVSSv3.1 9.3 (CRITICAL)
Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions. CVSSv3.1 9.3 (CRITICAL)
Subscriber SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.10 versions. CVSSv3.1 8.5 (HIGH)
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions. CVSSv3.1 9.3 (CRITICAL)
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions. CVSSv3.1 9.8 (CRITICAL)
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions. CVSSv3.1 9.3 (CRITICAL)
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions. CVSSv3.1 10.0 (CRITICAL)
Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions. CVSSv3.1 9.8 (CRITICAL)
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions. CVSSv3.1 8.5 (HIGH)
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions. CVSSv3.1 8.8 (HIGH)
Subscriber SQL Injection in CubeWP <= 1.1.30 versions. CVSSv3.1 8.5 (HIGH)
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions. CVSSv3.1 8.8 (HIGH)
Subscriber SQL Injection in Do Lasso <= 358 versions. CVSSv3.1 8.5 (HIGH)
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions. CVSSv3.1 9.3 (CRITICAL)
Unauthenticated Broken Authentication in OAuth Single Sign On – SSO (OAuth Client) <= 7.0.0 versions. CVSSv3.1 9.8 (CRITICAL)
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Arraytics Booktics allows Blind SQL Injection. This issue affects Booktics: from n/a through 1.0.22. CVSSv3.1 8.5 (HIGH)
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions. CVSSv3.1 9.3 (CRITICAL)
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions. CVSSv3.1 10.0 (CRITICAL)
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions. CVSSv3.1 8.1 (HIGH)
Untrusted data inclusion in PostgreSQL psql COPY may allow a server administrator to elicit execution of data lines as psql commands, via error injection. If the "COPY FROM STDIN" or "\copy FROM STDIN" command fails before the server indicates that it awaits input rows, psql processes the in-line data rows as psql commands. "COPY FROM" with a filename is unaffected. The server administrator has no inherent control over the data rows, so a complete attack requires the attac CVSSv3.1 8.1 (HIGH)