CVE-2026-40733 — PHP: Unauthenticated PHP Object Injection in ShiftUp <= 1.3 versions.
Unauthenticated PHP Object Injection in ShiftUp <= 1.3 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in ShiftUp <= 1.3 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Atomlab <= 2.4.5 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in SingleMalt <= 1.5 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in Hiroshi <= 1.5.1 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Uppercase < 1.2.2 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in Konsept <= 1.9 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Solene Core <= 2.3.2 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in Alukas < 3.0.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in PressMart <= 1.2.26 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Line Agency <= 1.3.1 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Etude <= 1.6 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Eventicity <= 1.5 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Gunslinger <= 1.7 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Skyward <= 1.10 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Granola <= 1.13 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Gamic <= 1.15 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Preservation <= 1.10 versions. CVSSv3.1 8.1 (HIGH)
Subscriber PHP Object Injection in Entrepreneur - Booking for Small Businesses WordPress Theme <= 3.1.3 versions. CVSSv3.1 8.8 (HIGH)
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in EMV JobCareer allows Path Traversal. This issue affects JobCareer: from n/a through 7.3. CVSSv3.1 8.6 (HIGH)
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions. CVSSv3.1 9.8 (CRITICAL)
Unauthenticated Local File Inclusion in Fortius <= 2.3.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Snow Club <= 1.1 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in Dazzle <= 1.0.0 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated Local File Inclusion in LuxMed | Medicine & Healthcare Doctor WordPress Theme <= 1.2.2 versions. CVSSv3.1 8.1 (HIGH)
Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions. CVSSv3.1 9.8 (CRITICAL)