Security Risk Severity

Medium Security Risks

Published vulnerability pages grouped by medium severity. Use this page to review risks that need similar prioritization.

969 published medium risks

Medium severity

Showing 1–36 of 969 published risks.

Clear
medium

CVE-2026-65470 Fluent Support vulnerability

Contributor Cross Site Scripting (XSS) in Fluent Support <= 2.3.0 versions.

CVE-2026-65470xss

Updated Jul 24, 2026

medium

CVE-2026-65472 Kit (formerly ConvertKit) vulnerability

Unauthenticated Broken Access Control in Kit (formerly ConvertKit) <= 3.3.5 versions.

CVE-2026-65472authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65473 Virtue/Ascend/Pinnacle Toolkit vulnerability

Contributor Cross Site Scripting (XSS) in Virtue/Ascend/Pinnacle Toolkit <= 4.9.12 versions.

CVE-2026-65473xss

Updated Jul 24, 2026

medium

CVE-2026-65475 Modula Image Gallery vulnerability

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WP Chill Modula Image Gallery allows Stored XSS. This issue affects Modula Image Gallery: from 2.14.25 through 2.14.30.

CVE-2026-65475wordpressxss

Updated Jul 24, 2026

medium

CVE-2026-65474 Ninja Tables vulnerability

Unauthenticated Sensitive Data Exposure in Ninja Tables <= 5.2.10 versions.

CVE-2026-65474

Updated Jul 24, 2026

medium

CVE-2026-65476 Civi vulnerability

Unauthenticated Broken Access Control in Civi <= 2.2.4 versions.

CVE-2026-65476authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65478 ListingPro vulnerability

Subscriber Broken Access Control in ListingPro <= 2.9.10 versions.

CVE-2026-65478authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65479 Reviewer vulnerability

Subscriber Broken Access Control in Reviewer <= 3.14.2 versions.

CVE-2026-65479authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65480 TheGem vulnerability

Contributor Cross Site Scripting (XSS) in TheGem <= 5.11.1 versions.

CVE-2026-65480xss

Updated Jul 24, 2026

medium

CVE-2026-65482 LA-Studio Element Kit for Elementor vulnerability

Contributor Cross Site Scripting (XSS) in LA-Studio Element Kit for Elementor <= 1.6.2 versions.

CVE-2026-65482xss

Updated Jul 24, 2026

medium

CVE-2026-65483 HashThemes Demo Importer vulnerability

Author Cross Site Scripting (XSS) in HashThemes Demo Importer <= 1.4.2 versions.

CVE-2026-65483xss

Updated Jul 24, 2026

medium

CVE-2026-65484 Style Kits vulnerability

Contributor Broken Access Control in Style Kits <= 2.6.5 versions.

CVE-2026-65484authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65485 Content Control vulnerability

Unauthenticated Broken Access Control in Content Control <= 2.6.5 versions.

CVE-2026-65485authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65487 Photography vulnerability

Unauthenticated Broken Access Control in Photography <= 7.7.6 versions.

CVE-2026-65487authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65486 Event post vulnerability

Unauthenticated Broken Access Control in Event post <= 6.0.1 versions.

CVE-2026-65486authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65489 LA-Studio Element Kit for Elementor vulnerability

Unauthenticated Broken Access Control in LA-Studio Element Kit for Elementor <= 1.6.2 versions.

CVE-2026-65489authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65490 Create by Mediavine vulnerability

Unauthenticated Sensitive Data Exposure in Create by Mediavine <= 2.5.3 versions.

CVE-2026-65490

Updated Jul 24, 2026

medium

CVE-2026-65491 Query Wrangler vulnerability

Subscriber Broken Access Control in Query Wrangler <= 1.5.57 versions.

CVE-2026-65491authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65496 Complianz vulnerability

Author Server Side Request Forgery (SSRF) in Complianz <= 7.5.0 versions.

CVE-2026-65496ssrf

Updated Jul 24, 2026

medium

CVE-2026-65498 Complianz vulnerability

Unauthenticated Sensitive Data Exposure in Complianz <= 7.5.0 versions.

CVE-2026-65498

Updated Jul 24, 2026

medium

CVE-2026-65501 Shiptastic for WooCommerce vulnerability

Unauthenticated Insecure Direct Object References (IDOR) in Shiptastic for WooCommerce <= 5.1.0 versions.

CVE-2026-65501woocommerceidor

Updated Jul 24, 2026

medium

CVE-2026-65499 PeproDev Ultimate Invoice vulnerability

Unauthenticated Broken Access Control in PeproDev Ultimate Invoice <= 2.2.6 versions.

CVE-2026-65499authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65505 Ultimate Store Kit Elementor Addons vulnerability

Unauthenticated Sensitive Data Exposure in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.

CVE-2026-65505

Updated Jul 24, 2026

medium

CVE-2026-65503 Ultimate Store Kit Elementor Addons vulnerability

Contributor Cross Site Scripting (XSS) in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.

CVE-2026-65503xss

Updated Jul 24, 2026

medium

CVE-2026-65506 MP3 Audio Player for Music, Radio & Podcast by Sonaar vulnerability

Unauthenticated Broken Access Control in MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.12 versions.

CVE-2026-65506authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65514 Appointment Hour Booking vulnerability

Contributor Cross Site Scripting (XSS) in Appointment Hour Booking <= 1.5.86 versions.

CVE-2026-65514xss

Updated Jul 24, 2026

medium

CVE-2026-65512 WP Activity Log vulnerability

Unauthenticated Cross Site Request Forgery (CSRF) in WP Activity Log <= 5.6.4 versions.

CVE-2026-65512wordpresscsrf

Updated Jul 24, 2026

medium

CVE-2026-65521 WP Social Ninja vulnerability

Unauthenticated Sensitive Data Exposure in WP Social Ninja <= 4.3.0 versions.

CVE-2026-65521wordpress

Updated Jul 24, 2026

medium

CVE-2026-65518 Accept Donations with PayPal & Stripe vulnerability

Contributor Cross Site Scripting (XSS) in Accept Donations with PayPal & Stripe <= 1.5.5 versions.

CVE-2026-65518xss

Updated Jul 24, 2026

medium

CVE-2026-65519 Photo Gallery vulnerability

Author Cross Site Scripting (XSS) in Photo Gallery <= 2.7.7.29 versions.

CVE-2026-65519xss

Updated Jul 24, 2026

medium

CVE-2026-65522 Manual - Documentation, Knowledge Base & Education WordPress Theme vulnerability

Contributor Cross Site Scripting (XSS) in Manual - Documentation, Knowledge Base & Education WordPress Theme <= 7.5.4 versions.

CVE-2026-65522wordpressxss

Updated Jul 24, 2026

medium

CVE-2026-65525 Civi Framework vulnerability

Unauthenticated Broken Access Control in Civi Framework <= 2.2.0 versions.

CVE-2026-65525authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65524 Avada Custom Branding vulnerability

Contributor Broken Access Control in Avada Custom Branding <= 1.2 versions.

CVE-2026-65524authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65527 LIQUID SPEECH BALLOON vulnerability

Contributor Cross Site Scripting (XSS) in LIQUID SPEECH BALLOON <= 1.2.5 versions.

CVE-2026-65527xss

Updated Jul 24, 2026

medium

CVE-2026-65530 TemplateSpare vulnerability

Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.

CVE-2026-65530authorization-bypass

Updated Jul 24, 2026

medium

CVE-2026-65529 Graphina vulnerability

Unauthenticated Broken Access Control in Graphina <= 3.1.12 versions.

CVE-2026-65529authorization-bypass

Updated Jul 24, 2026