<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
  <id>https://127.0.0.1:10001/cna-root/mitre/recent</id>
  <title>Most recent vulnerabilities from the mitre CNA root</title>
  <updated>2026-10-03T16:09:16.453241+00:00</updated>
  <author>
    <name>Vulnerability-Lookup</name>
    <email>info@circl.lu</email>
  </author>
  <link href="https://127.0.0.1:10001" rel="alternate"/>
  <generator uri="https://lkiesow.github.io/python-feedgen" version="1.0.0">python-feedgen</generator>
  <subtitle>Latest vulnerabilities published by the CNAs operating under the mitre root of the CVE Program.</subtitle>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-96451</id>
    <title>CVE-2026-96451 (Patchstack)</title>
    <updated>2026-10-03T15:08:13.855000+00:00</updated>
    <content>WordPress Ultimate Member plugin &lt;= 2.13.1 - Privilege Escalation vulnerability</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-96451"/>
    <summary>WordPress Ultimate Member plugin &lt;= 2.13.1 - Privilege Escalation vulnerability</summary>
    <published>2026-10-03T15:08:13.855000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-103342</id>
    <title>CVE-2026-103342 (Patchstack)</title>
    <updated>2026-10-03T14:00:11.382000+00:00</updated>
    <content>WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin &lt;= 2.0.20 - Cross Site Scripting (XSS) vulnerability</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-103342"/>
    <summary>WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin &lt;= 2.0.20 - Cross Site Scripting (XSS) vulnerability</summary>
    <published>2026-10-03T14:00:11.382000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-103065</id>
    <title>CVE-2026-103065 (Patchstack)</title>
    <updated>2026-10-03T14:00:11.348000+00:00</updated>
    <content>WordPress Kirki plugin &lt;= 6.3.1 - Arbitrary Code Execution vulnerability</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-103065"/>
    <summary>WordPress Kirki plugin &lt;= 6.3.1 - Arbitrary Code Execution vulnerability</summary>
    <published>2026-10-03T14:00:11.348000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105122</id>
    <title>CVE-2026-105122 (VulnCheck)</title>
    <updated>2026-10-03T12:14:45.551000+00:00</updated>
    <content>OpenAM before 16.1.3 SSRF via OpenID Connect Client jwks_uri</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105122"/>
    <summary>OpenAM before 16.1.3 SSRF via OpenID Connect Client jwks_uri</summary>
    <published>2026-10-03T12:14:45.551000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105121</id>
    <title>CVE-2026-105121 (VulnCheck)</title>
    <updated>2026-10-03T12:14:44.905000+00:00</updated>
    <content>OpenAM before 16.1.3 Improper Authorization in Delegated Session-Destroy Realm Scoping</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105121"/>
    <summary>OpenAM before 16.1.3 Improper Authorization in Delegated Session-Destroy Realm Scoping</summary>
    <published>2026-10-03T12:14:44.905000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105120</id>
    <title>CVE-2026-105120 (VulnCheck)</title>
    <updated>2026-10-03T12:14:44.244000+00:00</updated>
    <content>OpenAM before 16.1.3 Cross-Realm Session Disclosure via Sessions REST Endpoint</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105120"/>
    <summary>OpenAM before 16.1.3 Cross-Realm Session Disclosure via Sessions REST Endpoint</summary>
    <published>2026-10-03T12:14:44.244000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105119</id>
    <title>CVE-2026-105119 (VulnCheck)</title>
    <updated>2026-10-03T12:14:43.643000+00:00</updated>
    <content>OpenAM before 16.1.3 PKCE Enforcement Bypass via OAuth 2.0 Hybrid Flows</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105119"/>
    <summary>OpenAM before 16.1.3 PKCE Enforcement Bypass via OAuth 2.0 Hybrid Flows</summary>
    <published>2026-10-03T12:14:43.643000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105118</id>
    <title>CVE-2026-105118 (VulnCheck)</title>
    <updated>2026-10-03T12:14:43.044000+00:00</updated>
    <content>OpenAM before 16.1.3 Open Redirect via Unverified id_token_hint in endSession</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105118"/>
    <summary>OpenAM before 16.1.3 Open Redirect via Unverified id_token_hint in endSession</summary>
    <published>2026-10-03T12:14:43.044000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105117</id>
    <title>CVE-2026-105117 (VulnCheck)</title>
    <updated>2026-10-03T12:14:42.310000+00:00</updated>
    <content>OpenAM before 16.1.3 Email Content Injection via Users REST Self-Service Actions</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105117"/>
    <summary>OpenAM before 16.1.3 Email Content Injection via Users REST Self-Service Actions</summary>
    <published>2026-10-03T12:14:42.310000+00:00</published>
  </entry>
  <entry>
    <id>https://127.0.0.1:10001/vuln/cve-2026-105116</id>
    <title>CVE-2026-105116 (VulnCheck)</title>
    <updated>2026-10-03T12:14:41.631000+00:00</updated>
    <content>OpenAM before 16.1.3 Latent XSS in SAML Load-Balancer Cookie Bounce Page</content>
    <link href="https://127.0.0.1:10001/vuln/cve-2026-105116"/>
    <summary>OpenAM before 16.1.3 Latent XSS in SAML Load-Balancer Cookie Bounce Page</summary>
    <published>2026-10-03T12:14:41.631000+00:00</published>
  </entry>
</feed>
