<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent vulnerabilities from the mitre CNA root</title>
    <link>https://127.0.0.1:10001</link>
    <description>Latest vulnerabilities published by the CNAs operating under the mitre root of the CVE Program.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sat, 03 Oct 2026 16:09:16 +0000</lastBuildDate>
    <item>
      <title>CVE-2026-96451 (Patchstack)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-96451</link>
      <description>WordPress Ultimate Member plugin &lt;= 2.13.1 - Privilege Escalation vulnerability</description>
      <content:encoded>WordPress Ultimate Member plugin &lt;= 2.13.1 - Privilege Escalation vulnerability</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-96451</guid>
      <pubDate>Sat, 03 Oct 2026 15:08:13 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-103342 (Patchstack)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-103342</link>
      <description>WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin &lt;= 2.0.20 - Cross Site Scripting (XSS) vulnerability</description>
      <content:encoded>WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin &lt;= 2.0.20 - Cross Site Scripting (XSS) vulnerability</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-103342</guid>
      <pubDate>Sat, 03 Oct 2026 14:00:11 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-103065 (Patchstack)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-103065</link>
      <description>WordPress Kirki plugin &lt;= 6.3.1 - Arbitrary Code Execution vulnerability</description>
      <content:encoded>WordPress Kirki plugin &lt;= 6.3.1 - Arbitrary Code Execution vulnerability</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-103065</guid>
      <pubDate>Sat, 03 Oct 2026 14:00:11 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105122 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105122</link>
      <description>OpenAM before 16.1.3 SSRF via OpenID Connect Client jwks_uri</description>
      <content:encoded>OpenAM before 16.1.3 SSRF via OpenID Connect Client jwks_uri</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105122</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:45 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105121 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105121</link>
      <description>OpenAM before 16.1.3 Improper Authorization in Delegated Session-Destroy Realm Scoping</description>
      <content:encoded>OpenAM before 16.1.3 Improper Authorization in Delegated Session-Destroy Realm Scoping</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105121</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:44 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105120 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105120</link>
      <description>OpenAM before 16.1.3 Cross-Realm Session Disclosure via Sessions REST Endpoint</description>
      <content:encoded>OpenAM before 16.1.3 Cross-Realm Session Disclosure via Sessions REST Endpoint</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105120</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:44 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105119 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105119</link>
      <description>OpenAM before 16.1.3 PKCE Enforcement Bypass via OAuth 2.0 Hybrid Flows</description>
      <content:encoded>OpenAM before 16.1.3 PKCE Enforcement Bypass via OAuth 2.0 Hybrid Flows</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105119</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:43 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105118 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105118</link>
      <description>OpenAM before 16.1.3 Open Redirect via Unverified id_token_hint in endSession</description>
      <content:encoded>OpenAM before 16.1.3 Open Redirect via Unverified id_token_hint in endSession</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105118</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:43 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105117 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105117</link>
      <description>OpenAM before 16.1.3 Email Content Injection via Users REST Self-Service Actions</description>
      <content:encoded>OpenAM before 16.1.3 Email Content Injection via Users REST Self-Service Actions</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105117</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:42 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-105116 (VulnCheck)</title>
      <link>https://127.0.0.1:10001/vuln/cve-2026-105116</link>
      <description>OpenAM before 16.1.3 Latent XSS in SAML Load-Balancer Cookie Bounce Page</description>
      <content:encoded>OpenAM before 16.1.3 Latent XSS in SAML Load-Balancer Cookie Bounce Page</content:encoded>
      <guid isPermaLink="false">https://127.0.0.1:10001/vuln/cve-2026-105116</guid>
      <pubDate>Sat, 03 Oct 2026 12:14:41 +0000</pubDate>
    </item>
  </channel>
</rss>
