CVE-2026-94684
Contributor Cross Site Scripting (XSS) in Ocean Extra <= 2.6.1 versions.
CVSS
6.5
Medium
EPSS
—
KEV
—
Exploit Today
0
0-100
Published: Sep 23, 2026 · Last modified: Sep 23, 2026 · CWE-79
Not enough EPSS history yet.
Contributor Cross Site Scripting (XSS) in Ocean Extra <= 2.6.1 versions.
CVECVSSEPSSKEVRExploitTitleMod.
CVE-2026-955866.5 MED—
——0Contributor Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <= 3.5.50 versions.3hCVE-2026-955306.5 MED—
——0Subscriber Cross Site Scripting (XSS) in PixelYourSite – Your smart PIXEL (TAG) Manager <= 11.4.1 versions.3hCVE-2026-955297.1 HIG—
——0Unauthenticated Cross Site Scripting (XSS) in Calculated Fields Form <= 5.5.1.1 versions.3hCVE-2026-955287.1 HIG—
——0Unauthenticated Cross Site Scripting (XSS) in Core Web Vitals & PageSpeed Booster <= 1.0.31 versions.3hCVE-2026-955157.1 HIG—
——0Unauthenticated Cross Site Scripting (XSS) in Ninja Forms <= 3.15.3 versions.3hCVE-2026-946826.5 MED—
——0Contributor Cross Site Scripting (XSS) in Podcast Importer SecondLine <= 1.5.6 versions.3h