CVEs we hold for Digital
Records whose assigning authority named Digital as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-85393node-forge through 1.4.0 RSA PKCS#1 v1.5 Signature Forgery via Nested DigestAlgorithm Paddingdigitalbazaar forge
CVE-2026-78071Joomla Extension - digital-peak.com - Authenticated, privileged stored XSS in DP Calendar 7.0.0-8.19.5, 9.0.0-10.12.0digital-peak.com DP Calendar extension for Joomla
CVE-2026-78070Joomla Extension - digital-peak.com - Authenticated, privileged blind SQL injection in DP Calendar 5.5.0 - 10.11.2digital-peak.com DP Calendar extension for Joomla
CVE-2026-68953Missing Authentication for Critical Function in Digital Watchdog VMAX DVR and NVR Product LineupsDigital Watchdog VG4 Recorder
CVE-2026-68950Use of Hard-coded Credentials in Digital Watchdog VMAX DVR and NVR Product LineupsDigital Watchdog VG4 Recorder
CVE-2026-68070Missing Authentication for Critical Function in Digital Watchdog VMAX DVR and NVR Product LineupsDigital Watchdog VG4 Recorder
CVE-2026-66890Use of Hard-coded Credentials in Digital Watchdog VMAX DVR and NVR Product LineupsDigital Watchdog VG4 Recorder
CVE-2026-66887Missing Authorization in Digital Watchdog VMAX DVR and NVR Product LineupsDigital Watchdog VG4 Recorder
CVE-2026-66372Predictable Seed in Pseudo-Random Number Generator (PRNG) in Digital Watchdog VMAX DVR and NVR Product LineupsDigital Watchdog VG4 Recorder
CVE-2026-57831Joomla Extension - digital-peak.com - Unauthenticated blind SQL injection in DP Calendar 8.18.0 - 10.11.2digital-peak.com DP Calendar extension for Joomla
CVE-2026-5426KnowledgeDeliver deployments before February 24, 2026 use a static ASP.NET/IIS machineKey valueDigital Knowledge KnowledgeDeliver
CVE-2026-33896Forge has a basicConstraints bypass in its certificate chain verification (RFC 5280 violation)digitalbazaar forge
CVE-2026-33891Forge has Denial of Service via Infinite Loop in BigInteger.modInverse() with Zero Inputdigitalbazaar forge
CVE-2025-62896WordPress Multilang Contact Form plugin <= 1.5 - Cross Site Request Forgery (CSRF) vulnerabilitydigitaldonkey Multilang Contact Form
CVE-2025-58851WordPress Boxed Content Plugin <= 1.0 - Cross Site Scripting (XSS) VulnerabilityDigitalCourt Boxed Content
CVE-2025-53226WordPress Comments Capcha Box Plugin <= 1.1 - Cross Site Scripting (XSS) Vulnerabilitydigitalzoomstudio Comments Capcha Box
CVE-2025-49919WordPress eRoom plugin <= 1.5.6 - Sensitive Data Exposure vulnerabilityDigitalME eRoom
CVE-2025-47553WordPress DZS Video Gallery plugin <= 12.25 - PHP Object Injection vulnerabilityDigital zoom studio DZS Video Gallery
CVE-2025-47552WordPress DZS Video Gallery plugin <= 12.37 - PHP Object Injection VulnerabilityDigital zoom studio DZS Video Gallery
CVE-2025-34413Legality WHISTLEBLOWING Missing Critical HTTP Security HeadersDigitalPA S.r.l. Legality WHISTLEBLOWING
CVE-2025-32300WordPress DZS Video Gallery plugin <= 12.25 - Reflected Cross Site Scripting (XSS) vulnerabilityDigital zoom studio DZS Video Gallery
CVE-2025-31730WordPress Marketer Addons Plugin <= 1.0.1 - Stored Cross Site Scripting (XSS) vulnerabilityDigitalCourt Marketer Addons
CVE-2025-3002Digital China DCME-520 mon_merge_stat_hist.php os command injectionDigital China DCME-520
CVE-2025-23581WordPress Demo User DZS plugin <= 1.1.0 - Cross Site Scripting (XSS) vulnerabilitydigitalzoomstudio Demo User DZS
CVE-2025-23579WordPress DZS Ajaxer Lite plugin <= 1.04 - Cross Site Scripting (XSS) vulnerabilitydigitalzoomstudio DZS Ajaxer Lite
CVE-2025-23558WordPress Geotagged Media plugin <= 0.3.0 - CSRF to Stored XSS vulnerabilitydigitalfisherman Geotagged Media
CVE-2025-22795WordPress Multilang Contact Form Plugin <= 1.5 - Reflected Cross Site Scripting (XSS) vulnerabilitydigitaldonkey Multilang Contact Form
CVE-2025-22503WordPress Admin debug wordpress – enable debug Plugin <= 1.0.13 - Cross Site Request Forgery vulnerabilitydigitalzoomstudio Admin debug wordpress – enable debug
CVE-2025-13477OTP Bypass in Digital Operation Services' WifiBuradaDigital Operations Services Inc. WifiBurada
CVE-2025-11760eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams <= 1.5.6 - Unauthenticated Sensitive…digitalmeactivecampaign eRoom – Webinar & Meeting Plugin…
CVE-2024-8475Protection Mechanism Failure in Digital Operation Services' WiFiBuradaDigital Operation Services WiFiBurada
CVE-2024-8429Improper Authentication in Digital Operation Services' WiFiBuradaDigital Operation Services WiFiBurada
CVE-2024-51848WordPress Parallaxer plugin <= 1.00 - Cross Site Scripting (XSS) vulnerabilitydigitalzoomstudio Parallaxer
CVE-2024-51694WordPress Geotagged Media plugin <= 0.3.0 - Reflected Cross Site Scripting (XSS) vulnerabilitydigitalfisherman Geotagged Media
CVE-2024-43988WordPress Mystique theme <= 2.5.7 - Cross Site Scripting (XSS) vulnerabilitydigitalnature Mystique
CVE-2024-3275eRoom – Zoom Meetings & Webinar <= 1.4.18 - Missing Authorization to Information Exposuredigitalmeactivecampaign eRoom – Webinar & Meeting Plugin…
CVE-2024-21727Extension - digtal-peak.com - XSS vulnerability in DP Calendar component for Joomla 8.0.0-8.0.14digital-peak.com DP Calendar for Joomla
CVE-2023-6248Data leakage and arbitrary remote code execution in Syrus cloud devicesDigital Communications Technologies Syrus4 IoT Telematics…
CVE-2023-25710WordPress Click to Call or Chat Buttons Plugin <= 1.4.0 is vulnerable to Cross Site Scripting (XSS)DIGITALBLUE Click to Call or Chat Buttons
CVE-2022-2384Digital Publications by Supsystic < 1.7.4 - Admin+ Stored Cross-Site ScriptingUnknown Digital Publications by Supsystic
CVE-2020-37198Duplicate Cleaner Pro 4 - Denial of ServiceDigitalVolcano Software Duplicate Cleaner Pro
82 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.