VulnSea

Cozmoslabs has 6 CVEs on record. Disclosure cadence is accelerating: 6 in the last 90 days against 0 in the 90 before. The busiest recent month was September 2026 with 6. The median CVSS is 6.8 (medium). None have a confirmed exploitation report. The most common weakness class is CWE-79 (5). Most affected products: User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor (3), TranslatePress – Translate Multilingual sites with AI Translation (1), paid-member-subscriptions (1).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
6.8
Publish → KEV
—
Last 90 days
6 prev 0

Weakness classes

Products

  • User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor 3
  • TranslatePress – Translate Multilingual sites with AI Translation 1
  • paid-member-subscriptions 1
  • profile-builder 1
6
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

Cozmoslabs vulnerabilities

CVEs affecting Cozmoslabs, newest first. Open any entry for full detail, references, and exploit status.

6 CVEsRSS

CVE-2026-96338Medium· 6.5
today

Subscriber Cross Site Scripting (XSS) in Profile Builder <= 4.0.2 versions.

Subscriber Cross Site Scripting (XSS) in Profile Builder <= 4.0.2 versions.

▾ SunlitCozmoslabs · profile-buildervia NVD
CVE-2026-97249Medium· 5.3
today

Unauthenticated Bypass Vulnerability in Paid Member Subscriptions <= 3.0.9 versions.

Unauthenticated Bypass Vulnerability in Paid Member Subscriptions <= 3.0.9 versions.

▾ SunlitCozmoslabs · paid-member-subscriptionsvia NVD
CVE-2026-93656Medium· 6.4
5d ago

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Avatar Field in all versions up to, and including, 4.0.2 due to insuffic…

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Avatar Field in all versions up to, and including, 4.0.2 due to insuffic…

▾ Sunlitcozmoslabs · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role EditorEPSS 0.20%via NVD
CVE-2026-95866High· 7.2
5d ago

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Avatar Field in all versions up to, and including, 4.0.2 due to insuffic…

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Avatar Field in all versions up to, and including, 4.0.2 due to insuffic…

▾ Twilightcozmoslabs · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role EditorEPSS 0.26%via NVD
CVE-2026-89412High· 7.2
1w ago

The TranslatePress – Translate Multilingual sites with AI Translation plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Translation Memory Suggestion Panel (v-html on suggestion.original) in all versions up to, and in…

The TranslatePress – Translate Multilingual sites with AI Translation plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Translation Memory Suggestion Panel (v-html on suggestion.original) in all versions up to, and in…

▾ Twilightcozmoslabs · TranslatePress – Translate Multilingual sites with AI TranslationEPSS 0.53%via NVD
CVE-2026-6431High· 7.2
3w ago

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Biographical Info' meta field parameter in all versions up to, and …

The User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Biographical Info' meta field parameter in all versions up to, and …

▾ Twilightcozmoslabs · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role EditorEPSS 0.42%via NVD
Cozmoslabs vulnerabilities (CVEs) · VulnSea