D.Sim
152 записей с упоминанием · 21 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
25Наблюдать | CVE-2025-8444Эксплойта нет | Animation Addons for Elementor – GSAP Powered Elementor Addons & Website Templates <= 2.6.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scriptingwealcoder · animation addons for elementor – gsap motion elementor addons & website templates · CWE-79 | Средняя6,4 | — | 0,2 % | 10 июн. 2026 г. |
25Наблюдать | CVE-2025-14149Эксплойта нет | Xpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box linkxpro · xpro addons — 140+ widgets for elementor · CWE-79 | Средняя6,4 | — | 0,2 % | 27 февр. 2026 г. |
28Наблюдать | CVE-2026-1216Эксплойта нет | RSS Aggregator <= 5.0.10 - Reflected Cross-Site Scripting via 'template' Parameterrebelcode · rss aggregator – rss import, news feeds, feed to post, and autoblogging · CWE-79 | Высокая7,2 | — | 0,3 % | 17 февр. 2026 г. |
21Наблюдать | CVE-2025-14274Эксплойта нет | Unlimited Elements for Elementor <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Border Hero Widgetunitecms · unlimited elements for elementor · CWE-79 | Средняя5,4 | — | 0,2 % | 3 февр. 2026 г. |
25Наблюдать | CVE-2025-9082Эксплойта нет | WPBITS Addons For Elementor <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpbits · wpbits addons for elementor page builder · CWE-79 | Средняя6,4 | — | 0,3 % | 28 янв. 2026 г. |
28Наблюдать | CVE-2025-15283Эксплойта нет | Name Directory <= 1.30.3 - Unauthenticated Stored Cross-Site Scripting via Multiple Parametersjeroenpeters1986 · name directory · CWE-79 | Высокая7,2 | — | 0,4 % | 14 янв. 2026 г. |
28Наблюдать | CVE-2025-15266Эксплойта нет | GeekyBot — Generate AI Content Without Prompt, Chatbot and Lead Generation <= 1.1.8 - Unauthenticated Stored Cross-Site Scriptingahmadgb · geekybot — generate ai content without prompt, chatbot and lead generation · CWE-79 | Высокая7,2 | — | 0,3 % | 14 янв. 2026 г. |
25Наблюдать | CVE-2025-14635Эксплойта нет | Happy Addons for Elementor <= 3.20.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JSthehappymonster · happy addons for elementor · CWE-79 | Средняя6,4 | — | 0,3 % | 23 дек. 2025 г. |
24Наблюдать | CVE-2025-11496Эксплойта нет | Five Star Restaurant Reservations – WordPress Booking Plugin <= 2.7.5 - Unauthenticated Stored Cross-Site Scriptingrustaurius · five star restaurant reservations – wordpress booking plugin · CWE-79 | Средняя6,1 | — | 0,2 % | 20 дек. 2025 г. |
24Наблюдать | CVE-2025-14154Эксплойта нет | Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.10.2 - Unauthenticated Stored Cross-Site Scriptingwordplus · better messages – live chat, chat rooms, real-time messaging & private messages · CWE-79 | Средняя6,1 | — | 0,2 % | 17 дек. 2025 г. |
25Наблюдать | CVE-2025-8780Эксплойта нет | Livemesh SiteOrigin Widgets <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Hero Header and Pricing Table Widgetslivemesh · livemesh siteorigin widgets · CWE-79 | Средняя6,4 | — | 0,2 % | 13 дек. 2025 г. |
25Наблюдать | CVE-2025-8779Эксплойта нет | All-in-One Addons for Elementor – WidgetKit <= 2.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team and Countdown Widgetsshamsbd71 · all-in-one addons for elementor – widgetkit · CWE-79 | Средняя6,4 | — | 0,2 % | 13 дек. 2025 г. |
25Наблюдать | CVE-2025-8687Эксплойта нет | Enter Addons <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown and Image Comparison Widgetsthemelooks · enter addons – ultimate template builder for elementor · CWE-79 | Средняя6,4 | — | 0,2 % | 13 дек. 2025 г. |
25Наблюдать | CVE-2025-8199Эксплойта нет | MarqueeAddons <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial Marquee Widgetdebuggersstudio · marquee addons for elementor – essential motion widgets & templates · CWE-79 | Средняя6,4 | — | 0,2 % | 13 дек. 2025 г. |
25Наблюдать | CVE-2025-8195Эксплойта нет | JetWidgets For Elementor <= 1.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison and Subscribe Widgetsjetmonsters · jetwidgets for elementor · CWE-79 | Средняя6,4 | — | 0,2 % | 13 дек. 2025 г. |
25Наблюдать | CVE-2025-7960Эксплойта нет | King Addons for Elementor <= 51.1.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgetskingaddons · king addons for elementor – 80+ elementor widgets, 4 000+ elementor templates, woocommerce, mega menu, popup builder · CWE-79 | Средняя6,4 | — | 0,2 % | 13 дек. 2025 г. |
21Наблюдать | CVE-2025-13196Эксплойта нет | Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widgetbdthemes · element pack – widgets, templates & addons for elementor · CWE-79 | Средняя5,4 | — | 0,2 % | 18 нояб. 2025 г. |
25Наблюдать | CVE-2025-8609Эксплойта нет | RTMKit Addons <= 1.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Repeater Block Attributerometheme · rtmkit · CWE-79 | Средняя6,4 | — | 0,2 % | 18 нояб. 2025 г. |
25Наблюдать | CVE-2025-8605Эксплойта нет | Gutenify - Visual Site Builder Blocks & Site Templates <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Count Up blockcodeyatri · gutenify – visual site builder blocks & site templates. · CWE-79 | Средняя6,4 | — | 0,2 % | 18 нояб. 2025 г. |
25Наблюдать | CVE-2025-8666Эксплойта нет | Testimonial Carousel For Elementor <= 11.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgetsuapp · testimonial carousel for elementor · CWE-79 | Средняя6,4 | — | 0,2 % | 25 окт. 2025 г. |
25Наблюдать | CVE-2025-8588Эксплойта нет | Gutenberg Blocks – PublishPress Blocks Controls, Visibility, Reusable Blocks <= 3.3.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingpublishpress · publishpress blocks – block controls, block visibility, block permissions · CWE-79 | Средняя6,4 | — | 0,2 % | 25 окт. 2025 г. |
21Наблюдать | CVE-2025-9030Эксплойта нет | Majestic Before After Image <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scriptingmaneshtimilsina · majestic before after image · CWE-79 | Средняя5,4 | — | 0,2 % | 4 окт. 2025 г. |
21Наблюдать | CVE-2025-8726Эксплойта нет | WP Photo Album Plus <= 9.0.11.006 - Authenticated (Subscriber+) Stored Cross-Site Scripting via wppa_user_uploadopajaap · wp photo album plus · CWE-79 | Средняя5,4 | — | 0,2 % | 4 окт. 2025 г. |
25Наблюдать | CVE-2025-9206Эксплойта нет | Meks Easy Maps <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingmekshq · meks easy maps · CWE-79 | Средняя6,4 | — | 0,2 % | 3 окт. 2025 г. |
25Наблюдать | CVE-2025-9204Эксплойта нет | X Addons for Elementor <= 1.0.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Youtube Video ID Fieldpencilwp · x addons for elementor · CWE-79 | Средняя6,4 | — | 0,2 % | 3 окт. 2025 г. |
- CVE-2025-844425Наблюдать
Animation Addons for Elementor – GSAP Powered Elementor Addons & Website Templates <= 2.6.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %wealcoder · animation addons for elementor – gsap motion elementor addons & website templates10 июн. 2026 г.
- CVE-2025-1414925Наблюдать
Xpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box link
СредняяCVSS 6,4Эксплойта нетEPSS 0 %xpro · xpro addons — 140+ widgets for elementor27 февр. 2026 г.
- CVE-2026-121628Наблюдать
RSS Aggregator <= 5.0.10 - Reflected Cross-Site Scripting via 'template' Parameter
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %rebelcode · rss aggregator – rss import, news feeds, feed to post, and autoblogging17 февр. 2026 г.
- CVE-2025-1427421Наблюдать
Unlimited Elements for Elementor <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Border Hero Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %unitecms · unlimited elements for elementor3 февр. 2026 г.
- CVE-2025-908225Наблюдать
WPBITS Addons For Elementor <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %wpbits · wpbits addons for elementor page builder28 янв. 2026 г.
- CVE-2025-1528328Наблюдать
Name Directory <= 1.30.3 - Unauthenticated Stored Cross-Site Scripting via Multiple Parameters
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %jeroenpeters1986 · name directory14 янв. 2026 г.
- CVE-2025-1526628Наблюдать
GeekyBot — Generate AI Content Without Prompt, Chatbot and Lead Generation <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %ahmadgb · geekybot — generate ai content without prompt, chatbot and lead generation14 янв. 2026 г.
- CVE-2025-1463525Наблюдать
Happy Addons for Elementor <= 3.20.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS
СредняяCVSS 6,4Эксплойта нетEPSS 0 %thehappymonster · happy addons for elementor23 дек. 2025 г.
- CVE-2025-1149624Наблюдать
Five Star Restaurant Reservations – WordPress Booking Plugin <= 2.7.5 - Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %rustaurius · five star restaurant reservations – wordpress booking plugin20 дек. 2025 г.
- CVE-2025-1415424Наблюдать
Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.10.2 - Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wordplus · better messages – live chat, chat rooms, real-time messaging & private messages17 дек. 2025 г.
- CVE-2025-878025Наблюдать
Livemesh SiteOrigin Widgets <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Hero Header and Pricing Table Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %livemesh · livemesh siteorigin widgets13 дек. 2025 г.
- CVE-2025-877925Наблюдать
All-in-One Addons for Elementor – WidgetKit <= 2.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team and Countdown Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %shamsbd71 · all-in-one addons for elementor – widgetkit13 дек. 2025 г.
- CVE-2025-868725Наблюдать
Enter Addons <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown and Image Comparison Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %themelooks · enter addons – ultimate template builder for elementor13 дек. 2025 г.
- CVE-2025-819925Наблюдать
MarqueeAddons <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial Marquee Widget
СредняяCVSS 6,4Эксплойта нетEPSS 0 %debuggersstudio · marquee addons for elementor – essential motion widgets & templates13 дек. 2025 г.
- CVE-2025-819525Наблюдать
JetWidgets For Elementor <= 1.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison and Subscribe Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %jetmonsters · jetwidgets for elementor13 дек. 2025 г.
- CVE-2025-796025Наблюдать
King Addons for Elementor <= 51.1.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %kingaddons · king addons for elementor – 80+ elementor widgets, 4 000+ elementor templates, woocommerce, mega menu, popup builder13 дек. 2025 г.
- CVE-2025-1319621Наблюдать
Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %bdthemes · element pack – widgets, templates & addons for elementor18 нояб. 2025 г.
- CVE-2025-860925Наблюдать
RTMKit Addons <= 1.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Repeater Block Attribute
СредняяCVSS 6,4Эксплойта нетEPSS 0 %rometheme · rtmkit18 нояб. 2025 г.
- CVE-2025-860525Наблюдать
Gutenify - Visual Site Builder Blocks & Site Templates <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Count Up block
СредняяCVSS 6,4Эксплойта нетEPSS 0 %codeyatri · gutenify – visual site builder blocks & site templates.18 нояб. 2025 г.
- CVE-2025-866625Наблюдать
Testimonial Carousel For Elementor <= 11.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %uapp · testimonial carousel for elementor25 окт. 2025 г.
- CVE-2025-858825Наблюдать
Gutenberg Blocks – PublishPress Blocks Controls, Visibility, Reusable Blocks <= 3.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %publishpress · publishpress blocks – block controls, block visibility, block permissions25 окт. 2025 г.
- CVE-2025-903021Наблюдать
Majestic Before After Image <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %maneshtimilsina · majestic before after image4 окт. 2025 г.
- CVE-2025-872621Наблюдать
WP Photo Album Plus <= 9.0.11.006 - Authenticated (Subscriber+) Stored Cross-Site Scripting via wppa_user_upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %opajaap · wp photo album plus4 окт. 2025 г.
- CVE-2025-920625Наблюдать
Meks Easy Maps <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %mekshq · meks easy maps3 окт. 2025 г.
- CVE-2025-920425Наблюдать
X Addons for Elementor <= 1.0.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Youtube Video ID Field
СредняяCVSS 6,4Эксплойта нетEPSS 0 %pencilwp · x addons for elementor3 окт. 2025 г.