Перейти к содержимому
Noroxi

D.Sim

152 записей с упоминанием · 21 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2025-8444
    25Наблюдать

    Animation Addons for Elementor – GSAP Powered Elementor Addons & Website Templates <= 2.6.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    wealcoder · animation addons for elementor – gsap motion elementor addons & website templates10 июн. 2026 г.

  • CVE-2025-14149
    25Наблюдать

    Xpro Addons — 140+ Widgets for Elementor <= 1.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Scroller Widget box link

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    xpro · xpro addons — 140+ widgets for elementor27 февр. 2026 г.

  • CVE-2026-1216
    28Наблюдать

    RSS Aggregator <= 5.0.10 - Reflected Cross-Site Scripting via 'template' Parameter

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    rebelcode · rss aggregator – rss import, news feeds, feed to post, and autoblogging17 февр. 2026 г.

  • CVE-2025-14274
    21Наблюдать

    Unlimited Elements for Elementor <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Border Hero Widget

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    unitecms · unlimited elements for elementor3 февр. 2026 г.

  • CVE-2025-9082
    25Наблюдать

    WPBITS Addons For Elementor <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    wpbits · wpbits addons for elementor page builder28 янв. 2026 г.

  • CVE-2025-15283
    28Наблюдать

    Name Directory <= 1.30.3 - Unauthenticated Stored Cross-Site Scripting via Multiple Parameters

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    jeroenpeters1986 · name directory14 янв. 2026 г.

  • CVE-2025-15266
    28Наблюдать

    GeekyBot — Generate AI Content Without Prompt, Chatbot and Lead Generation <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    ahmadgb · geekybot — generate ai content without prompt, chatbot and lead generation14 янв. 2026 г.

  • CVE-2025-14635
    25Наблюдать

    Happy Addons for Elementor <= 3.20.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    thehappymonster · happy addons for elementor23 дек. 2025 г.

  • CVE-2025-11496
    24Наблюдать

    Five Star Restaurant Reservations – WordPress Booking Plugin <= 2.7.5 - Unauthenticated Stored Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    rustaurius · five star restaurant reservations – wordpress booking plugin20 дек. 2025 г.

  • CVE-2025-14154
    24Наблюдать

    Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.10.2 - Unauthenticated Stored Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wordplus · better messages – live chat, chat rooms, real-time messaging & private messages17 дек. 2025 г.

  • CVE-2025-8780
    25Наблюдать

    Livemesh SiteOrigin Widgets <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Hero Header and Pricing Table Widgets

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    livemesh · livemesh siteorigin widgets13 дек. 2025 г.

  • CVE-2025-8779
    25Наблюдать

    All-in-One Addons for Elementor – WidgetKit <= 2.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team and Countdown Widgets

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    shamsbd71 · all-in-one addons for elementor – widgetkit13 дек. 2025 г.

  • CVE-2025-8687
    25Наблюдать

    Enter Addons <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown and Image Comparison Widgets

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    themelooks · enter addons – ultimate template builder for elementor13 дек. 2025 г.

  • CVE-2025-8199
    25Наблюдать

    MarqueeAddons <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial Marquee Widget

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    debuggersstudio · marquee addons for elementor – essential motion widgets & templates13 дек. 2025 г.

  • CVE-2025-8195
    25Наблюдать

    JetWidgets For Elementor <= 1.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison and Subscribe Widgets

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    jetmonsters · jetwidgets for elementor13 дек. 2025 г.

  • CVE-2025-7960
    25Наблюдать

    King Addons for Elementor <= 51.1.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    kingaddons · king addons for elementor – 80+ elementor widgets, 4 000+ elementor templates, woocommerce, mega menu, popup builder13 дек. 2025 г.

  • CVE-2025-13196
    21Наблюдать

    Element Pack Addons for Elementor <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Street Map widget

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    bdthemes · element pack – widgets, templates & addons for elementor18 нояб. 2025 г.

  • CVE-2025-8609
    25Наблюдать

    RTMKit Addons <= 1.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Repeater Block Attribute

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    rometheme · rtmkit18 нояб. 2025 г.

  • CVE-2025-8605
    25Наблюдать

    Gutenify - Visual Site Builder Blocks & Site Templates <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Count Up block

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    codeyatri · gutenify – visual site builder blocks & site templates.18 нояб. 2025 г.

  • CVE-2025-8666
    25Наблюдать

    Testimonial Carousel For Elementor <= 11.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    uapp · testimonial carousel for elementor25 окт. 2025 г.

  • CVE-2025-8588
    25Наблюдать

    Gutenberg Blocks – PublishPress Blocks Controls, Visibility, Reusable Blocks <= 3.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    publishpress · publishpress blocks – block controls, block visibility, block permissions25 окт. 2025 г.

  • CVE-2025-9030
    21Наблюдать

    Majestic Before After Image <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    maneshtimilsina · majestic before after image4 окт. 2025 г.

  • CVE-2025-8726
    21Наблюдать

    WP Photo Album Plus <= 9.0.11.006 - Authenticated (Subscriber+) Stored Cross-Site Scripting via wppa_user_upload

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    opajaap · wp photo album plus4 окт. 2025 г.

  • CVE-2025-9206
    25Наблюдать

    Meks Easy Maps <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    mekshq · meks easy maps3 окт. 2025 г.

  • CVE-2025-9204
    25Наблюдать

    X Addons for Elementor <= 1.0.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Youtube Video ID Field

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    pencilwp · x addons for elementor3 окт. 2025 г.