Dave Jong (Patchstack)
Patchstack Bug Bounty Program
252 kredili kayıt · son 12 ayda 7 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
29İzleyin | CVE-2026-28188İstismar yok | WordPress Hydra Booking plugin <= 1.2.2 - Broken Access Control vulnerabilitythemefic · hydra booking · CWE-862 | Yüksek7,3 | — | %0,3 | 13 Ağu 2026 |
26İzleyin | CVE-2026-65435İstismar yok | WordPress Thrive Leads Version plugin <= 10.9.2 - Broken Access Control vulnerabilitythrive themes coupon · thrive leads version · CWE-862 | Orta6,5 | — | %0,3 | 27 Tem 2026 |
17İzleyin | CVE-2024-54222İstismar yok | WordPress Seraphinite Accelerator plugin <= 2.22.15 - Authenticated Sensitive Data Exposure vulnerabilityseraphinite solutions · seraphinite accelerator · CWE-862 | Orta4,3 | — | %0,3 | 20 Şub 2026 |
30İzleyin | CVE-2023-25446İstismar yok | WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerabilityhappyfiles · happyfiles pro · CWE-862 | Yüksek7,7 | — | %0,4 | 20 Ara 2025 |
21İzleyin | CVE-2023-25445İstismar yok | WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerabilityhappyfiles · happyfiles pro · CWE-862 | Orta5,4 | — | %0,2 | 20 Ara 2025 |
17İzleyin | CVE-2023-25068İstismar yok | WordPress Magazine Edge theme <= 1.13 - Authenticated Arbitrary Plugin Activationmapro collins · magazine edge · CWE-862 | Orta4,3 | — | %0,2 | 20 Ara 2025 |
21İzleyin | CVE-2023-23729İstismar yok | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change Vulnerabilitybrainstorm force · spectra · CWE-862 | Orta5,4 | — | %0,3 | 9 Ara 2025 |
28İzleyin | CVE-2025-48333İstismar yok | WordPress eForm - WordPress Form Builder < 4.19.1 - Cross Site Scripting (XSS) Vulnerabilitywpquark · eform - wordpress form builder · CWE-79 | Yüksek7,1 | — | %0,3 | 17 Haz 2025 |
35İzleyin | CVE-2025-39366İstismar yok | WordPress wProject theme < 5.8.0 - Subscriber+ Privilege Escalation vulnerabilityrocket apps · wproject · CWE-266 | Yüksek8,8 | — | %0,3 | 19 May 2025 |
28İzleyin | CVE-2025-39365İstismar yok | WordPress wProject theme < 5.8.0 - Reflected Cross Site Scripting (XSS) vulnerabilityrocket apps · wproject · CWE-79 | Yüksek7,1 | — | %0,2 | 19 May 2025 |
32İzleyin | CVE-2025-39350İstismar yok | WordPress wProject theme < 5.8.0 - Unauthenticated Post/Comment/Attachment Modification/Deletion vulnerabilityrocket apps · wproject · CWE-862 | Yüksek8,2 | — | %0,3 | 19 May 2025 |
21İzleyin | CVE-2023-32240İstismar yok | WordPress Woodmart theme <= 7.2.1 - Broken Access Control vulnerabilityxtemos · woodmart · CWE-862 | Orta5,4 | — | %0,3 | 2 Oca 2025 |
21İzleyin | CVE-2024-37925İstismar yok | WordPress BuddyBoss Theme theme <= 2.4.61 - Cross Site Request Forgery (CSRF) vulnerabilitybuddyboss llc · buddyboss theme · CWE-352 | Orta5,4 | — | %0,2 | 2 Oca 2025 |
21İzleyin | CVE-2024-37438İstismar yok | WordPress Uncanny Toolkit Pro for LearnDash plugin < 4.1.4.1 - Cross Site Request Forgery (CSRF) vulnerabilityuncanny owl · uncanny toolkit pro for learndash · CWE-352 | Orta5,4 | — | %0,2 | 2 Oca 2025 |
28İzleyin | CVE-2024-56069İstismar yok | WordPress WP SuperBackup plugin <= 2.3.3 - Reflected Cross Site Scripting (XSS) vulnerabilityazzaroco · wp superbackup · CWE-79 | Yüksek7,1 | — | %0,3 | 2 Oca 2025 |
29İzleyin | CVE-2024-56070İstismar yok | WordPress WP SuperBackup plugin <= 2.3.3 - Multiple Subscriber+ Broken Access Control vulnerabilitiesazzaroco · wp superbackup · CWE-862 | Yüksek7,4 | — | %0,4 | 31 Ara 2024 |
30İzleyin | CVE-2024-56068İstismar yok | WordPress WP SuperBackup plugin <= 2.3.3 - Subscriber+ PHP Object Injection vulnerabilityazzaroco · wp superbackup · CWE-502 | Yüksek7,5 | — | %0,4 | 31 Ara 2024 |
33İzleyin | CVE-2024-56067Kavram kanıtı | WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Backup File Download Vulnerabilityazzaroco · wp superbackup · CWE-862 | Yüksek7,5 | — | %10,0 | 31 Ara 2024 |
49Planlayın | CVE-2024-56064Kavram kanıtı | WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Arbitrary File Upload vulnerabilityazzaroco · wp superbackup · CWE-434 | Kritik10,0 | — | %30,8 | 31 Ara 2024 |
30İzleyin | CVE-2023-30490İstismar yok | WordPress Easing Slider plugin <= 3.0.8 - Plugin Settings Reset Vulnerabilitymatthew ruddy · easing slider · CWE-862 | Yüksek7,5 | — | %0,8 | 13 Ara 2024 |
17İzleyin | CVE-2023-28990İstismar yok | WordPress Viral Mag theme <= 1.0.9 - Authenticated Arbitrary Plugin Activation Vulnerabilityhashthemes · viral mag · CWE-862 | Orta4,3 | — | %0,5 | 13 Ara 2024 |
17İzleyin | CVE-2023-27456İstismar yok | WordPress Total theme <= 2.1.19 - Authenticated Arbitrary Plugin Activationhashthemes · total · CWE-862 | Orta4,3 | — | %0,5 | 13 Ara 2024 |
26İzleyin | CVE-2024-54218İstismar yok | WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Plugin Settings Change vulnerabilitythehp · aio contact · CWE-862 | Orta6,5 | — | %0,3 | 9 Ara 2024 |
28İzleyin | CVE-2024-54220İstismar yok | WordPress FAT Services Booking plugin <= 5.6 - Subscriber+ Site-Wide Cross Site Scripting (XSS) vulnerabilityroninwp · fat services booking · CWE-79 | Yüksek7,1 | — | %0,4 | 9 Ara 2024 |
28İzleyin | CVE-2024-54219İstismar yok | WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Site-Wide Cross Site Scripting (XSS) vulnerabilitythehp · aio contact · CWE-79 | Yüksek7,1 | — | %0,4 | 9 Ara 2024 |
- CVE-2026-2818829İzleyin
WordPress Hydra Booking plugin <= 1.2.2 - Broken Access Control vulnerability
YüksekCVSS 7,3İstismar yokEPSS %0themefic · hydra booking13 Ağu 2026
- CVE-2026-6543526İzleyin
WordPress Thrive Leads Version plugin <= 10.9.2 - Broken Access Control vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0thrive themes coupon · thrive leads version27 Tem 2026
- CVE-2024-5422217İzleyin
WordPress Seraphinite Accelerator plugin <= 2.22.15 - Authenticated Sensitive Data Exposure vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0seraphinite solutions · seraphinite accelerator20 Şub 2026
- CVE-2023-2544630İzleyin
WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerability
YüksekCVSS 7,7İstismar yokEPSS %0happyfiles · happyfiles pro20 Ara 2025
- CVE-2023-2544521İzleyin
WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0happyfiles · happyfiles pro20 Ara 2025
- CVE-2023-2506817İzleyin
WordPress Magazine Edge theme <= 1.13 - Authenticated Arbitrary Plugin Activation
OrtaCVSS 4,3İstismar yokEPSS %0mapro collins · magazine edge20 Ara 2025
- CVE-2023-2372921İzleyin
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change Vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0brainstorm force · spectra9 Ara 2025
- CVE-2025-4833328İzleyin
WordPress eForm - WordPress Form Builder < 4.19.1 - Cross Site Scripting (XSS) Vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0wpquark · eform - wordpress form builder17 Haz 2025
- CVE-2025-3936635İzleyin
WordPress wProject theme < 5.8.0 - Subscriber+ Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0rocket apps · wproject19 May 2025
- CVE-2025-3936528İzleyin
WordPress wProject theme < 5.8.0 - Reflected Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0rocket apps · wproject19 May 2025
- CVE-2025-3935032İzleyin
WordPress wProject theme < 5.8.0 - Unauthenticated Post/Comment/Attachment Modification/Deletion vulnerability
YüksekCVSS 8,2İstismar yokEPSS %0rocket apps · wproject19 May 2025
- CVE-2023-3224021İzleyin
WordPress Woodmart theme <= 7.2.1 - Broken Access Control vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0xtemos · woodmart2 Oca 2025
- CVE-2024-3792521İzleyin
WordPress BuddyBoss Theme theme <= 2.4.61 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0buddyboss llc · buddyboss theme2 Oca 2025
- CVE-2024-3743821İzleyin
WordPress Uncanny Toolkit Pro for LearnDash plugin < 4.1.4.1 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0uncanny owl · uncanny toolkit pro for learndash2 Oca 2025
- CVE-2024-5606928İzleyin
WordPress WP SuperBackup plugin <= 2.3.3 - Reflected Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0azzaroco · wp superbackup2 Oca 2025
- CVE-2024-5607029İzleyin
WordPress WP SuperBackup plugin <= 2.3.3 - Multiple Subscriber+ Broken Access Control vulnerabilities
YüksekCVSS 7,4İstismar yokEPSS %0azzaroco · wp superbackup31 Ara 2024
- CVE-2024-5606830İzleyin
WordPress WP SuperBackup plugin <= 2.3.3 - Subscriber+ PHP Object Injection vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0azzaroco · wp superbackup31 Ara 2024
- CVE-2024-5606733İzleyin
WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Backup File Download Vulnerability
YüksekCVSS 7,5Kavram kanıtıEPSS %10azzaroco · wp superbackup31 Ara 2024
- CVE-2024-5606449Planlayın
WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Arbitrary File Upload vulnerability
KritikCVSS 10,0Kavram kanıtıEPSS %31azzaroco · wp superbackup31 Ara 2024
- CVE-2023-3049030İzleyin
WordPress Easing Slider plugin <= 3.0.8 - Plugin Settings Reset Vulnerability
YüksekCVSS 7,5İstismar yokEPSS %1matthew ruddy · easing slider13 Ara 2024
- CVE-2023-2899017İzleyin
WordPress Viral Mag theme <= 1.0.9 - Authenticated Arbitrary Plugin Activation Vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0hashthemes · viral mag13 Ara 2024
- CVE-2023-2745617İzleyin
WordPress Total theme <= 2.1.19 - Authenticated Arbitrary Plugin Activation
OrtaCVSS 4,3İstismar yokEPSS %0hashthemes · total13 Ara 2024
- CVE-2024-5421826İzleyin
WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Plugin Settings Change vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0thehp · aio contact9 Ara 2024
- CVE-2024-5422028İzleyin
WordPress FAT Services Booking plugin <= 5.6 - Subscriber+ Site-Wide Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0roninwp · fat services booking9 Ara 2024
- CVE-2024-5421928İzleyin
WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Site-Wide Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0thehp · aio contact9 Ara 2024