ifoundbug
16 kredili kayıt · son 12 ayda 12 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
32İzleyin | CVE-2026-2144İstismar yok | Magic Login Mail or QR Code <= 2.05 - Unauthenticated Privilege Escalation via Insecure QR Code File Storagekatsushi-kawamori · magic login mail or qr code · CWE-269 | Yüksek8,1 | — | %0,5 | 14 Şub 2026 |
18İzleyin | CVE-2025-12540İstismar yok | ShareThis Dashboard for Google Analytics <= 3.2.4 - Unauthenticated Google Analytics Data Exposuresharethis · sharethis dashboard for google analytics · CWE-200 | Orta4,7 | — | %0,3 | 7 Oca 2026 |
39İzleyin | CVE-2025-10738İstismar yok | URL Shortener Plugin For WordPress <= 3.0.7 - Unauthenticated SQL Injectionrupok98 · url shortener plugin for wordpress · CWE-89 | Kritik9,8 | — | %0,4 | 13 Ara 2025 |
39İzleyin | CVE-2025-11456İstismar yok | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Uploadelula · wsdesk · CWE-434 | Kritik9,8 | — | %0,7 | 21 Kas 2025 |
31İzleyin | CVE-2025-12139Kavram kanıtı | File Manager for Google Drive – Integrate Google Drive with WordPress <= 1.5.3 - Unauthenticated Sensitive Information Exposureprinceahmed · file manager for google drive – integrate google drive · CWE-200 | Yüksek7,5 | — | %2,3 | 5 Kas 2025 |
28İzleyin | CVE-2025-11995İstismar yok | Community Events <= 1.5.2 - Unauthenticated Stored Cross-Site Scriptingjackdewey · community events · CWE-79 | Yüksek7,2 | — | %0,3 | 1 Kas 2025 |
25İzleyin | CVE-2025-10740İstismar yok | URL Shortener Plugin For WordPress <= 3.0.7 - Missing Authorization to Authenticated (Subscriber+) Link Manipulationrupok98 · url shortener plugin for wordpress · CWE-89 | Orta6,3 | — | %0,3 | 24 Eki 2025 |
28İzleyin | CVE-2025-10754İstismar yok | DocoDoco Store Locator <= 1.0.1 - Authenticated (Editor+) Arbitrary File Uploadgeolocationtechnology · docodoco store locator · CWE-434 | Yüksek7,2 | — | %0,7 | 15 Eki 2025 |
28İzleyin | CVE-2025-10313İstismar yok | Find And Replace content for WordPress <= 1.1 - Missing Authorization to Unauthenticated Stored Cross-Site Scriptingjankimoradiya · find and replace content for wordpress · CWE-862 | Yüksek7,2 | — | %0,3 | 15 Eki 2025 |
39İzleyin | CVE-2025-10586İstismar yok | Community Events <= 1.5.1 - Unauthenticated SQL Injectionjackdewey · community events · CWE-89 | Kritik9,8 | — | %0,5 | 8 Eki 2025 |
28İzleyin | CVE-2025-11204İstismar yok | RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.2 - Authenticated (Administrator+) SQL Injectionmetagauss · registrationmagic – custom registration forms, user registration, payment, and user login · CWE-89 | Yüksek7,2 | — | %0,4 | 8 Eki 2025 |
39İzleyin | CVE-2025-10587İstismar yok | Community Events <= 1.5.1 - Unauthenticated SQL Injectionjackdewey · community events · CWE-89 | Kritik9,8 | — | %0,4 | 8 Eki 2025 |
25İzleyin | CVE-2025-9985Kavram kanıtı | Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log Filemarceljm · featured image from url (fifu) · CWE-532 | Orta5,3 | — | %11,8 | 26 Eyl 2025 |
21İzleyin | CVE-2025-9984İstismar yok | Featured Image from URL (FIFU) <= 5.2.7 - Missing Authorization to Password Protected Post Disclosuremarceljm · featured image from url (fifu) · CWE-862 | Orta5,3 | — | %0,3 | 26 Eyl 2025 |
19İzleyin | CVE-2025-10037İstismar yok | Featured Image from URL (FIFU) <= 5.2.7 - Authenticated (Admin+) SQL Injectionmarceljm · featured image from url (fifu) · CWE-89 | Orta4,9 | — | %0,3 | 26 Eyl 2025 |
19İzleyin | CVE-2025-10036İstismar yok | Featured Image from URL (FIFU) <= 5.2.7 - Authenticated (Admin+) SQL Injectionmarceljm · featured image from url (fifu) · CWE-89 | Orta4,9 | — | %0,3 | 26 Eyl 2025 |
- CVE-2026-214432İzleyin
Magic Login Mail or QR Code <= 2.05 - Unauthenticated Privilege Escalation via Insecure QR Code File Storage
YüksekCVSS 8,1İstismar yokEPSS %0katsushi-kawamori · magic login mail or qr code14 Şub 2026
- CVE-2025-1254018İzleyin
ShareThis Dashboard for Google Analytics <= 3.2.4 - Unauthenticated Google Analytics Data Exposure
OrtaCVSS 4,7İstismar yokEPSS %0sharethis · sharethis dashboard for google analytics7 Oca 2026
- CVE-2025-1073839İzleyin
URL Shortener Plugin For WordPress <= 3.0.7 - Unauthenticated SQL Injection
KritikCVSS 9,8İstismar yokEPSS %0rupok98 · url shortener plugin for wordpress13 Ara 2025
- CVE-2025-1145639İzleyin
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Upload
KritikCVSS 9,8İstismar yokEPSS %1elula · wsdesk21 Kas 2025
- CVE-2025-1213931İzleyin
File Manager for Google Drive – Integrate Google Drive with WordPress <= 1.5.3 - Unauthenticated Sensitive Information Exposure
YüksekCVSS 7,5Kavram kanıtıEPSS %2princeahmed · file manager for google drive – integrate google drive5 Kas 2025
- CVE-2025-1199528İzleyin
Community Events <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting
YüksekCVSS 7,2İstismar yokEPSS %0jackdewey · community events1 Kas 2025
- CVE-2025-1074025İzleyin
URL Shortener Plugin For WordPress <= 3.0.7 - Missing Authorization to Authenticated (Subscriber+) Link Manipulation
OrtaCVSS 6,3İstismar yokEPSS %0rupok98 · url shortener plugin for wordpress24 Eki 2025
- CVE-2025-1075428İzleyin
DocoDoco Store Locator <= 1.0.1 - Authenticated (Editor+) Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %1geolocationtechnology · docodoco store locator15 Eki 2025
- CVE-2025-1031328İzleyin
Find And Replace content for WordPress <= 1.1 - Missing Authorization to Unauthenticated Stored Cross-Site Scripting
YüksekCVSS 7,2İstismar yokEPSS %0jankimoradiya · find and replace content for wordpress15 Eki 2025
- CVE-2025-1058639İzleyin
Community Events <= 1.5.1 - Unauthenticated SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1jackdewey · community events8 Eki 2025
- CVE-2025-1120428İzleyin
RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.2 - Authenticated (Administrator+) SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %0metagauss · registrationmagic – custom registration forms, user registration, payment, and user login8 Eki 2025
- CVE-2025-1058739İzleyin
Community Events <= 1.5.1 - Unauthenticated SQL Injection
KritikCVSS 9,8İstismar yokEPSS %0jackdewey · community events8 Eki 2025
- CVE-2025-998525İzleyin
Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log File
OrtaCVSS 5,3Kavram kanıtıEPSS %12marceljm · featured image from url (fifu)26 Eyl 2025
- CVE-2025-998421İzleyin
Featured Image from URL (FIFU) <= 5.2.7 - Missing Authorization to Password Protected Post Disclosure
OrtaCVSS 5,3İstismar yokEPSS %0marceljm · featured image from url (fifu)26 Eyl 2025
- CVE-2025-1003719İzleyin
Featured Image from URL (FIFU) <= 5.2.7 - Authenticated (Admin+) SQL Injection
OrtaCVSS 4,9İstismar yokEPSS %0marceljm · featured image from url (fifu)26 Eyl 2025
- CVE-2025-1003619İzleyin
Featured Image from URL (FIFU) <= 5.2.7 - Authenticated (Admin+) SQL Injection
OrtaCVSS 4,9İstismar yokEPSS %0marceljm · featured image from url (fifu)26 Eyl 2025