Jitlada
Patchstack Bug Bounty Program
42 записей с упоминанием · 42 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2026-57780Эксплойта нет | WordPress Envision Page Builder plugin <= 0.22 - Cross Site Scripting (XSS) vulnerabilityplugin envision · envision page builder · CWE-79 | Средняя6,5 | — | 0,2 % | 13 июл. 2026 г. |
23Наблюдать | CVE-2026-57762Эксплойта нет | WordPress Simple URLs plugin <= 151 - Cross Site Scripting (XSS) vulnerabilityandrew fiebert · simple urls · CWE-79 | Средняя5,9 | — | 0,2 % | 2 июл. 2026 г. |
26Наблюдать | CVE-2026-27405Эксплойта нет | WordPress WpBookingly plugin <= 1.2.9 - Broken Access Control vulnerabilitymagepeople inc. · wpbookingly · CWE-862 | Средняя6,5 | — | 0,4 % | 20 мая 2026 г. |
23Наблюдать | CVE-2026-39654Эксплойта нет | WordPress WP Simple HTML Sitemap plugin <= 3.8 - Cross Site Scripting (XSS) vulnerabilityashish ajani · wp simple html sitemap · CWE-79 | Средняя5,9 | — | 0,2 % | 8 апр. 2026 г. |
26Наблюдать | CVE-2026-39646Эксплойта нет | WordPress Leaflet Map plugin <= 3.4.4 - Cross Site Scripting (XSS) vulnerabilitybozdoz · leaflet map · CWE-79 | Средняя6,5 | — | 0,2 % | 8 апр. 2026 г. |
23Наблюдать | CVE-2026-39638Эксплойта нет | WordPress Qubely plugin <= 1.8.14 - Cross Site Scripting (XSS) vulnerabilitythemeum · qubely · CWE-79 | Средняя5,9 | — | 0,2 % | 8 апр. 2026 г. |
26Наблюдать | CVE-2026-39636Proof of concept | WordPress Livemesh Addons for Elementor plugin <= 9.0 - Cross Site Scripting (XSS) vulnerabilitylivemesh · livemesh addons for elementor · CWE-79 | Средняя6,5 | — | 0,2 % | 8 апр. 2026 г. |
21Наблюдать | CVE-2026-39607Эксплойта нет | WordPress Filter Plus plugin <= 1.1.17 - Broken Access Control vulnerabilitywpbens · filter plus · CWE-862 | Средняя5,4 | — | 0,2 % | 8 апр. 2026 г. |
23Наблюдать | CVE-2026-39604Эксплойта нет | WordPress MyBookTable Bookstore plugin <= 3.6.0 - Cross Site Scripting (XSS) vulnerabilityzookatron · mybooktable bookstore · CWE-79 | Средняя5,9 | — | 0,2 % | 8 апр. 2026 г. |
26Наблюдать | CVE-2026-39575Эксплойта нет | WordPress Custom Query Blocks plugin <= 5.5.0 - Cross Site Scripting (XSS) vulnerabilityronald huereca · custom query blocks · CWE-79 | Средняя6,5 | — | 0,2 % | 8 апр. 2026 г. |
26Наблюдать | CVE-2026-39517Эксплойта нет | WordPress Blog Filter plugin <= 1.7.6 - Cross Site Scripting (XSS) vulnerabilitya wp life · blog filter · CWE-79 | Средняя6,5 | — | 0,2 % | 8 апр. 2026 г. |
10Наблюдать | CVE-2026-39510Эксплойта нет | WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.11 - Insecure Direct Object References (IDOR) vulnerabilitywp chill · image photo gallery final tiles grid · CWE-639 | Низкая2,7 | — | 0,3 % | 8 апр. 2026 г. |
30Наблюдать | CVE-2026-32441Эксплойта нет | WordPress Comments Import & Export plugin <= 2.4.9 - Broken Access Control vulnerabilitywebtoffee · comments import & export · CWE-862 | Высокая7,7 | — | 0,4 % | 25 мар. 2026 г. |
26Наблюдать | CVE-2026-22485Эксплойта нет | WordPress My Album Gallery plugin <= 1.0.4 - Arbitrary File Deletion vulnerabilityruhul amin · my album gallery · CWE-862 | Средняя6,5 | — | 0,3 % | 25 мар. 2026 г. |
34Наблюдать | CVE-2025-69347Эксплойта нет | WordPress WPSubscription plugin <= 1.8.10 - Insecure Direct Object References (IDOR) vulnerabilityconvers lab · wpsubscription · CWE-639 | Высокая8,6 | — | 0,4 % | 25 мар. 2026 г. |
23Наблюдать | CVE-2026-32419Эксплойта нет | WordPress List category posts plugin <= 0.93.1 - Cross Site Scripting (XSS) vulnerabilityfernando briano · list category posts · CWE-79 | Средняя5,9 | — | 0,2 % | 13 мар. 2026 г. |
23Наблюдать | CVE-2026-32351Эксплойта нет | WordPress PowerPress Podcasting plugin <= 11.15.13 - Cross Site Scripting (XSS) vulnerabilityblubrry · powerpress podcasting · CWE-79 | Средняя5,9 | — | 0,2 % | 13 мар. 2026 г. |
26Наблюдать | CVE-2026-31918Эксплойта нет | WordPress immonex Kickstart plugin <= 1.13.0 - Cross Site Scripting (XSS) vulnerabilityimmonex · immonex kickstart · CWE-79 | Средняя6,5 | — | 0,2 % | 13 мар. 2026 г. |
30Наблюдать | CVE-2025-69394Эксплойта нет | WordPress Cnvrse plugin < 026.02.10.20 - Insecure Direct Object References (IDOR) vulnerabilitycnvrse · cnvrse · CWE-639 | Высокая7,5 | — | 0,5 % | 20 февр. 2026 г. |
17Наблюдать | CVE-2026-25387Эксплойта нет | WordPress Image Optimizer by Elementor plugin <= 1.7.1 - Broken Access Control vulnerabilityelementor · image optimizer by elementor · CWE-862 | Средняя4,3 | — | 0,3 % | 19 февр. 2026 г. |
22Наблюдать | CVE-2026-25385Эксплойта нет | WordPress URL Shortify plugin <= 1.12.3 - Server Side Request Forgery (SSRF) vulnerabilitykaizencoders · url shortify · CWE-918 | Средняя5,5 | — | 0,3 % | 19 февр. 2026 г. |
17Наблюдать | CVE-2026-25016Эксплойта нет | WordPress Nelio Popups plugin <= 1.3.5 - Broken Access Control vulnerabilitynelio software · nelio popups · CWE-862 | Средняя4,3 | — | 0,2 % | 3 февр. 2026 г. |
23Наблюдать | CVE-2026-24626Эксплойта нет | WordPress Logo Slider plugin <= 5.1.1 - Cross Site Scripting (XSS) vulnerabilitylogichunt · logo slider · CWE-79 | Средняя5,9 | — | 0,2 % | 23 янв. 2026 г. |
23Наблюдать | CVE-2026-24614Эксплойта нет | WordPress Flex QR Code Generator plugin <= 1.2.10 - Cross Site Scripting (XSS) vulnerabilitydevsbrain · flex qr code generator · CWE-79 | Средняя5,9 | — | 0,2 % | 23 янв. 2026 г. |
26Наблюдать | CVE-2026-24555Эксплойта нет | WordPress ArtPlacer Widget plugin <= 2.23.2 - Cross Site Scripting (XSS) vulnerabilityartplacer · artplacer widget · CWE-79 | Средняя6,5 | — | 0,2 % | 23 янв. 2026 г. |
- CVE-2026-5778026Наблюдать
WordPress Envision Page Builder plugin <= 0.22 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %plugin envision · envision page builder13 июл. 2026 г.
- CVE-2026-5776223Наблюдать
WordPress Simple URLs plugin <= 151 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %andrew fiebert · simple urls2 июл. 2026 г.
- CVE-2026-2740526Наблюдать
WordPress WpBookingly plugin <= 1.2.9 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %magepeople inc. · wpbookingly20 мая 2026 г.
- CVE-2026-3965423Наблюдать
WordPress WP Simple HTML Sitemap plugin <= 3.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %ashish ajani · wp simple html sitemap8 апр. 2026 г.
- CVE-2026-3964626Наблюдать
WordPress Leaflet Map plugin <= 3.4.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %bozdoz · leaflet map8 апр. 2026 г.
- CVE-2026-3963823Наблюдать
WordPress Qubely plugin <= 1.8.14 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %themeum · qubely8 апр. 2026 г.
- CVE-2026-3963626Наблюдать
WordPress Livemesh Addons for Elementor plugin <= 9.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Proof of conceptEPSS 0 %livemesh · livemesh addons for elementor8 апр. 2026 г.
- CVE-2026-3960721Наблюдать
WordPress Filter Plus plugin <= 1.1.17 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpbens · filter plus8 апр. 2026 г.
- CVE-2026-3960423Наблюдать
WordPress MyBookTable Bookstore plugin <= 3.6.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %zookatron · mybooktable bookstore8 апр. 2026 г.
- CVE-2026-3957526Наблюдать
WordPress Custom Query Blocks plugin <= 5.5.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ronald huereca · custom query blocks8 апр. 2026 г.
- CVE-2026-3951726Наблюдать
WordPress Blog Filter plugin <= 1.7.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %a wp life · blog filter8 апр. 2026 г.
- CVE-2026-3951010Наблюдать
WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.11 - Insecure Direct Object References (IDOR) vulnerability
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %wp chill · image photo gallery final tiles grid8 апр. 2026 г.
- CVE-2026-3244130Наблюдать
WordPress Comments Import & Export plugin <= 2.4.9 - Broken Access Control vulnerability
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %webtoffee · comments import & export25 мар. 2026 г.
- CVE-2026-2248526Наблюдать
WordPress My Album Gallery plugin <= 1.0.4 - Arbitrary File Deletion vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %ruhul amin · my album gallery25 мар. 2026 г.
- CVE-2025-6934734Наблюдать
WordPress WPSubscription plugin <= 1.8.10 - Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %convers lab · wpsubscription25 мар. 2026 г.
- CVE-2026-3241923Наблюдать
WordPress List category posts plugin <= 0.93.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %fernando briano · list category posts13 мар. 2026 г.
- CVE-2026-3235123Наблюдать
WordPress PowerPress Podcasting plugin <= 11.15.13 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %blubrry · powerpress podcasting13 мар. 2026 г.
- CVE-2026-3191826Наблюдать
WordPress immonex Kickstart plugin <= 1.13.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %immonex · immonex kickstart13 мар. 2026 г.
- CVE-2025-6939430Наблюдать
WordPress Cnvrse plugin < 026.02.10.20 - Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cnvrse · cnvrse20 февр. 2026 г.
- CVE-2026-2538717Наблюдать
WordPress Image Optimizer by Elementor plugin <= 1.7.1 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elementor · image optimizer by elementor19 февр. 2026 г.
- CVE-2026-2538522Наблюдать
WordPress URL Shortify plugin <= 1.12.3 - Server Side Request Forgery (SSRF) vulnerability
СредняяCVSS 5,5Эксплойта нетEPSS 0 %kaizencoders · url shortify19 февр. 2026 г.
- CVE-2026-2501617Наблюдать
WordPress Nelio Popups plugin <= 1.3.5 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %nelio software · nelio popups3 февр. 2026 г.
- CVE-2026-2462623Наблюдать
WordPress Logo Slider plugin <= 5.1.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %logichunt · logo slider23 янв. 2026 г.
- CVE-2026-2461423Наблюдать
WordPress Flex QR Code Generator plugin <= 1.2.10 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %devsbrain · flex qr code generator23 янв. 2026 г.
- CVE-2026-2455526Наблюдать
WordPress ArtPlacer Widget plugin <= 2.23.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %artplacer · artplacer widget23 янв. 2026 г.