Phú
25 записей с упоминанием · 25 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
28Наблюдать | CVE-2026-3652Эксплойта нет | ARForms <= 7.1.3 - Unauthenticated Stored Cross-Site Scripting via 'value' ParameterCWE-79 | Высокая7,2 | — | 0,3 % | 24 июн. 2026 г. |
32Наблюдать | CVE-2026-8442Эксплойта нет | WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) Arbitrary File Deletion via 'myaction' Parameterhttps://wpreviewslider.com/ · wp review slider pro · CWE-22 | Высокая8,1 | — | 0,8 % | 16 июн. 2026 г. |
35Наблюдать | CVE-2026-8444Эксплойта нет | WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'curselrevs' Parameterhttps://wpreviewslider.com/ · wp review slider pro · CWE-89 | Высокая8,8 | — | 0,5 % | 16 июн. 2026 г. |
35Наблюдать | CVE-2026-8443Эксплойта нет | WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'stypes' Parameterhttps://wpreviewslider.com/ · wp review slider pro · CWE-89 | Высокая8,8 | — | 0,5 % | 16 июн. 2026 г. |
35Наблюдать | CVE-2026-5411Proof of concept | WP Captcha PRO <= 5.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Uploadwebfactory · advanced google recaptcha · CWE-434 | Высокая8,8 | — | 0,8 % | 5 июн. 2026 г. |
39Наблюдать | CVE-2026-5076Proof of concept | ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalationarmember · armember premium – membership plugin, content restriction, member levels, user profile & user signup · CWE-287 | Критическая9,8 | — | 0,5 % | 2 июн. 2026 г. |
26Наблюдать | CVE-2026-5074Эксплойта нет | ARMember Premium <= 7.3.1 - Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameterarmember · armember premium – membership plugin, content restriction, member levels, user profile & user signup · CWE-89 | Средняя6,5 | — | 0,4 % | 2 июн. 2026 г. |
30Наблюдать | CVE-2026-5073Proof of concept | ARMember Premium <= 7.3.1 - Unauthenticated SQL Injection via 'order' Parameterarmember · armember premium – membership plugin, content restriction, member levels, user profile & user signup · CWE-89 | Высокая7,5 | — | 1,6 % | 2 июн. 2026 г. |
35Наблюдать | CVE-2026-6898Эксплойта нет | WishList Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX actionwishlist member · wishlist member · CWE-269 | Высокая8,8 | — | 0,4 % | 23 мая 2026 г. |
35Наблюдать | CVE-2026-6897Эксплойта нет | Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settingswishlist member · wishlist member · CWE-269 | Высокая8,8 | — | 0,4 % | 23 мая 2026 г. |
35Наблюдать | CVE-2026-6895Эксплойта нет | Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' Awishlist member · wishlist member · CWE-269 | Высокая8,8 | — | 0,5 % | 23 мая 2026 г. |
35Наблюдать | CVE-2026-6419Эксплойта нет | Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX awishlist member · wishlist member · CWE-269 | Высокая8,8 | — | 0,4 % | 23 мая 2026 г. |
39Наблюдать | CVE-2026-6960Proof of concept | BookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom Fieldrepute infosystems · bookingpress appointment booking pro · CWE-434 | Критическая9,8 | — | 0,9 % | 21 мая 2026 г. |
35Наблюдать | CVE-2026-6692Эксплойта нет | Slider Revolution 7.0.0 - 7.0.10 - Authenticated (Subscriber+) Arbitrary File Upload via _get_media_urlrevolution slider · slider revolution · CWE-434 | Высокая8,8 | — | 0,8 % | 7 мая 2026 г. |
30Наблюдать | CVE-2026-4348Эксплойта нет | BetterDocs Pro <= 3.7.0 - Unauthenticated SQL Injection via Encyclopedia 'limit' Parameterbetterdocs · betterdocs pro · CWE-89 | Высокая7,5 | — | 0,5 % | 7 мая 2026 г. |
17Наблюдать | CVE-2026-6393Эксплойта нет | BetterDocs <= 4.3.11 - Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usagewpdevteam · betterdocs – knowledge base docs & faq solution for elementor & block editor · CWE-862 | Средняя4,3 | — | 0,4 % | 24 апр. 2026 г. |
30Наблюдать | CVE-2026-4352Эксплойта нет | JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parametercrocoblock · jetengine · CWE-89 | Высокая7,5 | — | 0,5 % | 13 апр. 2026 г. |
32Наблюдать | CVE-2026-4351Эксплойта нет | Perfmatters <= 2.5.9 - Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameterperfmatters · perfmatters · CWE-22 | Высокая8,1 | — | 0,5 % | 9 апр. 2026 г. |
32Наблюдать | CVE-2026-4350Proof of concept | Perfmatters <= 2.5.9.1 - Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameterperfmatters · perfmatters · CWE-22 | Высокая8,1 | — | 0,5 % | 3 апр. 2026 г. |
40В плане | CVE-2026-3300Proof of concept | Everest Forms Pro <= 1.9.12 - Unauthenticated Remote Code Execution via Calculation Fieldwpeverest · everest forms pro · CWE-94 | Критическая9,8 | — | 4,4 % | 30 мар. 2026 г. |
30Наблюдать | CVE-2026-4662Эксплойта нет | JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parametercrocoblock · jetengine · CWE-89 | Высокая7,5 | — | 0,5 % | 24 мар. 2026 г. |
28Наблюдать | CVE-2026-3090Эксплойта нет | Post SMTP <= 3.8.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type'saadiqbal · post smtp – complete email deliverability and smtp solution with email logs, alerts, backup smtp & mobile app · CWE-79 | Высокая7,2 | — | 0,4 % | 18 мар. 2026 г. |
30Наблюдать | CVE-2026-3496Эксплойта нет | JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parametercrocoblock · jetbooking · CWE-89 | Высокая7,5 | — | 0,5 % | 11 мар. 2026 г. |
25Наблюдать | CVE-2026-3492Эксплойта нет | Gravity Forms <= 2.9.28.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Form Titlegravity forms · gravity forms · CWE-79 | Средняя6,4 | — | 0,3 % | 11 мар. 2026 г. |
21Наблюдать | CVE-2026-2356Эксплойта нет | User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletionwpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder · CWE-284 | Средняя5,3 | — | 0,2 % | 25 февр. 2026 г. |
- CVE-2026-365228Наблюдать
ARForms <= 7.1.3 - Unauthenticated Stored Cross-Site Scripting via 'value' Parameter
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %24 июн. 2026 г.
- CVE-2026-844232Наблюдать
WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) Arbitrary File Deletion via 'myaction' Parameter
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %https://wpreviewslider.com/ · wp review slider pro16 июн. 2026 г.
- CVE-2026-844435Наблюдать
WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'curselrevs' Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %https://wpreviewslider.com/ · wp review slider pro16 июн. 2026 г.
- CVE-2026-844335Наблюдать
WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'stypes' Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %https://wpreviewslider.com/ · wp review slider pro16 июн. 2026 г.
- CVE-2026-541135Наблюдать
WP Captcha PRO <= 5.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %webfactory · advanced google recaptcha5 июн. 2026 г.
- CVE-2026-507639Наблюдать
ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation
КритическаяCVSS 9,8Proof of conceptEPSS 0 %armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 июн. 2026 г.
- CVE-2026-507426Наблюдать
ARMember Premium <= 7.3.1 - Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 0 %armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 июн. 2026 г.
- CVE-2026-507330Наблюдать
ARMember Premium <= 7.3.1 - Unauthenticated SQL Injection via 'order' Parameter
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 июн. 2026 г.
- CVE-2026-689835Наблюдать
WishList Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX action
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wishlist member · wishlist member23 мая 2026 г.
- CVE-2026-689735Наблюдать
Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settings
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wishlist member · wishlist member23 мая 2026 г.
- CVE-2026-689535Наблюдать
Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' A
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wishlist member · wishlist member23 мая 2026 г.
- CVE-2026-641935Наблюдать
Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX a
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wishlist member · wishlist member23 мая 2026 г.
- CVE-2026-696039Наблюдать
BookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom Field
КритическаяCVSS 9,8Proof of conceptEPSS 1 %repute infosystems · bookingpress appointment booking pro21 мая 2026 г.
- CVE-2026-669235Наблюдать
Slider Revolution 7.0.0 - 7.0.10 - Authenticated (Subscriber+) Arbitrary File Upload via _get_media_url
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %revolution slider · slider revolution7 мая 2026 г.
- CVE-2026-434830Наблюдать
BetterDocs Pro <= 3.7.0 - Unauthenticated SQL Injection via Encyclopedia 'limit' Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %betterdocs · betterdocs pro7 мая 2026 г.
- CVE-2026-639317Наблюдать
BetterDocs <= 4.3.11 - Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usage
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wpdevteam · betterdocs – knowledge base docs & faq solution for elementor & block editor24 апр. 2026 г.
- CVE-2026-435230Наблюдать
JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %crocoblock · jetengine13 апр. 2026 г.
- CVE-2026-435132Наблюдать
Perfmatters <= 2.5.9 - Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameter
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %perfmatters · perfmatters9 апр. 2026 г.
- CVE-2026-435032Наблюдать
Perfmatters <= 2.5.9.1 - Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameter
ВысокаяCVSS 8,1Proof of conceptEPSS 1 %perfmatters · perfmatters3 апр. 2026 г.
- CVE-2026-330040В плане
Everest Forms Pro <= 1.9.12 - Unauthenticated Remote Code Execution via Calculation Field
КритическаяCVSS 9,8Proof of conceptEPSS 4 %wpeverest · everest forms pro30 мар. 2026 г.
- CVE-2026-466230Наблюдать
JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %crocoblock · jetengine24 мар. 2026 г.
- CVE-2026-309028Наблюдать
Post SMTP <= 3.8.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type'
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %saadiqbal · post smtp – complete email deliverability and smtp solution with email logs, alerts, backup smtp & mobile app18 мар. 2026 г.
- CVE-2026-349630Наблюдать
JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %crocoblock · jetbooking11 мар. 2026 г.
- CVE-2026-349225Наблюдать
Gravity Forms <= 2.9.28.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Form Title
СредняяCVSS 6,4Эксплойта нетEPSS 0 %gravity forms · gravity forms11 мар. 2026 г.
- CVE-2026-235621Наблюдать
User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletion
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder25 февр. 2026 г.