Перейти к содержимому
Noroxi

Phú

25 записей с упоминанием · 25 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2026-3652
    28Наблюдать

    ARForms <= 7.1.3 - Unauthenticated Stored Cross-Site Scripting via 'value' Parameter

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    24 июн. 2026 г.

  • CVE-2026-8442
    32Наблюдать

    WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) Arbitrary File Deletion via 'myaction' Parameter

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    https://wpreviewslider.com/ · wp review slider pro16 июн. 2026 г.

  • CVE-2026-8444
    35Наблюдать

    WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'curselrevs' Parameter

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    https://wpreviewslider.com/ · wp review slider pro16 июн. 2026 г.

  • CVE-2026-8443
    35Наблюдать

    WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'stypes' Parameter

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    https://wpreviewslider.com/ · wp review slider pro16 июн. 2026 г.

  • CVE-2026-5411
    35Наблюдать

    WP Captcha PRO <= 5.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    webfactory · advanced google recaptcha5 июн. 2026 г.

  • CVE-2026-5076
    39Наблюдать

    ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation

    КритическаяCVSS 9,8Proof of conceptEPSS 0 %

    armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 июн. 2026 г.

  • CVE-2026-5074
    26Наблюдать

    ARMember Premium <= 7.3.1 - Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameter

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 июн. 2026 г.

  • CVE-2026-5073
    30Наблюдать

    ARMember Premium <= 7.3.1 - Unauthenticated SQL Injection via 'order' Parameter

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 июн. 2026 г.

  • CVE-2026-6898
    35Наблюдать

    WishList Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX action

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wishlist member · wishlist member23 мая 2026 г.

  • CVE-2026-6897
    35Наблюдать

    Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settings

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wishlist member · wishlist member23 мая 2026 г.

  • CVE-2026-6895
    35Наблюдать

    Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' A

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wishlist member · wishlist member23 мая 2026 г.

  • CVE-2026-6419
    35Наблюдать

    Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX a

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wishlist member · wishlist member23 мая 2026 г.

  • CVE-2026-6960
    39Наблюдать

    BookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom Field

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    repute infosystems · bookingpress appointment booking pro21 мая 2026 г.

  • CVE-2026-6692
    35Наблюдать

    Slider Revolution 7.0.0 - 7.0.10 - Authenticated (Subscriber+) Arbitrary File Upload via _get_media_url

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    revolution slider · slider revolution7 мая 2026 г.

  • CVE-2026-4348
    30Наблюдать

    BetterDocs Pro <= 3.7.0 - Unauthenticated SQL Injection via Encyclopedia 'limit' Parameter

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    betterdocs · betterdocs pro7 мая 2026 г.

  • CVE-2026-6393
    17Наблюдать

    BetterDocs <= 4.3.11 - Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usage

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    wpdevteam · betterdocs – knowledge base docs & faq solution for elementor & block editor24 апр. 2026 г.

  • CVE-2026-4352
    30Наблюдать

    JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    crocoblock · jetengine13 апр. 2026 г.

  • CVE-2026-4351
    32Наблюдать

    Perfmatters <= 2.5.9 - Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameter

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    perfmatters · perfmatters9 апр. 2026 г.

  • CVE-2026-4350
    32Наблюдать

    Perfmatters <= 2.5.9.1 - Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameter

    ВысокаяCVSS 8,1Proof of conceptEPSS 1 %

    perfmatters · perfmatters3 апр. 2026 г.

  • CVE-2026-3300
    40В плане

    Everest Forms Pro <= 1.9.12 - Unauthenticated Remote Code Execution via Calculation Field

    КритическаяCVSS 9,8Proof of conceptEPSS 4 %

    wpeverest · everest forms pro30 мар. 2026 г.

  • CVE-2026-4662
    30Наблюдать

    JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    crocoblock · jetengine24 мар. 2026 г.

  • CVE-2026-3090
    28Наблюдать

    Post SMTP <= 3.8.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type'

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    saadiqbal · post smtp – complete email deliverability and smtp solution with email logs, alerts, backup smtp & mobile app18 мар. 2026 г.

  • CVE-2026-3496
    30Наблюдать

    JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parameter

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    crocoblock · jetbooking11 мар. 2026 г.

  • CVE-2026-3492
    25Наблюдать

    Gravity Forms <= 2.9.28.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Form Title

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    gravity forms · gravity forms11 мар. 2026 г.

  • CVE-2026-2356
    21Наблюдать

    User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletion

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    wpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder25 февр. 2026 г.