Rafie Muhammad (Patchstack)
502 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-49407Эксплойта нет | WordPress Houzez Theme <= 4.1.1 - Cross Site Scripting (XSS) Vulnerabilityfavethemes · houzez · CWE-79 | Высокая8,8 | — | 0,4 % | 28 авг. 2025 г. |
17Наблюдать | CVE-2025-49405Эксплойта нет | WordPress Houzez Theme < 4.1.4 - Local File Inclusion Vulnerabilityfavethemes · houzez · CWE-98 | Средняя4,3 | — | 0,3 % | 28 авг. 2025 г. |
34Наблюдать | CVE-2025-49406Эксплойта нет | WordPress Houzez Theme <= 4.1.1 - Broken Access Control Vulnerabilityfavethemes · houzez · CWE-862 | Высокая8,5 | — | 0,3 % | 20 авг. 2025 г. |
21Наблюдать | CVE-2025-46259Эксплойта нет | WordPress The Plus Addons for Elementor - Pro Plugin < 6.3.7 - Broken Access Control vulnerabilityposimyth innovation · the plus addons for elementor pro · CWE-862 | Средняя5,4 | — | 0,3 % | 1 июл. 2025 г. |
30Наблюдать | CVE-2025-47584Эксплойта нет | WordPress Photography theme <= 7.5.2 - PHP Object Injection vulnerabilitythemegoods · photography · CWE-502 | Высокая7,5 | — | 0,4 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-46258Эксплойта нет | WordPress Element Pack Pro Plugin < 8.0.0 - Broken Access Control vulnerabilitybdthemes · element pack pro · CWE-862 | Средняя5,4 | — | 0,2 % | 5 июн. 2025 г. |
17Наблюдать | CVE-2025-46257Эксплойта нет | WordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerabilitybdthemes · element pack pro · CWE-352 | Средняя4,3 | — | 0,1 % | 5 июн. 2025 г. |
21Наблюдать | CVE-2024-56006Эксплойта нет | WordPress Jetpack Debug Tools plugin < 2.0.1 - Broken Access Control vulnerabilityautomattic · jetpack debug tools · CWE-862 | Средняя5,3 | — | 0,3 % | 15 мая 2025 г. |
35Наблюдать | CVE-2025-26902Эксплойта нет | WordPress Brizy Pro plugin <= 2.6.1 - Cross Site Request Forgery (CSRF) vulnerabilitybrizy · brizy · CWE-352 | Высокая8,8 | — | 0,2 % | 9 апр. 2025 г. |
35Наблюдать | CVE-2025-26901Эксплойта нет | WordPress Brizy Pro plugin <= 2.6.1 - Broken Access Control vulnerabilitybrizy · brizy · CWE-862 | Высокая8,8 | — | 0,3 % | 9 апр. 2025 г. |
28Наблюдать | CVE-2025-26972Эксплойта нет | WordPress PrivateContent plugin <= 8.11.5 - Reflected Cross Site Scripting (XSS) vulnerabilitynotfound · privatecontent · CWE-79 | Высокая7,1 | — | 0,2 % | 15 мар. 2025 г. |
33Наблюдать | CVE-2025-26969Эксплойта нет | WordPress PrivateContent plugin <= 8.11.5 - Subscriber+ Site Wide Broken Access Control vulnerabilityaldo latino · privatecontent · CWE-862 | Высокая8,3 | — | 0,3 % | 15 мар. 2025 г. |
30Наблюдать | CVE-2024-43333Эксплойта нет | WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.2.1 - Privilege Escalation vulnerabilitynotfound · admin and site enhancements (ase) pro · CWE-266 | Высокая7,5 | — | 0,4 % | 3 февр. 2025 г. |
17Наблюдать | CVE-2025-24653Эксплойта нет | WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.1.1 - Broken Access Control vulnerabilitynotfound · admin and site enhancements (ase) pro · CWE-862 | Средняя4,3 | — | 0,2 % | 27 янв. 2025 г. |
24Наблюдать | CVE-2025-22763Эксплойта нет | WordPress Brizy Pro Plugin <= 2.6.1 - Reflected Cross Site Scripting (XSS) vulnerabilitybrizy · brizy · CWE-79 | Средняя6,1 | — | 0,2 % | 21 янв. 2025 г. |
16Наблюдать | CVE-2024-56275Эксплойта нет | WordPress Envato Elements plugin <= 2.0.14 - Server Side Request Forgery (SSRF) vulnerabilityenvato · envato elements · CWE-918 | Средняя4,1 | — | 0,4 % | 7 янв. 2025 г. |
17Наблюдать | CVE-2024-37241Эксплойта нет | WordPress WP Job Manager Resume Manager plugin <= 2.1.0 - Cross Site Request Forgery (CSRF) vulnerabilityautomattic · wp job manager - resume manager · CWE-352 | Средняя4,3 | — | 0,2 % | 2 янв. 2025 г. |
17Наблюдать | CVE-2023-50850Эксплойта нет | WordPress Woo Subscriptions plugin < 5.8.0 - Broken Access Control vulnerabilitywoo · woocommerce subscriptions · CWE-862 | Средняя4,3 | — | 0,4 % | 31 дек. 2024 г. |
17Наблюдать | CVE-2024-37251Эксплойта нет | WordPress Advanced Custom Fields Pro plugin < 6.3.2 - Cross-Site Request Forgery (CSRF) vulnerabilitywpengine, inc. · advanced custom fields pro · CWE-352 | Средняя4,3 | — | 0,2 % | 16 дек. 2024 г. |
35Наблюдать | CVE-2023-38385Эксплойта нет | WordPress Jupiter X Core plugin <= 3.3.0 - Multiple Auth. Broken Access Control vulnerabilityartbees · jupiter x core · CWE-862 | Высокая8,8 | — | 0,6 % | 13 дек. 2024 г. |
35Наблюдать | CVE-2024-43968Эксплойта нет | WordPress Newspack plugin < 3.8.7 - Broken Access Control vulnerabilityautomattic · newspack · CWE-862 | Высокая8,8 | — | 0,5 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-43925Эксплойта нет | WordPress Envira Gallery Lite plugin <= 1.8.14 - Broken Access Control vulnerabilityenviragallery · envira gallery · CWE-862 | Высокая8,8 | — | 0,5 % | 1 нояб. 2024 г. |
52В плане | CVE-2024-43919Proof of concept | WordPress Yet Another Related Posts Plugin (YARPP) plugin <= 5.30.10 - Broken Access Control vulnerabilityyarpp · yet another related posts plugin · CWE-862 | Критическая9,8 | — | 44,9 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-43302Эксплойта нет | WordPress Fonts plugin <= 3.7.7 - Broken Access Control vulnerabilityfontsplugin · fonts · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
25Наблюдать | CVE-2024-43285Эксплойта нет | WordPress Presto Player plugin <= 3.0.2 - Broken Access Control vulnerabilitypresto made, inc · presto player · CWE-862 | Средняя6,3 | — | 0,4 % | 1 нояб. 2024 г. |
- CVE-2025-4940735Наблюдать
WordPress Houzez Theme <= 4.1.1 - Cross Site Scripting (XSS) Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %favethemes · houzez28 авг. 2025 г.
- CVE-2025-4940517Наблюдать
WordPress Houzez Theme < 4.1.4 - Local File Inclusion Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %favethemes · houzez28 авг. 2025 г.
- CVE-2025-4940634Наблюдать
WordPress Houzez Theme <= 4.1.1 - Broken Access Control Vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %favethemes · houzez20 авг. 2025 г.
- CVE-2025-4625921Наблюдать
WordPress The Plus Addons for Elementor - Pro Plugin < 6.3.7 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %posimyth innovation · the plus addons for elementor pro1 июл. 2025 г.
- CVE-2025-4758430Наблюдать
WordPress Photography theme <= 7.5.2 - PHP Object Injection vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %themegoods · photography6 июн. 2025 г.
- CVE-2025-4625821Наблюдать
WordPress Element Pack Pro Plugin < 8.0.0 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %bdthemes · element pack pro5 июн. 2025 г.
- CVE-2025-4625717Наблюдать
WordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bdthemes · element pack pro5 июн. 2025 г.
- CVE-2024-5600621Наблюдать
WordPress Jetpack Debug Tools plugin < 2.0.1 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %automattic · jetpack debug tools15 мая 2025 г.
- CVE-2025-2690235Наблюдать
WordPress Brizy Pro plugin <= 2.6.1 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brizy · brizy9 апр. 2025 г.
- CVE-2025-2690135Наблюдать
WordPress Brizy Pro plugin <= 2.6.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brizy · brizy9 апр. 2025 г.
- CVE-2025-2697228Наблюдать
WordPress PrivateContent plugin <= 8.11.5 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %notfound · privatecontent15 мар. 2025 г.
- CVE-2025-2696933Наблюдать
WordPress PrivateContent plugin <= 8.11.5 - Subscriber+ Site Wide Broken Access Control vulnerability
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %aldo latino · privatecontent15 мар. 2025 г.
- CVE-2024-4333330Наблюдать
WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.2.1 - Privilege Escalation vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %notfound · admin and site enhancements (ase) pro3 февр. 2025 г.
- CVE-2025-2465317Наблюдать
WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.1.1 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %notfound · admin and site enhancements (ase) pro27 янв. 2025 г.
- CVE-2025-2276324Наблюдать
WordPress Brizy Pro Plugin <= 2.6.1 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %brizy · brizy21 янв. 2025 г.
- CVE-2024-5627516Наблюдать
WordPress Envato Elements plugin <= 2.0.14 - Server Side Request Forgery (SSRF) vulnerability
СредняяCVSS 4,1Эксплойта нетEPSS 0 %envato · envato elements7 янв. 2025 г.
- CVE-2024-3724117Наблюдать
WordPress WP Job Manager Resume Manager plugin <= 2.1.0 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %automattic · wp job manager - resume manager2 янв. 2025 г.
- CVE-2023-5085017Наблюдать
WordPress Woo Subscriptions plugin < 5.8.0 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %woo · woocommerce subscriptions31 дек. 2024 г.
- CVE-2024-3725117Наблюдать
WordPress Advanced Custom Fields Pro plugin < 6.3.2 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wpengine, inc. · advanced custom fields pro16 дек. 2024 г.
- CVE-2023-3838535Наблюдать
WordPress Jupiter X Core plugin <= 3.3.0 - Multiple Auth. Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %artbees · jupiter x core13 дек. 2024 г.
- CVE-2024-4396835Наблюдать
WordPress Newspack plugin < 3.8.7 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %automattic · newspack1 нояб. 2024 г.
- CVE-2024-4392535Наблюдать
WordPress Envira Gallery Lite plugin <= 1.8.14 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %enviragallery · envira gallery1 нояб. 2024 г.
- CVE-2024-4391952В плане
WordPress Yet Another Related Posts Plugin (YARPP) plugin <= 5.30.10 - Broken Access Control vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 45 %yarpp · yet another related posts plugin1 нояб. 2024 г.
- CVE-2024-4330235Наблюдать
WordPress Fonts plugin <= 3.7.7 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %fontsplugin · fonts1 нояб. 2024 г.
- CVE-2024-4328525Наблюдать
WordPress Presto Player plugin <= 3.0.2 - Broken Access Control vulnerability
СредняяCVSS 6,3Эксплойта нетEPSS 0 %presto made, inc · presto player1 нояб. 2024 г.