Rooting
Lucas Torres
8 записей с упоминанием · 7 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
22Наблюдать | CVE-2026-44119Эксплойта нет | Apache HTTP Server: escalation of privilege through expressions in .htaccess in multiple modulesapache · http server · CWE-269 | Средняя5,5 | — | 0,3 % | 8 июн. 2026 г. |
17Наблюдать | CVE-2025-62874Эксплойта нет | WordPress AnyComment plugin <= 0.3.6 - Broken Access Control vulnerabilityalexander · anycomment · CWE-862 | Средняя4,3 | — | 0,3 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-62751Эксплойта нет | WordPress Vireo theme <= 1.0.24 - Broken Access Control vulnerabilityextendthemes · vireo · CWE-862 | Высокая8,8 | — | 0,2 % | 31 дек. 2025 г. |
26Наблюдать | CVE-2025-49041Эксплойта нет | WordPress Get Cash plugin <= 3.2.3 - Broken Access Control vulnerabilitythe african boss · get cash · CWE-862 | Средняя6,5 | — | 0,4 % | 18 дек. 2025 г. |
26Наблюдать | CVE-2025-10019Эксплойта нет | WordPress Contact Form Email plugin <= 1.3.60 - Insecure Direct Object References (IDOR) vulnerabilitycodepeople · contact form email · CWE-639 | Средняя6,5 | — | 0,4 % | 18 дек. 2025 г. |
26Наблюдать | CVE-2025-13835Эксплойта нет | WordPress Arconix Shortcodes plugin <= 2.1.20 - Cross Site Scripting (XSS) vulnerabilitytychesoftwares · arconix shortcodes · CWE-79 | Средняя6,5 | — | 0,2 % | 1 дек. 2025 г. |
34Наблюдать | CVE-2025-48091Эксплойта нет | WordPress AnyComment plugin <= 0.3.6 - SQL Injection vulnerabilityalexander · anycomment · CWE-89 | Высокая8,5 | — | 0,4 % | 22 окт. 2025 г. |
26Наблюдать | CVE-2025-54746Эксплойта нет | WordPress Shortcode Redirect Plugin <= 1.0.02 - Cross Site Scripting (XSS) Vulnerabilitycartpauj · shortcode redirect · CWE-79 | Средняя6,5 | — | 0,2 % | 14 авг. 2025 г. |
- CVE-2026-4411922Наблюдать
Apache HTTP Server: escalation of privilege through expressions in .htaccess in multiple modules
СредняяCVSS 5,5Эксплойта нетEPSS 0 %apache · http server8 июн. 2026 г.
- CVE-2025-6287417Наблюдать
WordPress AnyComment plugin <= 0.3.6 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %alexander · anycomment31 дек. 2025 г.
- CVE-2025-6275135Наблюдать
WordPress Vireo theme <= 1.0.24 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %extendthemes · vireo31 дек. 2025 г.
- CVE-2025-4904126Наблюдать
WordPress Get Cash plugin <= 3.2.3 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %the african boss · get cash18 дек. 2025 г.
- CVE-2025-1001926Наблюдать
WordPress Contact Form Email plugin <= 1.3.60 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %codepeople · contact form email18 дек. 2025 г.
- CVE-2025-1383526Наблюдать
WordPress Arconix Shortcodes plugin <= 2.1.20 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %tychesoftwares · arconix shortcodes1 дек. 2025 г.
- CVE-2025-4809134Наблюдать
WordPress AnyComment plugin <= 0.3.6 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %alexander · anycomment22 окт. 2025 г.
- CVE-2025-5474626Наблюдать
WordPress Shortcode Redirect Plugin <= 1.0.02 - Cross Site Scripting (XSS) Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cartpauj · shortcode redirect14 авг. 2025 г.