she11f
Patchstack Bug Bounty Program
20 kredili kayıt · son 12 ayda 20 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2026-84847İstismar yok | WordPress Quick Event Manager plugin <= 9.17 - Broken Access Control vulnerabilitybrightvesseldev · quick event manager · CWE-862 | Yüksek7,5 | — | %0,3 | 3 Eyl 2026 |
26İzleyin | CVE-2026-81280İstismar yok | WordPress Print Barcode Labels for your WooCommerce products/orders plugin <= 4.0.0 - Sensitive Data Exposure vulnerabilityukr solution · print barcode labels for your woocommerce products/orders · CWE-201 | Orta6,5 | — | %0,4 | 31 Ağu 2026 |
32İzleyin | CVE-2026-65570İstismar yok | WordPress Login with phone number plugin <= 1.8.70 - Bypass vulnerability vulnerabilityhamid alinia · login with phone number · CWE-290 | Yüksek8,1 | — | %0,4 | 6 Ağu 2026 |
28İzleyin | CVE-2026-15052İstismar yok | MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder <= 4.3.3 - Unauthenticated Stored Cross-Site Scripting via Form Field Valuesumarbajwa · mailchimp subscribe form, optin builder, popup builder, form builder · CWE-79 | Yüksek7,2 | — | %0,4 | 1 Ağu 2026 |
28İzleyin | CVE-2026-14234İstismar yok | WOLF - WordPress Posts Bulk Editor and Manager < 1.1.0 - Stored XSS via CSRFunknown · wolf · CWE-79 | Yüksek7,1 | — | %0,1 | 29 Tem 2026 |
26İzleyin | CVE-2026-57698İstismar yok | WordPress Abandoned Cart Recovery for WooCommerce plugin <= 1.1.12 - Broken Authentication vulnerabilityvillatheme · abandoned cart recovery for woocommerce · CWE-288 | Orta6,5 | — | %0,4 | 13 Tem 2026 |
26İzleyin | CVE-2026-57418İstismar yok | WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.13 - Broken Access Control vulnerabilityboldgrid · client invoicing by sprout invoices · CWE-862 | Orta6,5 | — | %0,3 | 13 Tem 2026 |
34İzleyin | CVE-2026-57389İstismar yok | WordPress Groundhogg plugin <= 4.4.1 - Arbitrary File Deletion vulnerabilityadrian tobey · groundhogg · CWE-22 | Yüksek8,6 | — | %0,5 | 13 Tem 2026 |
28İzleyin | CVE-2026-57372İstismar yok | WordPress WPJAM Basic plugin <= 7.0 - Server Side Request Forgery (SSRF) vulnerabilitydenishua · wpjam basic · CWE-918 | Yüksek7,2 | — | %0,3 | 13 Tem 2026 |
23İzleyin | CVE-2026-11581İstismar yok | Kali Forms < 2.4.13 - Contributor+ Stored XSS via Form Field Captionunknown · kali forms — contact form & drag-and-drop builder · CWE-79 | Orta5,9 | — | %0,2 | 30 Haz 2026 |
26İzleyin | CVE-2026-57328İstismar yok | WordPress Business Directory plugin <= 6.4.22 - Cross Site Scripting (XSS) vulnerabilitystrategy11 team · business directory · CWE-79 | Orta6,5 | — | %0,2 | 29 Haz 2026 |
29İzleyin | CVE-2026-54821İstismar yok | WordPress Visual Link Preview plugin <= 2.3.1 - Sensitive Data Exposure vulnerabilitybootstrapped ventures · visual link preview · CWE-201 | Yüksek7,4 | — | %0,3 | 25 Haz 2026 |
28İzleyin | CVE-2026-48885İstismar yok | WordPress HollerBox plugin <= 2.3.10.1 - Cross Site Scripting (XSS) vulnerabilitygroundhogg · hollerbox · CWE-79 | Yüksek7,1 | — | %0,3 | 15 Haz 2026 |
40Planlayın | CVE-2026-52704İstismar yok | WordPress WooCommerce PDF Invoice Builder plugin <= 2.0.8 - Remote Code Execution (RCE) vulnerabilityedgar rojas · woocommerce pdf invoice builder · CWE-94 | Kritik10,0 | — | %0,6 | 15 Haz 2026 |
30İzleyin | CVE-2026-9848Kavram kanıtı | WP Ticket <= 6.0.4 - Unauthenticated SQL Injection via WordPress Search 's' Parameteremarket-design · customer support ticket system & helpdesk · CWE-89 | Yüksek7,5 | — | %0,6 | 12 Haz 2026 |
29İzleyin | CVE-2026-42746İstismar yok | WordPress Smart Online Order for Clover plugin <= 1.6.0 - Sensitive Data Exposure vulnerabilityzaytech · smart online order for clover · CWE-201 | Yüksek7,3 | — | %0,3 | 27 May 2026 |
29İzleyin | CVE-2026-42745İstismar yok | WordPress Smart Online Order for Clover plugin <= 1.6.0 - Broken Authentication vulnerabilityzaytech · smart online order for clover · CWE-288 | Yüksek7,3 | — | %0,4 | 27 May 2026 |
28İzleyin | CVE-2026-42738İstismar yok | WordPress Smart Online Order for Clover plugin <= 1.6.0 - Cross Site Scripting (XSS) vulnerabilityzaytech · smart online order for clover · CWE-79 | Yüksek7,1 | — | %0,3 | 27 May 2026 |
28İzleyin | CVE-2026-42734İstismar yok | WordPress Geo Mashup plugin <= 1.13.19 - Cross Site Scripting (XSS) vulnerabilitydylan kuhn · geo mashup · CWE-79 | Yüksek7,1 | — | %0,3 | 27 May 2026 |
26İzleyin | CVE-2026-42726İstismar yok | WordPress AWP Classifieds plugin <= 4.4.5 - Broken Access Control vulnerabilitystrategy11 team · awp classifieds · CWE-862 | Orta6,5 | — | %0,3 | 27 May 2026 |
- CVE-2026-8484730İzleyin
WordPress Quick Event Manager plugin <= 9.17 - Broken Access Control vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0brightvesseldev · quick event manager3 Eyl 2026
- CVE-2026-8128026İzleyin
WordPress Print Barcode Labels for your WooCommerce products/orders plugin <= 4.0.0 - Sensitive Data Exposure vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0ukr solution · print barcode labels for your woocommerce products/orders31 Ağu 2026
- CVE-2026-6557032İzleyin
WordPress Login with phone number plugin <= 1.8.70 - Bypass vulnerability vulnerability
YüksekCVSS 8,1İstismar yokEPSS %0hamid alinia · login with phone number6 Ağu 2026
- CVE-2026-1505228İzleyin
MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder <= 4.3.3 - Unauthenticated Stored Cross-Site Scripting via Form Field Values
YüksekCVSS 7,2İstismar yokEPSS %0umarbajwa · mailchimp subscribe form, optin builder, popup builder, form builder1 Ağu 2026
- CVE-2026-1423428İzleyin
WOLF - WordPress Posts Bulk Editor and Manager < 1.1.0 - Stored XSS via CSRF
YüksekCVSS 7,1İstismar yokEPSS %0unknown · wolf29 Tem 2026
- CVE-2026-5769826İzleyin
WordPress Abandoned Cart Recovery for WooCommerce plugin <= 1.1.12 - Broken Authentication vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0villatheme · abandoned cart recovery for woocommerce13 Tem 2026
- CVE-2026-5741826İzleyin
WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.13 - Broken Access Control vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0boldgrid · client invoicing by sprout invoices13 Tem 2026
- CVE-2026-5738934İzleyin
WordPress Groundhogg plugin <= 4.4.1 - Arbitrary File Deletion vulnerability
YüksekCVSS 8,6İstismar yokEPSS %1adrian tobey · groundhogg13 Tem 2026
- CVE-2026-5737228İzleyin
WordPress WPJAM Basic plugin <= 7.0 - Server Side Request Forgery (SSRF) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %0denishua · wpjam basic13 Tem 2026
- CVE-2026-1158123İzleyin
Kali Forms < 2.4.13 - Contributor+ Stored XSS via Form Field Caption
OrtaCVSS 5,9İstismar yokEPSS %0unknown · kali forms — contact form & drag-and-drop builder30 Haz 2026
- CVE-2026-5732826İzleyin
WordPress Business Directory plugin <= 6.4.22 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0strategy11 team · business directory29 Haz 2026
- CVE-2026-5482129İzleyin
WordPress Visual Link Preview plugin <= 2.3.1 - Sensitive Data Exposure vulnerability
YüksekCVSS 7,4İstismar yokEPSS %0bootstrapped ventures · visual link preview25 Haz 2026
- CVE-2026-4888528İzleyin
WordPress HollerBox plugin <= 2.3.10.1 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0groundhogg · hollerbox15 Haz 2026
- CVE-2026-5270440Planlayın
WordPress WooCommerce PDF Invoice Builder plugin <= 2.0.8 - Remote Code Execution (RCE) vulnerability
KritikCVSS 10,0İstismar yokEPSS %1edgar rojas · woocommerce pdf invoice builder15 Haz 2026
- CVE-2026-984830İzleyin
WP Ticket <= 6.0.4 - Unauthenticated SQL Injection via WordPress Search 's' Parameter
YüksekCVSS 7,5Kavram kanıtıEPSS %1emarket-design · customer support ticket system & helpdesk12 Haz 2026
- CVE-2026-4274629İzleyin
WordPress Smart Online Order for Clover plugin <= 1.6.0 - Sensitive Data Exposure vulnerability
YüksekCVSS 7,3İstismar yokEPSS %0zaytech · smart online order for clover27 May 2026
- CVE-2026-4274529İzleyin
WordPress Smart Online Order for Clover plugin <= 1.6.0 - Broken Authentication vulnerability
YüksekCVSS 7,3İstismar yokEPSS %0zaytech · smart online order for clover27 May 2026
- CVE-2026-4273828İzleyin
WordPress Smart Online Order for Clover plugin <= 1.6.0 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0zaytech · smart online order for clover27 May 2026
- CVE-2026-4273428İzleyin
WordPress Geo Mashup plugin <= 1.13.19 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0dylan kuhn · geo mashup27 May 2026
- CVE-2026-4272626İzleyin
WordPress AWP Classifieds plugin <= 4.4.5 - Broken Access Control vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0strategy11 team · awp classifieds27 May 2026