UKO
Patchstack Bug Bounty Program
18 kredili kayıt · son 12 ayda 5 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
24İzleyin | CVE-2026-88996İstismar yok | WPForms <= 2.0.2 - Reflected Cross-Site Scripting via 'page_title' POST Parametersmub · wpforms – ai form builder for wordpress – contact forms, payment forms, survey form, quiz & more · CWE-79 | Orta6,1 | — | %0,3 | 5 gün önce |
25İzleyin | CVE-2026-15797İstismar yok | Popup Maker <= 1.24.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_titledanieliser · popup maker – boost sales, conversions, optins, subscribers with the ultimate wp popup builder · CWE-79 | Orta6,4 | — | %0,3 | 18 Eyl 2026 |
25İzleyin | CVE-2026-85414İstismar yok | Gallery : FooGallery <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_settings' Shortcode Attributefooplugins · gallery : foogallery · CWE-79 | Orta6,4 | — | %0,4 | 5 Eyl 2026 |
25İzleyin | CVE-2026-15446İstismar yok | EWWW Image Optimizer <= 8.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Contentnosilver4u · ewww image optimizer · CWE-79 | Orta6,4 | — | %0,4 | 19 Ağu 2026 |
35İzleyin | CVE-2026-15988İstismar yok | AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Matchtigroumeow · ai engine – the chatbot, ai framework & mcp for wordpress · CWE-352 | Yüksek8,8 | — | %0,3 | 1 Ağu 2026 |
23İzleyin | CVE-2025-31627İstismar yok | WordPress Media Library Assistant plugin <= 3.24 - Stored Cross Site Scripting (XSS) vulnerabilitydavid lingren · media library assistant · CWE-79 | Orta5,9 | — | %0,2 | 31 Mar 2025 |
23İzleyin | CVE-2025-24579İstismar yok | WordPress Nested pages plugin <= 3.2.9 - Cross Site Scripting (XSS) vulnerabilitykyle phillips · nested pages · CWE-79 | Orta5,9 | — | %0,4 | 24 Oca 2025 |
23İzleyin | CVE-2025-22762İstismar yok | WordPress Octrace Support Pro plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerabilityoctrace · wordpress helpdesk & support ticket system plugin – octrace support · CWE-79 | Orta5,9 | — | %0,2 | 15 Oca 2025 |
23İzleyin | CVE-2024-52493İstismar yok | WordPress Meteor Slides plugin <= 1.5.7 - Cross Site Scripting (XSS) vulnerabilitymeteor slides project · meteor slides · CWE-79 | Orta5,9 | — | %0,3 | 2 Ara 2024 |
23İzleyin | CVE-2024-52492İstismar yok | WordPress Image horizontal reel scroll slideshow plugin <= 13.4 - Stored Cross Site Scripting (XSS) vulnerabilitygopiplus · image horizontal reel scroll slideshow · CWE-79 | Orta5,9 | — | %0,3 | 2 Ara 2024 |
23İzleyin | CVE-2024-52491İstismar yok | WordPress Sticky Social Icons plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerabilitysanil shakya · sticky social icons · CWE-79 | Orta5,9 | — | %0,3 | 2 Ara 2024 |
23İzleyin | CVE-2024-52489İstismar yok | WordPress Add Chat App Button plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerabilityudidol · add chat app button · CWE-79 | Orta5,9 | — | %0,3 | 2 Ara 2024 |
23İzleyin | CVE-2024-50415İstismar yok | WordPress Ads.txt & App-ads.txt Manager for WordPress plugin <= 1.1.7.1 - Stored Cross Site Scripting (XSS) vulnerabilitypagup · ads.txt & app-ads.txt manager for wordpress · CWE-79 | Orta5,9 | — | %0,3 | 29 Eki 2024 |
23İzleyin | CVE-2024-50414İstismar yok | WordPress Button contact VR plugin <= 4.7.9.1 - Cross Site Scripting (XSS) vulnerabilitybuttonizer · button contact vr · CWE-79 | Orta5,9 | — | %0,3 | 29 Eki 2024 |
23İzleyin | CVE-2024-50413İstismar yok | WordPress Import and export users and customers plugin <= 1.27.5 - Cross Site Scripting (XSS) vulnerabilityjavier carazo · import and export users and customers · CWE-79 | Orta5,9 | — | %0,3 | 29 Eki 2024 |
23İzleyin | CVE-2024-50412İstismar yok | WordPress Conditional Fields for Contact Form 7 plugin <= 2.4.15 - Cross Site Scripting (XSS) vulnerabilityjules colle · conditional fields for contact form 7 · CWE-79 | Orta5,9 | — | %0,3 | 29 Eki 2024 |
19İzleyin | CVE-2024-50411İstismar yok | WordPress WP Abstracts plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerabilitykevonadonis · wp abstracts · CWE-79 | Orta4,8 | — | %0,3 | 29 Eki 2024 |
23İzleyin | CVE-2024-48046İstismar yok | WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerabilitysupsystic · contact form by supsystic · CWE-79 | Orta5,9 | — | %0,3 | 17 Eki 2024 |
- CVE-2026-8899624İzleyin
WPForms <= 2.0.2 - Reflected Cross-Site Scripting via 'page_title' POST Parameter
OrtaCVSS 6,1İstismar yokEPSS %0smub · wpforms – ai form builder for wordpress – contact forms, payment forms, survey form, quiz & more5 gün önce
- CVE-2026-1579725İzleyin
Popup Maker <= 1.24.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_title
OrtaCVSS 6,4İstismar yokEPSS %0danieliser · popup maker – boost sales, conversions, optins, subscribers with the ultimate wp popup builder18 Eyl 2026
- CVE-2026-8541425İzleyin
Gallery : FooGallery <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_settings' Shortcode Attribute
OrtaCVSS 6,4İstismar yokEPSS %0fooplugins · gallery : foogallery5 Eyl 2026
- CVE-2026-1544625İzleyin
EWWW Image Optimizer <= 8.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Content
OrtaCVSS 6,4İstismar yokEPSS %0nosilver4u · ewww image optimizer19 Ağu 2026
- CVE-2026-1598835İzleyin
AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match
YüksekCVSS 8,8İstismar yokEPSS %0tigroumeow · ai engine – the chatbot, ai framework & mcp for wordpress1 Ağu 2026
- CVE-2025-3162723İzleyin
WordPress Media Library Assistant plugin <= 3.24 - Stored Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0david lingren · media library assistant31 Mar 2025
- CVE-2025-2457923İzleyin
WordPress Nested pages plugin <= 3.2.9 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0kyle phillips · nested pages24 Oca 2025
- CVE-2025-2276223İzleyin
WordPress Octrace Support Pro plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0octrace · wordpress helpdesk & support ticket system plugin – octrace support15 Oca 2025
- CVE-2024-5249323İzleyin
WordPress Meteor Slides plugin <= 1.5.7 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0meteor slides project · meteor slides2 Ara 2024
- CVE-2024-5249223İzleyin
WordPress Image horizontal reel scroll slideshow plugin <= 13.4 - Stored Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0gopiplus · image horizontal reel scroll slideshow2 Ara 2024
- CVE-2024-5249123İzleyin
WordPress Sticky Social Icons plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0sanil shakya · sticky social icons2 Ara 2024
- CVE-2024-5248923İzleyin
WordPress Add Chat App Button plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0udidol · add chat app button2 Ara 2024
- CVE-2024-5041523İzleyin
WordPress Ads.txt & App-ads.txt Manager for WordPress plugin <= 1.1.7.1 - Stored Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0pagup · ads.txt & app-ads.txt manager for wordpress29 Eki 2024
- CVE-2024-5041423İzleyin
WordPress Button contact VR plugin <= 4.7.9.1 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0buttonizer · button contact vr29 Eki 2024
- CVE-2024-5041323İzleyin
WordPress Import and export users and customers plugin <= 1.27.5 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0javier carazo · import and export users and customers29 Eki 2024
- CVE-2024-5041223İzleyin
WordPress Conditional Fields for Contact Form 7 plugin <= 2.4.15 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0jules colle · conditional fields for contact form 729 Eki 2024
- CVE-2024-5041119İzleyin
WordPress WP Abstracts plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 4,8İstismar yokEPSS %0kevonadonis · wp abstracts29 Eki 2024
- CVE-2024-4804623İzleyin
WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0supsystic · contact form by supsystic17 Eki 2024