wcraft
Patchstack Bug Bounty Program
9 записей с упоминанием · 3 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2026-3430Эксплойта нет | Creative Mail 1.6.5 - 1.6.9 - Unauthenticated SQLiunknown · creative mail · CWE-89 | Высокая8,6 | — | 0,4 % | 6 авг. 2026 г. |
21Наблюдать | CVE-2025-13820Эксплойта нет | Comments – wpDiscuz < 7.6.40 - Unauthenticated Account Takeoverunknown · comments · CWE-269 | Средняя5,3 | — | 0,3 % | 1 янв. 2026 г. |
42В плане | CVE-2025-9501Proof of concept | W3 Total Cache < 2.8.13 - Unauthenticated Command Injectionunknown · w3 total cache · CWE-78 | Критическая9,0 | — | 20,5 % | 17 нояб. 2025 г. |
39Наблюдать | CVE-2025-9083Эксплойта нет | Ninja-forms < 3.11.1 - Unauthenticated PHP Objectionninjaforms · ninja forms · CWE-502 | Критическая9,8 | — | 0,5 % | 18 сент. 2025 г. |
21Наблюдать | CVE-2024-53823Эксплойта нет | WordPress The Plus Addons for Elementor plugin <= 5.6.14 - Cross Site Scripting (XSS) vulnerabilityposimyth · the plus addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 6 дек. 2024 г. |
28Наблюдать | CVE-2024-50442Эксплойта нет | WordPress Royal Elementor Addons and Templates plugin <= 1.3.980 - XML External Entity (XXE) vulnerabilityroyal-elementor-addons · royal elementor addons · CWE-611 | Высокая7,2 | — | 0,5 % | 28 окт. 2024 г. |
23Наблюдать | CVE-2024-47345Эксплойта нет | WordPress Starter Templates plugin <= 4.4.0 - Cross Site Scripting (XSS) vulnerabilitybrainstorm force · starter templates · CWE-79 | Средняя5,9 | — | 0,3 % | 6 окт. 2024 г. |
21Наблюдать | CVE-2024-39649Эксплойта нет | WordPress Essential Addons for Elementor plugin <= 5.9.26 - Cross Site Scripting (XSS) vulnerabilitywpdeveloper · essential addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 1 авг. 2024 г. |
21Наблюдать | CVE-2024-37922Эксплойта нет | WordPress Premium Addons for Elementor plugin <= 4.10.34 - Cross Site Scripting (XSS) vulnerabilityleap13 · premium addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 20 июл. 2024 г. |
- CVE-2026-343034Наблюдать
Creative Mail 1.6.5 - 1.6.9 - Unauthenticated SQLi
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %unknown · creative mail6 авг. 2026 г.
- CVE-2025-1382021Наблюдать
Comments – wpDiscuz < 7.6.40 - Unauthenticated Account Takeover
СредняяCVSS 5,3Эксплойта нетEPSS 0 %unknown · comments1 янв. 2026 г.
- CVE-2025-950142В плане
W3 Total Cache < 2.8.13 - Unauthenticated Command Injection
КритическаяCVSS 9,0Proof of conceptEPSS 20 %unknown · w3 total cache17 нояб. 2025 г.
- CVE-2025-908339Наблюдать
Ninja-forms < 3.11.1 - Unauthenticated PHP Objection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ninjaforms · ninja forms18 сент. 2025 г.
- CVE-2024-5382321Наблюдать
WordPress The Plus Addons for Elementor plugin <= 5.6.14 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %posimyth · the plus addons for elementor6 дек. 2024 г.
- CVE-2024-5044228Наблюдать
WordPress Royal Elementor Addons and Templates plugin <= 1.3.980 - XML External Entity (XXE) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %royal-elementor-addons · royal elementor addons28 окт. 2024 г.
- CVE-2024-4734523Наблюдать
WordPress Starter Templates plugin <= 4.4.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %brainstorm force · starter templates6 окт. 2024 г.
- CVE-2024-3964921Наблюдать
WordPress Essential Addons for Elementor plugin <= 5.9.26 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpdeveloper · essential addons for elementor1 авг. 2024 г.
- CVE-2024-3792221Наблюдать
WordPress Premium Addons for Elementor plugin <= 4.10.34 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %leap13 · premium addons for elementor20 июл. 2024 г.