Ananda Dhakal (Patchstack)
Patchstack Bug Bounty Program
361 записей с упоминанием · 232 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-97291Эксплойта нет | WordPress Schema & Structured Data for WP & AMP plugin <= 1.66 - PHP Object Injection vulnerabilitymagazine3 · schema & structured data for wp & amp · CWE-502 | Высокая8,8 | — | — | Сегодня |
28Наблюдать | CVE-2026-97256Эксплойта нет | WordPress Page Builder by SiteOrigin plugin <= 2.36.0 - PHP Object Injection vulnerabilitygreg – siteorigin · page builder by siteorigin · CWE-502 | Высокая7,2 | — | — | Сегодня |
28Наблюдать | CVE-2026-102392Эксплойта нет | WordPress Extra Product Options For WooCommerce | Custom Product Addons and Fields plugin <= 3.3.8 - PHP Object Injection vulnerabilitythemehigh · extra product options for woocommerce | custom product addons and fields · CWE-502 | Высокая7,2 | — | — | Сегодня |
35Наблюдать | CVE-2026-102377Эксплойта нет | WordPress Photo Gallery by 10Web plugin <= 1.8.46 - PHP Object Injection vulnerability10web · photo gallery by 10web · CWE-502 | Высокая8,8 | — | — | Сегодня |
39Наблюдать | CVE-2026-100512Эксплойта нет | WordPress Nested Pages plugin <= 3.3.2 - PHP Object Injection vulnerabilityhook & filter · nested pages · CWE-502 | Критическая9,8 | — | — | Сегодня |
30Наблюдать | CVE-2026-62097Эксплойта нет | WordPress Business Directory plugin <= 6.4.27 - SQL Injection vulnerabilitywptasty · business directory · CWE-89 | Высокая7,6 | — | — | Сегодня |
21Наблюдать | CVE-2026-97302Эксплойта нет | WordPress MPG plugin <= 4.2.3 - Sensitive Data Exposure vulnerabilitythemeisle · mpg · CWE-201 | Средняя5,3 | — | — | Сегодня |
26Наблюдать | CVE-2026-97288Эксплойта нет | WordPress OAuth Server plugin <= 4.5.1 - Cross Site Scripting (XSS) vulnerabilityjayson t cote · oauth server · CWE-79 | Средняя6,5 | — | — | Сегодня |
21Наблюдать | CVE-2026-97243Эксплойта нет | WordPress AllAble Connector plugin <= 0.13.4 - Broken Access Control vulnerabilityflexyma · allable connector · CWE-862 | Средняя5,4 | — | — | Сегодня |
27Наблюдать | CVE-2026-97242Эксплойта нет | WordPress WEBO MCP plugin <= 3.0.18 - Arbitrary File Deletion vulnerabilityphuongwebo · webo mcp · CWE-22 | Средняя6,8 | — | — | Сегодня |
30Наблюдать | CVE-2026-97241Эксплойта нет | WordPress BackupEase plugin <= 2.2.2 - Sensitive Data Exposure vulnerabilityprecisionwp · backupease · CWE-201 | Высокая7,5 | — | — | Сегодня |
30Наблюдать | CVE-2026-97240Эксплойта нет | WordPress StifLi Backup Tools plugin <= 2.2.7 - Sensitive Data Exposure vulnerabilityesteban · stifli backup tools · CWE-201 | Высокая7,5 | — | — | Сегодня |
26Наблюдать | CVE-2026-97239Эксплойта нет | WordPress MCP Content Manager Lite plugin <= 1.1.0 - Broken Access Control vulnerabilityjose conti · mcp content manager lite · CWE-862 | Средняя6,5 | — | — | Сегодня |
21Наблюдать | CVE-2026-97066Эксплойта нет | WordPress GiveWP plugin <= 4.16.9 - Insecure Direct Object References (IDOR) vulnerabilitynexcess · givewp · CWE-639 | Средняя5,3 | — | — | Сегодня |
28Наблюдать | CVE-2026-96833Эксплойта нет | WordPress Ultimate Addons for Contact Form 7 plugin <= 3.5.51 - PHP Object Injection vulnerabilitythemefic · ultimate addons for contact form 7 · CWE-502 | Высокая7,2 | — | — | Сегодня |
28Наблюдать | CVE-2026-96832Эксплойта нет | WordPress Content Egg plugin <= 6.3.1 - PHP Object Injection vulnerabilitykeywordrush · content egg · CWE-502 | Высокая7,2 | — | — | Сегодня |
35Наблюдать | CVE-2026-96831Эксплойта нет | WordPress Themify Builder plugin <= 7.8.1 - PHP Object Injection vulnerabilitythemifyme · themify builder · CWE-502 | Высокая8,8 | — | — | Сегодня |
30Наблюдать | CVE-2026-96828Эксплойта нет | WordPress Category Discount Woocommerce plugin <= 5.18 - SQL Injection vulnerabilityvidish · category discount woocommerce · CWE-89 | Высокая7,6 | — | — | Сегодня |
30Наблюдать | CVE-2026-96827Эксплойта нет | WordPress Admin Notices Manager plugin <= 1.6.0 - SQL Injection vulnerabilitymelapress · admin notices manager · CWE-89 | Высокая7,6 | — | — | Сегодня |
16Наблюдать | CVE-2026-96825Эксплойта нет | WordPress All In One WP Security & Firewall plugin <= 5.4.8 - Bypass Vulnerability vulnerabilitydavid anderson / team updraft · all in one wp security & firewall · CWE-290 | Средняя4,2 | — | — | Сегодня |
27Наблюдать | CVE-2026-96824Эксплойта нет | WordPress Template Kit – Import plugin <= 1.0.16 - Arbitrary File Deletion vulnerabilityenvato · template kit – import · CWE-22 | Средняя6,8 | — | — | Сегодня |
40В плане | CVE-2026-96349Эксплойта нет | WordPress SiteSkite plugin <= 2.1.8 - Remote Code Execution (RCE) vulnerabilitysiteskite · siteskite · CWE-94 | Критическая10,0 | — | — | Сегодня |
30Наблюдать | CVE-2026-96348Эксплойта нет | WordPress Bookly plugin <= 28.2 - Broken Access Control vulnerabilitybookly · bookly · CWE-862 | Высокая7,5 | — | — | Сегодня |
26Наблюдать | CVE-2026-96347Эксплойта нет | WordPress Bookly plugin <= 28.2 - Insecure Direct Object References (IDOR) vulnerabilitybookly · bookly · CWE-639 | Средняя6,5 | — | — | Сегодня |
30Наблюдать | CVE-2026-96346Эксплойта нет | WordPress WP ERP plugin <= 1.17.9 - SQL Injection vulnerabilitywedevs · wp erp · CWE-89 | Высокая7,6 | — | — | Сегодня |
- CVE-2026-9729135Наблюдать
WordPress Schema & Structured Data for WP & AMP plugin <= 1.66 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетmagazine3 · schema & structured data for wp & ampСегодня
- CVE-2026-9725628Наблюдать
WordPress Page Builder by SiteOrigin plugin <= 2.36.0 - PHP Object Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетgreg – siteorigin · page builder by siteoriginСегодня
- CVE-2026-10239228Наблюдать
WordPress Extra Product Options For WooCommerce | Custom Product Addons and Fields plugin <= 3.3.8 - PHP Object Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетthemehigh · extra product options for woocommerce | custom product addons and fieldsСегодня
- CVE-2026-10237735Наблюдать
WordPress Photo Gallery by 10Web plugin <= 1.8.46 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нет10web · photo gallery by 10webСегодня
- CVE-2026-10051239Наблюдать
WordPress Nested Pages plugin <= 3.3.2 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетhook & filter · nested pagesСегодня
- CVE-2026-6209730Наблюдать
WordPress Business Directory plugin <= 6.4.27 - SQL Injection vulnerability
ВысокаяCVSS 7,6Эксплойта нетwptasty · business directoryСегодня
- CVE-2026-9730221Наблюдать
WordPress MPG plugin <= 4.2.3 - Sensitive Data Exposure vulnerability
СредняяCVSS 5,3Эксплойта нетthemeisle · mpgСегодня
- CVE-2026-9728826Наблюдать
WordPress OAuth Server plugin <= 4.5.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетjayson t cote · oauth serverСегодня
- CVE-2026-9724321Наблюдать
WordPress AllAble Connector plugin <= 0.13.4 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетflexyma · allable connectorСегодня
- CVE-2026-9724227Наблюдать
WordPress WEBO MCP plugin <= 3.0.18 - Arbitrary File Deletion vulnerability
СредняяCVSS 6,8Эксплойта нетphuongwebo · webo mcpСегодня
- CVE-2026-9724130Наблюдать
WordPress BackupEase plugin <= 2.2.2 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетprecisionwp · backupeaseСегодня
- CVE-2026-9724030Наблюдать
WordPress StifLi Backup Tools plugin <= 2.2.7 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетesteban · stifli backup toolsСегодня
- CVE-2026-9723926Наблюдать
WordPress MCP Content Manager Lite plugin <= 1.1.0 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетjose conti · mcp content manager liteСегодня
- CVE-2026-9706621Наблюдать
WordPress GiveWP plugin <= 4.16.9 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 5,3Эксплойта нетnexcess · givewpСегодня
- CVE-2026-9683328Наблюдать
WordPress Ultimate Addons for Contact Form 7 plugin <= 3.5.51 - PHP Object Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетthemefic · ultimate addons for contact form 7Сегодня
- CVE-2026-9683228Наблюдать
WordPress Content Egg plugin <= 6.3.1 - PHP Object Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетkeywordrush · content eggСегодня
- CVE-2026-9683135Наблюдать
WordPress Themify Builder plugin <= 7.8.1 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетthemifyme · themify builderСегодня
- CVE-2026-9682830Наблюдать
WordPress Category Discount Woocommerce plugin <= 5.18 - SQL Injection vulnerability
ВысокаяCVSS 7,6Эксплойта нетvidish · category discount woocommerceСегодня
- CVE-2026-9682730Наблюдать
WordPress Admin Notices Manager plugin <= 1.6.0 - SQL Injection vulnerability
ВысокаяCVSS 7,6Эксплойта нетmelapress · admin notices managerСегодня
- CVE-2026-9682516Наблюдать
WordPress All In One WP Security & Firewall plugin <= 5.4.8 - Bypass Vulnerability vulnerability
СредняяCVSS 4,2Эксплойта нетdavid anderson / team updraft · all in one wp security & firewallСегодня
- CVE-2026-9682427Наблюдать
WordPress Template Kit – Import plugin <= 1.0.16 - Arbitrary File Deletion vulnerability
СредняяCVSS 6,8Эксплойта нетenvato · template kit – importСегодня
- CVE-2026-9634940В плане
WordPress SiteSkite plugin <= 2.1.8 - Remote Code Execution (RCE) vulnerability
КритическаяCVSS 10,0Эксплойта нетsiteskite · siteskiteСегодня
- CVE-2026-9634830Наблюдать
WordPress Bookly plugin <= 28.2 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетbookly · booklyСегодня
- CVE-2026-9634726Наблюдать
WordPress Bookly plugin <= 28.2 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 6,5Эксплойта нетbookly · booklyСегодня
- CVE-2026-9634630Наблюдать
WordPress WP ERP plugin <= 1.17.9 - SQL Injection vulnerability
ВысокаяCVSS 7,6Эксплойта нетwedevs · wp erpСегодня