Bonds
Patchstack Bug Bounty Program
454 записей с упоминанием · 323 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2026-66588Эксплойта нет | WordPress The7 theme <= 14.2.2 - Broken Access Control vulnerabilitydream-theme · the7 · CWE-862 | Высокая7,5 | — | 0,3 % | Сегодня |
34Наблюдать | CVE-2026-39747Эксплойта нет | WordPress Woffice theme <= 5.4.35 - SQL Injection vulnerabilitywofficeio · woffice · CWE-89 | Высокая8,5 | — | 0,3 % | Сегодня |
37Наблюдать | CVE-2026-39746Эксплойта нет | WordPress Booknetic plugin <= 4.8.5 - SQL Injection vulnerabilityfs-code · booknetic · CWE-89 | Критическая9,3 | — | 0,4 % | Сегодня |
21Наблюдать | CVE-2026-27347Эксплойта нет | WordPress JetPopup plugin <= 2.0.20.2 - Broken Access Control vulnerabilitycrocoblock · jetpopup · CWE-862 | Средняя5,3 | — | 0,3 % | 4 сент. 2026 г. |
28Наблюдать | CVE-2026-66623Эксплойта нет | WordPress Social Media & Share Icons plugin <= 2.9.9 - Cross Site Scripting (XSS) vulnerabilityinisev · social media & share icons · CWE-79 | Высокая7,1 | — | 0,3 % | 24 авг. 2026 г. |
32Наблюдать | CVE-2025-15637Эксплойта нет | WordPress Shuffle theme <= 1.8 - Local File Inclusion vulnerabilityedge themes · shuffle · CWE-98 | Высокая8,1 | — | 0,5 % | 20 авг. 2026 г. |
40В плане | CVE-2026-66665Эксплойта нет | WordPress Type Hub plugin <= 2.0.6 - Arbitrary File Upload vulnerabilitybrandexponents · type hub · CWE-434 | Критическая10,0 | — | 0,5 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65579Эксплойта нет | WordPress Agricola theme <= 1.21.0 - PHP Object Injection vulnerabilityaxiomthemes · agricola · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65578Эксплойта нет | WordPress Agora theme <= 1.9 - PHP Object Injection vulnerabilityancorathemes · agora · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65577Эксплойта нет | WordPress Advice theme <= 1.18.0 - PHP Object Injection vulnerabilityancorathemes · advice · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65576Эксплойта нет | WordPress Adrena theme <= 1.2.14 - PHP Object Injection vulnerabilityancorathemes · adrena · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65574Эксплойта нет | WordPress Abogado theme <= 1.18 - PHP Object Injection vulnerabilityancorathemes · abogado · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65572Эксплойта нет | WordPress A.Williams theme <= 1.3.1 - PHP Object Injection vulnerabilityaxiomthemes · a.williams · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
39Наблюдать | CVE-2026-65571Эксплойта нет | WordPress 69 Clothing theme <= 1.2.11.1 - PHP Object Injection vulnerabilityaxiomthemes · 69 clothing · CWE-502 | Критическая9,8 | — | 0,6 % | 6 авг. 2026 г. |
37Наблюдать | CVE-2026-65546Эксплойта нет | WordPress Qode Tours plugin <= 3.1.3.1 - SQL Injection vulnerabilityqode · qode tours · CWE-89 | Критическая9,3 | — | 0,4 % | 6 авг. 2026 г. |
17Наблюдать | CVE-2026-65524Эксплойта нет | WordPress Avada Custom Branding plugin <= 1.2 - Broken Access Control vulnerabilitythemefusion · avada custom branding · CWE-862 | Средняя4,3 | — | 0,3 % | 23 июл. 2026 г. |
28Наблюдать | CVE-2026-57745Эксплойта нет | WordPress RT-Theme 18 | Extensions plugin <= 2.5 - Reflected Cross Site Scripting (XSS) vulnerabilitystmcan · rt-theme 18 | extensions · CWE-79 | Высокая7,1 | — | 0,3 % | 13 июл. 2026 г. |
39Наблюдать | CVE-2026-57744Эксплойта нет | WordPress RT-Theme 18 | Extensions plugin <= 2.5 - PHP Object Injection vulnerabilitystmcan · rt-theme 18 | extensions · CWE-502 | Критическая9,8 | — | 0,6 % | 13 июл. 2026 г. |
32Наблюдать | CVE-2026-57743Эксплойта нет | WordPress RT-Theme 18 | Extensions plugin <= 2.5 - Local File Inclusion vulnerabilitystmcan · rt-theme 18 | extensions · CWE-98 | Высокая8,1 | — | 0,6 % | 13 июл. 2026 г. |
39Наблюдать | CVE-2026-57738Эксплойта нет | WordPress 777 theme <= 1.13.0 - PHP Object Injection vulnerabilityaxiomthemes · 777 · CWE-502 | Критическая9,8 | — | 0,6 % | 13 июл. 2026 г. |
28Наблюдать | CVE-2026-57734Эксплойта нет | WordPress tagDiv Composer plugin <= 5.4.3 - Reflected Cross Site Scripting (XSS) vulnerabilitytagdiv · tagdiv composer · CWE-79 | Высокая7,1 | — | 0,3 % | 13 июл. 2026 г. |
28Наблюдать | CVE-2026-57733Эксплойта нет | WordPress tagDiv Cloud Library plugin <= 3.9.4 - Cross Site Scripting (XSS) vulnerabilitytagdiv · tagdiv cloud library · CWE-79 | Высокая7,1 | — | 0,3 % | 13 июл. 2026 г. |
28Наблюдать | CVE-2026-57732Эксплойта нет | WordPress tagDiv Opt-In Builder plugin <= 1.7.4 - Cross Site Scripting (XSS) vulnerabilitytagdiv · tagdiv opt-in builder · CWE-79 | Высокая7,1 | — | 0,3 % | 13 июл. 2026 г. |
30Наблюдать | CVE-2026-57729Эксплойта нет | WordPress Flatsome theme <= 3.20.5 - Broken Access Control vulnerabilityux-themes · flatsome · CWE-862 | Высокая7,5 | — | 0,4 % | 13 июл. 2026 г. |
28Наблюдать | CVE-2026-57728Эксплойта нет | WordPress Flatsome theme <= 3.20.5 - Reflected Cross Site Scripting (XSS) vulnerabilityux-themes · flatsome · CWE-79 | Высокая7,1 | — | 0,3 % | 13 июл. 2026 г. |
- CVE-2026-6658830Наблюдать
WordPress The7 theme <= 14.2.2 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %dream-theme · the7Сегодня
- CVE-2026-3974734Наблюдать
WordPress Woffice theme <= 5.4.35 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %wofficeio · wofficeСегодня
- CVE-2026-3974637Наблюдать
WordPress Booknetic plugin <= 4.8.5 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %fs-code · bookneticСегодня
- CVE-2026-2734721Наблюдать
WordPress JetPopup plugin <= 2.0.20.2 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %crocoblock · jetpopup4 сент. 2026 г.
- CVE-2026-6662328Наблюдать
WordPress Social Media & Share Icons plugin <= 2.9.9 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %inisev · social media & share icons24 авг. 2026 г.
- CVE-2025-1563732Наблюдать
WordPress Shuffle theme <= 1.8 - Local File Inclusion vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %edge themes · shuffle20 авг. 2026 г.
- CVE-2026-6666540В плане
WordPress Type Hub plugin <= 2.0.6 - Arbitrary File Upload vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %brandexponents · type hub6 авг. 2026 г.
- CVE-2026-6557939Наблюдать
WordPress Agricola theme <= 1.21.0 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %axiomthemes · agricola6 авг. 2026 г.
- CVE-2026-6557839Наблюдать
WordPress Agora theme <= 1.9 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ancorathemes · agora6 авг. 2026 г.
- CVE-2026-6557739Наблюдать
WordPress Advice theme <= 1.18.0 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ancorathemes · advice6 авг. 2026 г.
- CVE-2026-6557639Наблюдать
WordPress Adrena theme <= 1.2.14 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ancorathemes · adrena6 авг. 2026 г.
- CVE-2026-6557439Наблюдать
WordPress Abogado theme <= 1.18 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %ancorathemes · abogado6 авг. 2026 г.
- CVE-2026-6557239Наблюдать
WordPress A.Williams theme <= 1.3.1 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %axiomthemes · a.williams6 авг. 2026 г.
- CVE-2026-6557139Наблюдать
WordPress 69 Clothing theme <= 1.2.11.1 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %axiomthemes · 69 clothing6 авг. 2026 г.
- CVE-2026-6554637Наблюдать
WordPress Qode Tours plugin <= 3.1.3.1 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %qode · qode tours6 авг. 2026 г.
- CVE-2026-6552417Наблюдать
WordPress Avada Custom Branding plugin <= 1.2 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %themefusion · avada custom branding23 июл. 2026 г.
- CVE-2026-5774528Наблюдать
WordPress RT-Theme 18 | Extensions plugin <= 2.5 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %stmcan · rt-theme 18 | extensions13 июл. 2026 г.
- CVE-2026-5774439Наблюдать
WordPress RT-Theme 18 | Extensions plugin <= 2.5 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %stmcan · rt-theme 18 | extensions13 июл. 2026 г.
- CVE-2026-5774332Наблюдать
WordPress RT-Theme 18 | Extensions plugin <= 2.5 - Local File Inclusion vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %stmcan · rt-theme 18 | extensions13 июл. 2026 г.
- CVE-2026-5773839Наблюдать
WordPress 777 theme <= 1.13.0 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %axiomthemes · 77713 июл. 2026 г.
- CVE-2026-5773428Наблюдать
WordPress tagDiv Composer plugin <= 5.4.3 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %tagdiv · tagdiv composer13 июл. 2026 г.
- CVE-2026-5773328Наблюдать
WordPress tagDiv Cloud Library plugin <= 3.9.4 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %tagdiv · tagdiv cloud library13 июл. 2026 г.
- CVE-2026-5773228Наблюдать
WordPress tagDiv Opt-In Builder plugin <= 1.7.4 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %tagdiv · tagdiv opt-in builder13 июл. 2026 г.
- CVE-2026-5772930Наблюдать
WordPress Flatsome theme <= 3.20.5 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ux-themes · flatsome13 июл. 2026 г.
- CVE-2026-5772828Наблюдать
WordPress Flatsome theme <= 3.20.5 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %ux-themes · flatsome13 июл. 2026 г.