Bonds (Patchstack Alliance)
17 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-24777Эксплойта нет | WordPress Hillter theme <= 3.0.7 - PHP Object Injection Vulnerabilityawethemes · hillter · CWE-502 | Высокая8,8 | — | 0,5 % | 16 июл. 2025 г. |
30Наблюдать | CVE-2025-47627Эксплойта нет | WordPress PrivateContent - Mail Actions plugin <= 2.3.2 - Local File Inclusion vulnerabilitylcweb · privatecontent - mail actions · CWE-98 | Высокая7,5 | — | 0,6 % | 4 июл. 2025 г. |
28Наблюдать | CVE-2025-47574Эксплойта нет | WordPress School Management System Plugin <= 92.0.0 - Reflected Cross Site Scripting (XSS) vulnerabilitymojoomla · school management · CWE-79 | Высокая7,1 | — | 0,3 % | 27 июн. 2025 г. |
28Наблюдать | CVE-2025-39478Эксплойта нет | WordPress Smart Notification Plugin <= 10.3 - Reflected Cross Site Scripting (XSS) vulnerabilitysmartiolabs · smart notification · CWE-79 | Высокая7,1 | — | 0,3 % | 27 июн. 2025 г. |
37Наблюдать | CVE-2025-47573Эксплойта нет | WordPress School Management System Plugin <= 92.0.0 - SQL Injection vulnerabilitymojoomla · school management · CWE-89 | Критическая9,3 | — | 0,5 % | 17 июн. 2025 г. |
37Наблюдать | CVE-2025-39479Эксплойта нет | WordPress Smart Notification Plugin <= 10.3 - SQL Injection vulnerabilitysmartiolabs · smart notification · CWE-89 | Критическая9,3 | — | 0,4 % | 17 июн. 2025 г. |
32Наблюдать | CVE-2025-39536Эксплойта нет | WordPress JobHunt Job Alerts <= 3.6 - Arbitrary Content Deletion Vulnerabilitychimpstudio · jobhunt job alerts · CWE-862 | Высокая8,2 | — | 0,4 % | 23 мая 2025 г. |
39Наблюдать | CVE-2025-39410Эксплойта нет | WordPress Smart Sections Theme Builder - WPBakery Page Builder Addon plugin <= 1.7.8 - PHP Object Injection vulnerabilitythemegusta · smart sections theme builder - wpbakery page builder addon · CWE-502 | Критическая9,8 | — | 0,5 % | 19 мая 2025 г. |
28Наблюдать | CVE-2025-39409Эксплойта нет | WordPress WordPress Video Robot - The Ultimate Video Importer plugin <= 1.20.0 - Reflected Cross Site Scripting (XSS) vulnerabilitypressaholic · wordpress video robot - the ultimate video importer · CWE-79 | Высокая7,1 | — | 0,2 % | 19 мая 2025 г. |
30Наблюдать | CVE-2025-39492Эксплойта нет | WordPress WHMpress plugin <= 6.2-revision-9 - Local File Inclusion vulnerabilitywhmpress · whmpress · CWE-35 | Высокая7,5 | — | 0,5 % | 16 мая 2025 г. |
32Наблюдать | CVE-2025-39491Эксплойта нет | WordPress WHMpress plugin <= 6.2-revision-9 - Local File Inclusion vulnerabilitywhmpress · whmpress · CWE-35 | Высокая8,1 | — | 0,4 % | 16 мая 2025 г. |
37Наблюдать | CVE-2025-32643Эксплойта нет | WordPress WPGYM Plugin <= 65.0 - SQL Injection vulnerabilitymojoomla · wpgym · CWE-89 | Критическая9,3 | — | 0,5 % | 16 мая 2025 г. |
28Наблюдать | CVE-2025-22263Эксплойта нет | WordPress Global Gallery plugin <= 8.8.0 - Reflected Cross Site Scripting (XSS) vulnerabilitynotfound · global gallery · CWE-79 | Высокая7,1 | — | 0,3 % | 15 апр. 2025 г. |
34Наблюдать | CVE-2024-49333Эксплойта нет | WordPress Hero Menu plugin <= 1.16.5 - SQL Injection vulnerabilitynotfound · hero mega menu - responsive wordpress menu plugin · CWE-89 | Высокая8,5 | — | 0,4 % | 21 янв. 2025 г. |
34Наблюдать | CVE-2024-49303Эксплойта нет | WordPress Hero Menu plugin <= 1.16.5 - SQL Injection vulnerabilitynotfound · hero mega menu - responsive wordpress menu plugin · CWE-89 | Высокая8,5 | — | 0,4 % | 21 янв. 2025 г. |
28Наблюдать | CVE-2024-49300Эксплойта нет | WordPress Hero Menu plugin <= 1.16.5 - Cross Site Scripting (XSS) vulnerabilitynotfound · hero mega menu - responsive wordpress menu plugin · CWE-79 | Высокая7,1 | — | 0,3 % | 21 янв. 2025 г. |
39Наблюдать | CVE-2024-52431Эксплойта нет | WordPress WP Video Robot plugin <= 1.20.0 - SQL Injection vulnerabilitypressaholic · wordpress video robot · CWE-89 | Критическая9,8 | — | 0,5 % | 18 нояб. 2024 г. |
- CVE-2025-2477735Наблюдать
WordPress Hillter theme <= 3.0.7 - PHP Object Injection Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %awethemes · hillter16 июл. 2025 г.
- CVE-2025-4762730Наблюдать
WordPress PrivateContent - Mail Actions plugin <= 2.3.2 - Local File Inclusion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %lcweb · privatecontent - mail actions4 июл. 2025 г.
- CVE-2025-4757428Наблюдать
WordPress School Management System Plugin <= 92.0.0 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %mojoomla · school management27 июн. 2025 г.
- CVE-2025-3947828Наблюдать
WordPress Smart Notification Plugin <= 10.3 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %smartiolabs · smart notification27 июн. 2025 г.
- CVE-2025-4757337Наблюдать
WordPress School Management System Plugin <= 92.0.0 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %mojoomla · school management17 июн. 2025 г.
- CVE-2025-3947937Наблюдать
WordPress Smart Notification Plugin <= 10.3 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %smartiolabs · smart notification17 июн. 2025 г.
- CVE-2025-3953632Наблюдать
WordPress JobHunt Job Alerts <= 3.6 - Arbitrary Content Deletion Vulnerability
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %chimpstudio · jobhunt job alerts23 мая 2025 г.
- CVE-2025-3941039Наблюдать
WordPress Smart Sections Theme Builder - WPBakery Page Builder Addon plugin <= 1.7.8 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %themegusta · smart sections theme builder - wpbakery page builder addon19 мая 2025 г.
- CVE-2025-3940928Наблюдать
WordPress WordPress Video Robot - The Ultimate Video Importer plugin <= 1.20.0 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %pressaholic · wordpress video robot - the ultimate video importer19 мая 2025 г.
- CVE-2025-3949230Наблюдать
WordPress WHMpress plugin <= 6.2-revision-9 - Local File Inclusion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %whmpress · whmpress16 мая 2025 г.
- CVE-2025-3949132Наблюдать
WordPress WHMpress plugin <= 6.2-revision-9 - Local File Inclusion vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %whmpress · whmpress16 мая 2025 г.
- CVE-2025-3264337Наблюдать
WordPress WPGYM Plugin <= 65.0 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %mojoomla · wpgym16 мая 2025 г.
- CVE-2025-2226328Наблюдать
WordPress Global Gallery plugin <= 8.8.0 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %notfound · global gallery15 апр. 2025 г.
- CVE-2024-4933334Наблюдать
WordPress Hero Menu plugin <= 1.16.5 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %notfound · hero mega menu - responsive wordpress menu plugin21 янв. 2025 г.
- CVE-2024-4930334Наблюдать
WordPress Hero Menu plugin <= 1.16.5 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %notfound · hero mega menu - responsive wordpress menu plugin21 янв. 2025 г.
- CVE-2024-4930028Наблюдать
WordPress Hero Menu plugin <= 1.16.5 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %notfound · hero mega menu - responsive wordpress menu plugin21 янв. 2025 г.
- CVE-2024-5243139Наблюдать
WordPress WP Video Robot plugin <= 1.20.0 - SQL Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %pressaholic · wordpress video robot18 нояб. 2024 г.