chuck
Patchstack Bug Bounty Program
5 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2025-28976Эксплойта нет | WordPress Email Address Security by WebEmailProtector plugin <= 3.3.6 - Cross Site Scripting (XSS) Vulnerabilitydsrodzin · email address security by webemailprotector · CWE-79 | Средняя6,5 | — | 0,2 % | 4 июл. 2025 г. |
39Наблюдать | CVE-2025-48340Эксплойта нет | WordPress User Profile Meta Manager plugin <= 1.02 - CSRF to Privilege Escalation vulnerabilitydanny vink · user profile meta manager · CWE-352 | Критическая9,8 | — | 0,2 % | 19 мая 2025 г. |
21Наблюдать | CVE-2025-39545Эксплойта нет | WordPress REST API Authentication plugin <= 3.6.3 - Settings Change Vulnerabilityminiorange · wordpress rest api authentication · CWE-862 | Средняя5,4 | — | 0,5 % | 16 апр. 2025 г. |
29Наблюдать | CVE-2025-39544Эксплойта нет | WordPress WP Tools plugin <= 5.18 - CSRF to Arbitrary File Deletion vulnerabilitysminozzi · wp tools · CWE-352 | Высокая7,4 | — | 0,3 % | 16 апр. 2025 г. |
21Наблюдать | CVE-2025-32246Эксплойта нет | WordPress 1-Click Backup & Restore Database plugin <= 1.0.3 - Broken Access Control Vulnerabilitytim nguyen · 1-click backup & restore database · CWE-862 | Средняя5,4 | — | 0,5 % | 4 апр. 2025 г. |
- CVE-2025-2897626Наблюдать
WordPress Email Address Security by WebEmailProtector plugin <= 3.3.6 - Cross Site Scripting (XSS) Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %dsrodzin · email address security by webemailprotector4 июл. 2025 г.
- CVE-2025-4834039Наблюдать
WordPress User Profile Meta Manager plugin <= 1.02 - CSRF to Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %danny vink · user profile meta manager19 мая 2025 г.
- CVE-2025-3954521Наблюдать
WordPress REST API Authentication plugin <= 3.6.3 - Settings Change Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %miniorange · wordpress rest api authentication16 апр. 2025 г.
- CVE-2025-3954429Наблюдать
WordPress WP Tools plugin <= 5.18 - CSRF to Arbitrary File Deletion vulnerability
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %sminozzi · wp tools16 апр. 2025 г.
- CVE-2025-3224621Наблюдать
WordPress 1-Click Backup & Restore Database plugin <= 1.0.3 - Broken Access Control Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tim nguyen · 1-click backup & restore database4 апр. 2025 г.