Daniel Púa - devploit
3 записей с упоминанием · 3 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
17Наблюдать | CVE-2026-14231Эксплойта нет | LifterLMS < 10.0.10 - Subscriber+ Sensitive Information Disclosure via select2_query_postsunknown · lifterlms · CWE-200 | Средняя4,3 | — | 0,3 % | 30 июл. 2026 г. |
21Наблюдать | CVE-2026-11966Эксплойта нет | User Registration & Membership < 5.2.3 - Unauthenticated Limited User Deletion via Stripe Subscription Handlerunknown · user registration & membership · CWE-639 | Средняя5,3 | — | 0,3 % | 17 июл. 2026 г. |
34Наблюдать | CVE-2026-6379Proof of concept | WP Photo Album Plus < 9.1.11.001 - Unauthenticated SQL Injection via 'wppa-supersearch' Parameterunknown · wp photo album plus · CWE-89 | Высокая8,6 | — | 0,4 % | 18 мая 2026 г. |
- CVE-2026-1423117Наблюдать
LifterLMS < 10.0.10 - Subscriber+ Sensitive Information Disclosure via select2_query_posts
СредняяCVSS 4,3Эксплойта нетEPSS 0 %unknown · lifterlms30 июл. 2026 г.
- CVE-2026-1196621Наблюдать
User Registration & Membership < 5.2.3 - Unauthenticated Limited User Deletion via Stripe Subscription Handler
СредняяCVSS 5,3Эксплойта нетEPSS 0 %unknown · user registration & membership17 июл. 2026 г.
- CVE-2026-637934Наблюдать
WP Photo Album Plus < 9.1.11.001 - Unauthenticated SQL Injection via 'wppa-supersearch' Parameter
ВысокаяCVSS 8,6Proof of conceptEPSS 0 %unknown · wp photo album plus18 мая 2026 г.