Dave Jong (Patchstack)
Patchstack Bug Bounty Program
252 записей с упоминанием · 7 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
29Наблюдать | CVE-2026-28188Эксплойта нет | WordPress Hydra Booking plugin <= 1.2.2 - Broken Access Control vulnerabilitythemefic · hydra booking · CWE-862 | Высокая7,3 | — | 0,3 % | 13 авг. 2026 г. |
26Наблюдать | CVE-2026-65435Эксплойта нет | WordPress Thrive Leads Version plugin <= 10.9.2 - Broken Access Control vulnerabilitythrive themes coupon · thrive leads version · CWE-862 | Средняя6,5 | — | 0,3 % | 27 июл. 2026 г. |
17Наблюдать | CVE-2024-54222Эксплойта нет | WordPress Seraphinite Accelerator plugin <= 2.22.15 - Authenticated Sensitive Data Exposure vulnerabilityseraphinite solutions · seraphinite accelerator · CWE-862 | Средняя4,3 | — | 0,3 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2023-25446Эксплойта нет | WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerabilityhappyfiles · happyfiles pro · CWE-862 | Высокая7,7 | — | 0,4 % | 20 дек. 2025 г. |
21Наблюдать | CVE-2023-25445Эксплойта нет | WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerabilityhappyfiles · happyfiles pro · CWE-862 | Средняя5,4 | — | 0,2 % | 20 дек. 2025 г. |
17Наблюдать | CVE-2023-25068Эксплойта нет | WordPress Magazine Edge theme <= 1.13 - Authenticated Arbitrary Plugin Activationmapro collins · magazine edge · CWE-862 | Средняя4,3 | — | 0,2 % | 20 дек. 2025 г. |
21Наблюдать | CVE-2023-23729Эксплойта нет | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change Vulnerabilitybrainstorm force · spectra · CWE-862 | Средняя5,4 | — | 0,3 % | 9 дек. 2025 г. |
28Наблюдать | CVE-2025-48333Эксплойта нет | WordPress eForm - WordPress Form Builder < 4.19.1 - Cross Site Scripting (XSS) Vulnerabilitywpquark · eform - wordpress form builder · CWE-79 | Высокая7,1 | — | 0,3 % | 17 июн. 2025 г. |
35Наблюдать | CVE-2025-39366Эксплойта нет | WordPress wProject theme < 5.8.0 - Subscriber+ Privilege Escalation vulnerabilityrocket apps · wproject · CWE-266 | Высокая8,8 | — | 0,3 % | 19 мая 2025 г. |
28Наблюдать | CVE-2025-39365Эксплойта нет | WordPress wProject theme < 5.8.0 - Reflected Cross Site Scripting (XSS) vulnerabilityrocket apps · wproject · CWE-79 | Высокая7,1 | — | 0,2 % | 19 мая 2025 г. |
32Наблюдать | CVE-2025-39350Эксплойта нет | WordPress wProject theme < 5.8.0 - Unauthenticated Post/Comment/Attachment Modification/Deletion vulnerabilityrocket apps · wproject · CWE-862 | Высокая8,2 | — | 0,3 % | 19 мая 2025 г. |
21Наблюдать | CVE-2023-32240Эксплойта нет | WordPress Woodmart theme <= 7.2.1 - Broken Access Control vulnerabilityxtemos · woodmart · CWE-862 | Средняя5,4 | — | 0,3 % | 2 янв. 2025 г. |
21Наблюдать | CVE-2024-37925Эксплойта нет | WordPress BuddyBoss Theme theme <= 2.4.61 - Cross Site Request Forgery (CSRF) vulnerabilitybuddyboss llc · buddyboss theme · CWE-352 | Средняя5,4 | — | 0,2 % | 2 янв. 2025 г. |
21Наблюдать | CVE-2024-37438Эксплойта нет | WordPress Uncanny Toolkit Pro for LearnDash plugin < 4.1.4.1 - Cross Site Request Forgery (CSRF) vulnerabilityuncanny owl · uncanny toolkit pro for learndash · CWE-352 | Средняя5,4 | — | 0,2 % | 2 янв. 2025 г. |
28Наблюдать | CVE-2024-56069Эксплойта нет | WordPress WP SuperBackup plugin <= 2.3.3 - Reflected Cross Site Scripting (XSS) vulnerabilityazzaroco · wp superbackup · CWE-79 | Высокая7,1 | — | 0,3 % | 2 янв. 2025 г. |
29Наблюдать | CVE-2024-56070Эксплойта нет | WordPress WP SuperBackup plugin <= 2.3.3 - Multiple Subscriber+ Broken Access Control vulnerabilitiesazzaroco · wp superbackup · CWE-862 | Высокая7,4 | — | 0,4 % | 31 дек. 2024 г. |
30Наблюдать | CVE-2024-56068Эксплойта нет | WordPress WP SuperBackup plugin <= 2.3.3 - Subscriber+ PHP Object Injection vulnerabilityazzaroco · wp superbackup · CWE-502 | Высокая7,5 | — | 0,4 % | 31 дек. 2024 г. |
33Наблюдать | CVE-2024-56067Proof of concept | WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Backup File Download Vulnerabilityazzaroco · wp superbackup · CWE-862 | Высокая7,5 | — | 10,0 % | 31 дек. 2024 г. |
49В плане | CVE-2024-56064Proof of concept | WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Arbitrary File Upload vulnerabilityazzaroco · wp superbackup · CWE-434 | Критическая10,0 | — | 30,8 % | 31 дек. 2024 г. |
30Наблюдать | CVE-2023-30490Эксплойта нет | WordPress Easing Slider plugin <= 3.0.8 - Plugin Settings Reset Vulnerabilitymatthew ruddy · easing slider · CWE-862 | Высокая7,5 | — | 0,8 % | 13 дек. 2024 г. |
17Наблюдать | CVE-2023-28990Эксплойта нет | WordPress Viral Mag theme <= 1.0.9 - Authenticated Arbitrary Plugin Activation Vulnerabilityhashthemes · viral mag · CWE-862 | Средняя4,3 | — | 0,5 % | 13 дек. 2024 г. |
17Наблюдать | CVE-2023-27456Эксплойта нет | WordPress Total theme <= 2.1.19 - Authenticated Arbitrary Plugin Activationhashthemes · total · CWE-862 | Средняя4,3 | — | 0,5 % | 13 дек. 2024 г. |
26Наблюдать | CVE-2024-54218Эксплойта нет | WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Plugin Settings Change vulnerabilitythehp · aio contact · CWE-862 | Средняя6,5 | — | 0,3 % | 9 дек. 2024 г. |
28Наблюдать | CVE-2024-54220Эксплойта нет | WordPress FAT Services Booking plugin <= 5.6 - Subscriber+ Site-Wide Cross Site Scripting (XSS) vulnerabilityroninwp · fat services booking · CWE-79 | Высокая7,1 | — | 0,4 % | 9 дек. 2024 г. |
28Наблюдать | CVE-2024-54219Эксплойта нет | WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Site-Wide Cross Site Scripting (XSS) vulnerabilitythehp · aio contact · CWE-79 | Высокая7,1 | — | 0,4 % | 9 дек. 2024 г. |
- CVE-2026-2818829Наблюдать
WordPress Hydra Booking plugin <= 1.2.2 - Broken Access Control vulnerability
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %themefic · hydra booking13 авг. 2026 г.
- CVE-2026-6543526Наблюдать
WordPress Thrive Leads Version plugin <= 10.9.2 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %thrive themes coupon · thrive leads version27 июл. 2026 г.
- CVE-2024-5422217Наблюдать
WordPress Seraphinite Accelerator plugin <= 2.22.15 - Authenticated Sensitive Data Exposure vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %seraphinite solutions · seraphinite accelerator20 февр. 2026 г.
- CVE-2023-2544630Наблюдать
WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerability
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %happyfiles · happyfiles pro20 дек. 2025 г.
- CVE-2023-2544521Наблюдать
WordPress HappyFiles Pro plugin <= 1.8.1 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %happyfiles · happyfiles pro20 дек. 2025 г.
- CVE-2023-2506817Наблюдать
WordPress Magazine Edge theme <= 1.13 - Authenticated Arbitrary Plugin Activation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mapro collins · magazine edge20 дек. 2025 г.
- CVE-2023-2372921Наблюдать
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %brainstorm force · spectra9 дек. 2025 г.
- CVE-2025-4833328Наблюдать
WordPress eForm - WordPress Form Builder < 4.19.1 - Cross Site Scripting (XSS) Vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %wpquark · eform - wordpress form builder17 июн. 2025 г.
- CVE-2025-3936635Наблюдать
WordPress wProject theme < 5.8.0 - Subscriber+ Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %rocket apps · wproject19 мая 2025 г.
- CVE-2025-3936528Наблюдать
WordPress wProject theme < 5.8.0 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %rocket apps · wproject19 мая 2025 г.
- CVE-2025-3935032Наблюдать
WordPress wProject theme < 5.8.0 - Unauthenticated Post/Comment/Attachment Modification/Deletion vulnerability
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %rocket apps · wproject19 мая 2025 г.
- CVE-2023-3224021Наблюдать
WordPress Woodmart theme <= 7.2.1 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %xtemos · woodmart2 янв. 2025 г.
- CVE-2024-3792521Наблюдать
WordPress BuddyBoss Theme theme <= 2.4.61 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %buddyboss llc · buddyboss theme2 янв. 2025 г.
- CVE-2024-3743821Наблюдать
WordPress Uncanny Toolkit Pro for LearnDash plugin < 4.1.4.1 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %uncanny owl · uncanny toolkit pro for learndash2 янв. 2025 г.
- CVE-2024-5606928Наблюдать
WordPress WP SuperBackup plugin <= 2.3.3 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %azzaroco · wp superbackup2 янв. 2025 г.
- CVE-2024-5607029Наблюдать
WordPress WP SuperBackup plugin <= 2.3.3 - Multiple Subscriber+ Broken Access Control vulnerabilities
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %azzaroco · wp superbackup31 дек. 2024 г.
- CVE-2024-5606830Наблюдать
WordPress WP SuperBackup plugin <= 2.3.3 - Subscriber+ PHP Object Injection vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %azzaroco · wp superbackup31 дек. 2024 г.
- CVE-2024-5606733Наблюдать
WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Backup File Download Vulnerability
ВысокаяCVSS 7,5Proof of conceptEPSS 10 %azzaroco · wp superbackup31 дек. 2024 г.
- CVE-2024-5606449В плане
WordPress WP SuperBackup plugin <= 2.3.3 - Unauthenticated Arbitrary File Upload vulnerability
КритическаяCVSS 10,0Proof of conceptEPSS 31 %azzaroco · wp superbackup31 дек. 2024 г.
- CVE-2023-3049030Наблюдать
WordPress Easing Slider plugin <= 3.0.8 - Plugin Settings Reset Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %matthew ruddy · easing slider13 дек. 2024 г.
- CVE-2023-2899017Наблюдать
WordPress Viral Mag theme <= 1.0.9 - Authenticated Arbitrary Plugin Activation Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %hashthemes · viral mag13 дек. 2024 г.
- CVE-2023-2745617Наблюдать
WordPress Total theme <= 2.1.19 - Authenticated Arbitrary Plugin Activation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %hashthemes · total13 дек. 2024 г.
- CVE-2024-5421826Наблюдать
WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Plugin Settings Change vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %thehp · aio contact9 дек. 2024 г.
- CVE-2024-5422028Наблюдать
WordPress FAT Services Booking plugin <= 5.6 - Subscriber+ Site-Wide Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %roninwp · fat services booking9 дек. 2024 г.
- CVE-2024-5421928Наблюдать
WordPress AIO Contact plugin <= 2.8.1 - Unauthenticated Site-Wide Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %thehp · aio contact9 дек. 2024 г.