devploit
Patchstack Bug Bounty Program
3 записей с упоминанием · 3 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2026-11367Эксплойта нет | PixMagix <= 1.7.2 - Authenticated (Author+) Path Traversal in 'layers[].id' Parameterandrasweb · pixmagix – wordpress image editor · CWE-22 | Средняя6,5 | — | 0,8 % | 30 июн. 2026 г. |
28Наблюдать | CVE-2026-39447Эксплойта нет | WordPress Simply Schedule Appointments plugin <= 1.6.10.6 - Cross Site Scripting (XSS) vulnerabilitynsquared · simply schedule appointments · CWE-79 | Высокая7,1 | — | 0,3 % | 15 июн. 2026 г. |
26Наблюдать | CVE-2026-42725Эксплойта нет | WordPress Checkout Files Upload for WooCommerce plugin <= 2.2.5 - Insecure Direct Object References (IDOR) vulnerabilitywp wham · checkout files upload for woocommerce · CWE-639 | Средняя6,5 | — | 0,4 % | 27 мая 2026 г. |
- CVE-2026-1136726Наблюдать
PixMagix <= 1.7.2 - Authenticated (Author+) Path Traversal in 'layers[].id' Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 1 %andrasweb · pixmagix – wordpress image editor30 июн. 2026 г.
- CVE-2026-3944728Наблюдать
WordPress Simply Schedule Appointments plugin <= 1.6.10.6 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %nsquared · simply schedule appointments15 июн. 2026 г.
- CVE-2026-4272526Наблюдать
WordPress Checkout Files Upload for WooCommerce plugin <= 2.2.5 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wp wham · checkout files upload for woocommerce27 мая 2026 г.