Перейти к содержимому
Noroxi

dutafi

Patchstack Bug Bounty Program

68 записей с упоминанием · 68 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2026-84814
    39Наблюдать

    WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    bricksforge. · bricksforge3 сент. 2026 г.

  • CVE-2026-81295
    28Наблюдать

    WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    underconstructionpage · under construction3 сент. 2026 г.

  • CVE-2026-81289
    28Наблюдать

    WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    sonaar · mp3 audio player for music, radio & podcast by sonaar2 сент. 2026 г.

  • CVE-2026-81768
    28Наблюдать

    WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    highwarden · super store finder31 авг. 2026 г.

  • CVE-2026-81760
    28Наблюдать

    WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    crocoblock · jetengine28 авг. 2026 г.

  • CVE-2026-78281
    28Наблюдать

    WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    codepeople · cp media player27 авг. 2026 г.

  • CVE-2026-32550
    34Наблюдать

    WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerability

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    liquid web, llc · kadence shop kit27 авг. 2026 г.

  • CVE-2026-78470
    26Наблюдать

    WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injection

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    wedevs · wp project manager pro25 авг. 2026 г.

  • CVE-2026-78264
    28Наблюдать

    WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    site building with toolset · toolset blocks24 авг. 2026 г.

  • CVE-2026-32478
    34Наблюдать

    WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerability

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    wedevs pte. ltd · wp project manager pro24 авг. 2026 г.

  • CVE-2026-32476
    28Наблюдать

    WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    amplebyte pvt limited · brave conversion engine (pro)24 авг. 2026 г.

  • CVE-2026-28166
    28Наблюдать

    WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    goodlayers · tourmaster24 авг. 2026 г.

  • CVE-2026-68566
    37Наблюдать

    WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerability

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    repute infosystems · bookingpress appointment booking pro20 авг. 2026 г.

  • CVE-2026-66611
    28Наблюдать

    WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    paymob · paymob for woocommerce20 авг. 2026 г.

  • CVE-2026-66609
    37Наблюдать

    WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerability

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    codexthemes · thegem (elementor)20 авг. 2026 г.

  • CVE-2026-66598
    28Наблюдать

    WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    kingtech llc. · b2bking premium20 авг. 2026 г.

  • CVE-2026-66594
    34Наблюдать

    WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerability

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    lukeseager · wordpress persistent login20 авг. 2026 г.

  • CVE-2026-66581
    28Наблюдать

    WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    crocoblock. jetimpex inc. · jetengine20 авг. 2026 г.

  • CVE-2026-73182
    28Наблюдать

    WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    jeff starr · bbq pro19 авг. 2026 г.

  • CVE-2026-66613
    39Наблюдать

    WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    crocoblock. jetimpex inc. · jetengine19 авг. 2026 г.

  • CVE-2026-32552
    34Наблюдать

    WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerability

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    yith · yith woocommerce membership premium19 авг. 2026 г.

  • CVE-2026-74015
    37Наблюдать

    WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerability

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    merkulove · readabler18 авг. 2026 г.

  • CVE-2026-73404
    26Наблюдать

    WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerability

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    stylemix · masterstudy lms18 авг. 2026 г.

  • CVE-2026-73365
    37Наблюдать

    WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerability

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    crocoblock. jetimpex inc. · jetappointment18 авг. 2026 г.

  • CVE-2026-73360
    28Наблюдать

    WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerability

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    premio · chaty pro18 авг. 2026 г.