dutafi
Patchstack Bug Bounty Program
68 записей с упоминанием · 68 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-84814Эксплойта нет | WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerabilitybricksforge. · bricksforge · CWE-266 | Критическая9,8 | — | 0,5 % | 3 сент. 2026 г. |
28Наблюдать | CVE-2026-81295Эксплойта нет | WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerabilityunderconstructionpage · under construction · CWE-79 | Высокая7,1 | — | 0,3 % | 3 сент. 2026 г. |
28Наблюдать | CVE-2026-81289Эксплойта нет | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerabilitysonaar · mp3 audio player for music, radio & podcast by sonaar · CWE-79 | Высокая7,1 | — | 0,3 % | 2 сент. 2026 г. |
28Наблюдать | CVE-2026-81768Эксплойта нет | WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerabilityhighwarden · super store finder · CWE-79 | Высокая7,1 | — | 0,3 % | 31 авг. 2026 г. |
28Наблюдать | CVE-2026-81760Эксплойта нет | WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerabilitycrocoblock · jetengine · CWE-79 | Высокая7,1 | — | 0,3 % | 28 авг. 2026 г. |
28Наблюдать | CVE-2026-78281Эксплойта нет | WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilitycodepeople · cp media player · CWE-79 | Высокая7,1 | — | 0,3 % | 27 авг. 2026 г. |
34Наблюдать | CVE-2026-32550Эксплойта нет | WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerabilityliquid web, llc · kadence shop kit · CWE-89 | Высокая8,5 | — | 0,4 % | 27 авг. 2026 г. |
26Наблюдать | CVE-2026-78470Эксплойта нет | WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injectionwedevs · wp project manager pro · CWE-89 | Средняя6,5 | — | 0,4 % | 25 авг. 2026 г. |
28Наблюдать | CVE-2026-78264Эксплойта нет | WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerabilitysite building with toolset · toolset blocks · CWE-79 | Высокая7,1 | — | 0,3 % | 24 авг. 2026 г. |
34Наблюдать | CVE-2026-32478Эксплойта нет | WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerabilitywedevs pte. ltd · wp project manager pro · CWE-89 | Высокая8,5 | — | 0,4 % | 24 авг. 2026 г. |
28Наблюдать | CVE-2026-32476Эксплойта нет | WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerabilityamplebyte pvt limited · brave conversion engine (pro) · CWE-79 | Высокая7,1 | — | 0,3 % | 24 авг. 2026 г. |
28Наблюдать | CVE-2026-28166Эксплойта нет | WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerabilitygoodlayers · tourmaster · CWE-79 | Высокая7,1 | — | 0,3 % | 24 авг. 2026 г. |
37Наблюдать | CVE-2026-68566Эксплойта нет | WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerabilityrepute infosystems · bookingpress appointment booking pro · CWE-89 | Критическая9,3 | — | 0,4 % | 20 авг. 2026 г. |
28Наблюдать | CVE-2026-66611Эксплойта нет | WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerabilitypaymob · paymob for woocommerce · CWE-79 | Высокая7,1 | — | 0,3 % | 20 авг. 2026 г. |
37Наблюдать | CVE-2026-66609Эксплойта нет | WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerabilitycodexthemes · thegem (elementor) · CWE-89 | Критическая9,3 | — | 0,4 % | 20 авг. 2026 г. |
28Наблюдать | CVE-2026-66598Эксплойта нет | WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerabilitykingtech llc. · b2bking premium · CWE-79 | Высокая7,1 | — | 0,3 % | 20 авг. 2026 г. |
34Наблюдать | CVE-2026-66594Эксплойта нет | WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerabilitylukeseager · wordpress persistent login · CWE-89 | Высокая8,5 | — | 0,4 % | 20 авг. 2026 г. |
28Наблюдать | CVE-2026-66581Эксплойта нет | WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerabilitycrocoblock. jetimpex inc. · jetengine · CWE-79 | Высокая7,1 | — | 0,3 % | 20 авг. 2026 г. |
28Наблюдать | CVE-2026-73182Эксплойта нет | WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerabilityjeff starr · bbq pro · CWE-79 | Высокая7,1 | — | 0,3 % | 19 авг. 2026 г. |
39Наблюдать | CVE-2026-66613Эксплойта нет | WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerabilitycrocoblock. jetimpex inc. · jetengine · CWE-1336 | Критическая9,8 | — | 0,9 % | 19 авг. 2026 г. |
34Наблюдать | CVE-2026-32552Эксплойта нет | WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerabilityyith · yith woocommerce membership premium · CWE-89 | Высокая8,5 | — | 0,4 % | 19 авг. 2026 г. |
37Наблюдать | CVE-2026-74015Эксплойта нет | WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerabilitymerkulove · readabler · CWE-89 | Критическая9,3 | — | 0,4 % | 18 авг. 2026 г. |
26Наблюдать | CVE-2026-73404Эксплойта нет | WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerabilitystylemix · masterstudy lms · CWE-862 | Средняя6,5 | — | 0,3 % | 18 авг. 2026 г. |
37Наблюдать | CVE-2026-73365Эксплойта нет | WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerabilitycrocoblock. jetimpex inc. · jetappointment · CWE-89 | Критическая9,3 | — | 0,4 % | 18 авг. 2026 г. |
28Наблюдать | CVE-2026-73360Эксплойта нет | WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerabilitypremio · chaty pro · CWE-79 | Высокая7,1 | — | 0,3 % | 18 авг. 2026 г. |
- CVE-2026-8481439Наблюдать
WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %bricksforge. · bricksforge3 сент. 2026 г.
- CVE-2026-8129528Наблюдать
WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %underconstructionpage · under construction3 сент. 2026 г.
- CVE-2026-8128928Наблюдать
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %sonaar · mp3 audio player for music, radio & podcast by sonaar2 сент. 2026 г.
- CVE-2026-8176828Наблюдать
WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %highwarden · super store finder31 авг. 2026 г.
- CVE-2026-8176028Наблюдать
WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %crocoblock · jetengine28 авг. 2026 г.
- CVE-2026-7828128Наблюдать
WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %codepeople · cp media player27 авг. 2026 г.
- CVE-2026-3255034Наблюдать
WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %liquid web, llc · kadence shop kit27 авг. 2026 г.
- CVE-2026-7847026Наблюдать
WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wedevs · wp project manager pro25 авг. 2026 г.
- CVE-2026-7826428Наблюдать
WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %site building with toolset · toolset blocks24 авг. 2026 г.
- CVE-2026-3247834Наблюдать
WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %wedevs pte. ltd · wp project manager pro24 авг. 2026 г.
- CVE-2026-3247628Наблюдать
WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %amplebyte pvt limited · brave conversion engine (pro)24 авг. 2026 г.
- CVE-2026-2816628Наблюдать
WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %goodlayers · tourmaster24 авг. 2026 г.
- CVE-2026-6856637Наблюдать
WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %repute infosystems · bookingpress appointment booking pro20 авг. 2026 г.
- CVE-2026-6661128Наблюдать
WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %paymob · paymob for woocommerce20 авг. 2026 г.
- CVE-2026-6660937Наблюдать
WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %codexthemes · thegem (elementor)20 авг. 2026 г.
- CVE-2026-6659828Наблюдать
WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %kingtech llc. · b2bking premium20 авг. 2026 г.
- CVE-2026-6659434Наблюдать
WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %lukeseager · wordpress persistent login20 авг. 2026 г.
- CVE-2026-6658128Наблюдать
WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %crocoblock. jetimpex inc. · jetengine20 авг. 2026 г.
- CVE-2026-7318228Наблюдать
WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %jeff starr · bbq pro19 авг. 2026 г.
- CVE-2026-6661339Наблюдать
WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %crocoblock. jetimpex inc. · jetengine19 авг. 2026 г.
- CVE-2026-3255234Наблюдать
WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %yith · yith woocommerce membership premium19 авг. 2026 г.
- CVE-2026-7401537Наблюдать
WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %merkulove · readabler18 авг. 2026 г.
- CVE-2026-7340426Наблюдать
WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %stylemix · masterstudy lms18 авг. 2026 г.
- CVE-2026-7336537Наблюдать
WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %crocoblock. jetimpex inc. · jetappointment18 авг. 2026 г.
- CVE-2026-7336028Наблюдать
WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %premio · chaty pro18 авг. 2026 г.