Hiro (Code016Hiro)
Patchstack Bug Bounty Program
17 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2025-57921Эксплойта нет | WordPress Frontend File Manager plugin <= 23.3 - Broken Access Control vulnerabilityn-media · frontend file manager · CWE-862 | Средняя5,3 | — | 0,3 % | 22 сент. 2025 г. |
21Наблюдать | CVE-2025-58797Эксплойта нет | WordPress Ninja Charts plugin <= 3.3.5 - Sensitive Data Exposure vulnerabilitymahmudul hasan arif · ninja charts · CWE-497 | Средняя5,3 | — | 0,3 % | 5 сент. 2025 г. |
21Наблюдать | CVE-2025-58603Эксплойта нет | WordPress Surfer Plugin <= 1.6.4.574 - Broken Access Control Vulnerabilitysurfer · surfer · CWE-862 | Средняя5,3 | — | 0,3 % | 3 сент. 2025 г. |
39Наблюдать | CVE-2025-54049Эксплойта нет | WordPress Custom API for WP <= 4.2.2 - Privilege Escalation Vulnerabilityminiorange · custom api for wp · CWE-266 | Критическая9,9 | — | 0,4 % | 20 авг. 2025 г. |
37Наблюдать | CVE-2025-54048Эксплойта нет | WordPress Custom API for WP <= 4.2.2 - SQL Injection Vulnerabilityminiorange · custom api for wp · CWE-89 | Критическая9,3 | — | 0,4 % | 20 авг. 2025 г. |
26Наблюдать | CVE-2025-54040Эксплойта нет | WordPress Webba Booking <= 5.1.20 - Broken Access Control Vulnerabilitywebba appointment booking · webba booking · CWE-862 | Средняя6,5 | — | 0,4 % | 20 авг. 2025 г. |
32Наблюдать | CVE-2025-52818Эксплойта нет | WordPress Trusty Whistleblowing plugin <= 2.0.1 - Broken Access Control vulnerabilitydejan jasnic · trusty whistleblowing · CWE-862 | Высокая8,2 | — | 0,3 % | 27 июн. 2025 г. |
21Наблюдать | CVE-2025-49989Эксплойта нет | WordPress App Builder plugin <= 5.5.6 - Broken Access Control vulnerabilityapp cheap · app builder · CWE-862 | Средняя5,3 | — | 0,3 % | 20 июн. 2025 г. |
30Наблюдать | CVE-2025-28972Эксплойта нет | WordPress WP Employee Attendance System plugin <= 3.5 - SQL Injection Vulnerabilitysuhas surse · wp employee attendance system · CWE-89 | Высокая7,6 | — | 0,4 % | 17 июн. 2025 г. |
18Наблюдать | CVE-2025-49325Эксплойта нет | WordPress Newspack Newsletters plugin <= 3.13.0 - Open Redirection Vulnerabilityautomattic · newspack newsletters · CWE-601 | Средняя4,7 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-49324Эксплойта нет | WordPress Job Board Manager plugin <= 2.1.60 - Broken Access Control Vulnerabilitypickplugins · job board manager · CWE-862 | Средняя5,3 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-30945Эксплойта нет | WordPress Taskbuilder plugin <= 4.0.7 - Broken Access Control Vulnerabilitytaskbuilder · taskbuilder · CWE-862 | Средняя5,3 | — | 0,3 % | 6 июн. 2025 г. |
17Наблюдать | CVE-2025-29005Эксплойта нет | WordPress HR Management Lite plugin <= 3.6 - Cross Site Request Forgery (CSRF) vulnerabilityweblizar - wordpress themes & plugin · hr management lite · CWE-352 | Средняя4,3 | — | 0,2 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-28997Эксплойта нет | WordPress WP AutoKeyword plugin <= 1.0 - Broken Access Control Vulnerabilityexeideas international · wp autokeyword · CWE-862 | Средняя5,3 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-28985Эксплойта нет | WordPress Elastic Email Subscribe Form plugin <= 1.2.2 - Broken Access Control Vulnerabilityelastic email · elastic email subscribe form · CWE-862 | Средняя5,4 | — | 0,3 % | 6 июн. 2025 г. |
28Наблюдать | CVE-2025-48241Эксплойта нет | WordPress Verge3D plugin <= 4.9.3 - Reflected Cross Site Scripting (XSS) vulnerabilitysoft8soft llc · verge3d · CWE-79 | Высокая7,1 | — | 0,2 % | 23 мая 2025 г. |
37Наблюдать | CVE-2025-46455Эксплойта нет | WordPress WP HRM LITE plugin <= 1.1 - SQL Injection Vulnerabilityindigothemes · wp hrm lite · CWE-89 | Критическая9,3 | — | 0,4 % | 23 мая 2025 г. |
- CVE-2025-5792121Наблюдать
WordPress Frontend File Manager plugin <= 23.3 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %n-media · frontend file manager22 сент. 2025 г.
- CVE-2025-5879721Наблюдать
WordPress Ninja Charts plugin <= 3.3.5 - Sensitive Data Exposure vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mahmudul hasan arif · ninja charts5 сент. 2025 г.
- CVE-2025-5860321Наблюдать
WordPress Surfer Plugin <= 1.6.4.574 - Broken Access Control Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %surfer · surfer3 сент. 2025 г.
- CVE-2025-5404939Наблюдать
WordPress Custom API for WP <= 4.2.2 - Privilege Escalation Vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %miniorange · custom api for wp20 авг. 2025 г.
- CVE-2025-5404837Наблюдать
WordPress Custom API for WP <= 4.2.2 - SQL Injection Vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %miniorange · custom api for wp20 авг. 2025 г.
- CVE-2025-5404026Наблюдать
WordPress Webba Booking <= 5.1.20 - Broken Access Control Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %webba appointment booking · webba booking20 авг. 2025 г.
- CVE-2025-5281832Наблюдать
WordPress Trusty Whistleblowing plugin <= 2.0.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %dejan jasnic · trusty whistleblowing27 июн. 2025 г.
- CVE-2025-4998921Наблюдать
WordPress App Builder plugin <= 5.5.6 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %app cheap · app builder20 июн. 2025 г.
- CVE-2025-2897230Наблюдать
WordPress WP Employee Attendance System plugin <= 3.5 - SQL Injection Vulnerability
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %suhas surse · wp employee attendance system17 июн. 2025 г.
- CVE-2025-4932518Наблюдать
WordPress Newspack Newsletters plugin <= 3.13.0 - Open Redirection Vulnerability
СредняяCVSS 4,7Эксплойта нетEPSS 0 %automattic · newspack newsletters6 июн. 2025 г.
- CVE-2025-4932421Наблюдать
WordPress Job Board Manager plugin <= 2.1.60 - Broken Access Control Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %pickplugins · job board manager6 июн. 2025 г.
- CVE-2025-3094521Наблюдать
WordPress Taskbuilder plugin <= 4.0.7 - Broken Access Control Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %taskbuilder · taskbuilder6 июн. 2025 г.
- CVE-2025-2900517Наблюдать
WordPress HR Management Lite plugin <= 3.6 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %weblizar - wordpress themes & plugin · hr management lite6 июн. 2025 г.
- CVE-2025-2899721Наблюдать
WordPress WP AutoKeyword plugin <= 1.0 - Broken Access Control Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %exeideas international · wp autokeyword6 июн. 2025 г.
- CVE-2025-2898521Наблюдать
WordPress Elastic Email Subscribe Form plugin <= 1.2.2 - Broken Access Control Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %elastic email · elastic email subscribe form6 июн. 2025 г.
- CVE-2025-4824128Наблюдать
WordPress Verge3D plugin <= 4.9.3 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %soft8soft llc · verge3d23 мая 2025 г.
- CVE-2025-4645537Наблюдать
WordPress WP HRM LITE plugin <= 1.1 - SQL Injection Vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %indigothemes · wp hrm lite23 мая 2025 г.