HLog
Patchstack Bug Bounty Program
13 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2025-28993Эксплойта нет | WordPress Content No Cache plugin <= 0.1.4 - Arbitrary Function Call vulnerabilityjose mortellaro · content no cache · CWE-94 | Высокая8,6 | — | 0,4 % | 27 июн. 2025 г. |
28Наблюдать | CVE-2025-25173Эксплойта нет | WordPress FastBook plugin <= 1.1 - Cross Site Scripting (XSS) Vulnerabilityfasterthemes · fastbook · CWE-79 | Высокая7,1 | — | 0,3 % | 27 июн. 2025 г. |
28Наблюдать | CVE-2025-23973Эксплойта нет | WordPress SpecFit-Virtual Try On Woocommerce plugin <= 8.0.3 - Cross Site Scripting (XSS) vulnerabilitydugudlabs · specfit-virtual try on woocommerce · CWE-79 | Высокая7,1 | — | 0,3 % | 27 июн. 2025 г. |
32Наблюдать | CVE-2025-23974Эксплойта нет | WordPress One-Login plugin <= 1.4 - Privilege Escalation Vulnerabilityifkooo · one-login · CWE-266 | Высокая8,1 | — | 0,4 % | 9 июн. 2025 г. |
21Наблюдать | CVE-2025-30932Эксплойта нет | WordPress WP Compress for MainWP plugin <= 6.30.32 - Broken Access Control Vulnerabilitywp compress · wp compress for mainwp · CWE-862 | Средняя5,4 | — | 0,3 % | 6 июн. 2025 г. |
17Наблюдать | CVE-2025-30927Эксплойта нет | WordPress Wordapp plugin <= 1.7.0 - Broken Access Control Vulnerabilitywordapp team · wordapp · CWE-862 | Средняя4,3 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-29006Эксплойта нет | WordPress Direct Checkout for WooCommerce Lite plugin <= 1.0.3 - Broken Access Control Vulnerabilitycentangle · direct checkout for woocommerce lite · CWE-862 | Средняя5,3 | — | 0,3 % | 6 июн. 2025 г. |
17Наблюдать | CVE-2025-28996Эксплойта нет | WordPress GPP Slideshow plugin <= 1.3.5 - Broken Access Control Vulnerabilitythad allender · gpp slideshow · CWE-862 | Средняя4,3 | — | 0,3 % | 6 июн. 2025 г. |
17Наблюдать | CVE-2025-26593Эксплойта нет | WordPress FastBook plugin <= 1.1 - Cross Site Request Forgery (CSRF) Vulnerabilityfasterthemes · fastbook · CWE-352 | Средняя4,3 | — | 0,2 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-23971Эксплойта нет | WordPress KI Live Video Conferences plugin <= 5.5.15 - Broken Access Control Vulnerabilitywhassan · ki live video conferences · CWE-862 | Средняя5,3 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2025-23969Эксплойта нет | WordPress KI Live Video Conferences plugin <= 5.5.15 - Sensitive Data Exposure Vulnerabilitywhassan · ki live video conferences · CWE-497 | Средняя5,3 | — | 0,4 % | 6 июн. 2025 г. |
26Наблюдать | CVE-2025-48275Эксплойта нет | WordPress Visual Header plugin <= 1.3 - Broken Access Control Vulnerabilitydastan800 · visual header · CWE-862 | Средняя6,5 | — | 0,3 % | 23 мая 2025 г. |
39Наблюдать | CVE-2025-47548Эксплойта нет | WordPress Wbcom Designs - Activity Link Preview For BuddyPress plugin <= 1.4.4 - Server Side Request Forgery (SSRF) Vulnerabilitywbcomdesigns · activity link preview for buddypress · CWE-918 | Критическая9,8 | — | 0,3 % | 7 мая 2025 г. |
- CVE-2025-2899334Наблюдать
WordPress Content No Cache plugin <= 0.1.4 - Arbitrary Function Call vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %jose mortellaro · content no cache27 июн. 2025 г.
- CVE-2025-2517328Наблюдать
WordPress FastBook plugin <= 1.1 - Cross Site Scripting (XSS) Vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %fasterthemes · fastbook27 июн. 2025 г.
- CVE-2025-2397328Наблюдать
WordPress SpecFit-Virtual Try On Woocommerce plugin <= 8.0.3 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %dugudlabs · specfit-virtual try on woocommerce27 июн. 2025 г.
- CVE-2025-2397432Наблюдать
WordPress One-Login plugin <= 1.4 - Privilege Escalation Vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %ifkooo · one-login9 июн. 2025 г.
- CVE-2025-3093221Наблюдать
WordPress WP Compress for MainWP plugin <= 6.30.32 - Broken Access Control Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wp compress · wp compress for mainwp6 июн. 2025 г.
- CVE-2025-3092717Наблюдать
WordPress Wordapp plugin <= 1.7.0 - Broken Access Control Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wordapp team · wordapp6 июн. 2025 г.
- CVE-2025-2900621Наблюдать
WordPress Direct Checkout for WooCommerce Lite plugin <= 1.0.3 - Broken Access Control Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %centangle · direct checkout for woocommerce lite6 июн. 2025 г.
- CVE-2025-2899617Наблюдать
WordPress GPP Slideshow plugin <= 1.3.5 - Broken Access Control Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %thad allender · gpp slideshow6 июн. 2025 г.
- CVE-2025-2659317Наблюдать
WordPress FastBook plugin <= 1.1 - Cross Site Request Forgery (CSRF) Vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %fasterthemes · fastbook6 июн. 2025 г.
- CVE-2025-2397121Наблюдать
WordPress KI Live Video Conferences plugin <= 5.5.15 - Broken Access Control Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %whassan · ki live video conferences6 июн. 2025 г.
- CVE-2025-2396921Наблюдать
WordPress KI Live Video Conferences plugin <= 5.5.15 - Sensitive Data Exposure Vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %whassan · ki live video conferences6 июн. 2025 г.
- CVE-2025-4827526Наблюдать
WordPress Visual Header plugin <= 1.3 - Broken Access Control Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %dastan800 · visual header23 мая 2025 г.
- CVE-2025-4754839Наблюдать
WordPress Wbcom Designs - Activity Link Preview For BuddyPress plugin <= 1.4.4 - Server Side Request Forgery (SSRF) Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wbcomdesigns · activity link preview for buddypress7 мая 2025 г.