hunter85
Patchstack Bug Bounty Program
12 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2025-32214Эксплойта нет | WordPress Hive Support plugin <= 1.2.11 - Cross Site Scripting (XSS) vulnerabilityhive support · hive support · CWE-79 | Средняя6,5 | — | 0,2 % | 10 апр. 2025 г. |
17Наблюдать | CVE-2025-31609Эксплойта нет | WordPress WPCargo Track & Trace plugin <= 8.0.2 - Insecure Direct Object References (IDOR) vulnerabilityarni cinco · wpcargo track & trace · CWE-862 | Средняя4,3 | — | 0,2 % | 31 мар. 2025 г. |
26Наблюдать | CVE-2025-22650Эксплойта нет | WordPress Smartarget.online Integration plugin <= 1.5.3 - Cross Site Scripting (XSS) vulnerabilityerez hadas-sonnenschein · smartarget · CWE-79 | Средняя6,5 | — | 0,2 % | 18 февр. 2025 г. |
21Наблюдать | CVE-2025-22757Эксплойта нет | WordPress CodeBard Help Desk plugin <= 1.1.2 - Cross Site Scripting (XSS) vulnerabilitycodebard · codebard help desk · CWE-79 | Средняя5,4 | — | 0,3 % | 31 янв. 2025 г. |
24Наблюдать | CVE-2025-22760Эксплойта нет | WordPress CodeBard Help Desk plugin <= 1.1.2 - Reflected Cross Site Scripting (XSS) vulnerabilitycodebard · codebard help desk · CWE-79 | Средняя6,1 | — | 0,3 % | 15 янв. 2025 г. |
21Наблюдать | CVE-2024-51651Эксплойта нет | WordPress CubeWP Forms plugin <= 1.1.10 - Broken Access Control vulnerabilityimran tauqeer · cubewp forms · CWE-862 | Средняя5,3 | — | 0,4 % | 7 янв. 2025 г. |
21Наблюдать | CVE-2024-56222Эксплойта нет | WordPress CodeBard Help Desk plugin <= 1.1.1 - Cross Site Request Forgery (CSRF) vulnerabilitycodebard · codebard help desk · CWE-352 | Средняя5,4 | — | 0,2 % | 31 дек. 2024 г. |
17Наблюдать | CVE-2024-54321Эксплойта нет | WordPress Hive Support plugin <= 1.1.2 - Cross Site Request Forgery (CSRF) vulnerabilityhive support · hive support · CWE-352 | Средняя4,3 | — | 0,2 % | 13 дек. 2024 г. |
28Наблюдать | CVE-2024-54320Эксплойта нет | WordPress ICDSoft Reseller Store plugin<= 2.4.5 -Reflected Cross Site Scripting (XSS) vulnerabilityicdsoft · icdsoft reseller store · CWE-79 | Высокая7,1 | — | 0,4 % | 13 дек. 2024 г. |
28Наблюдать | CVE-2024-54274Эксплойта нет | WordPress Octrace Support plugin <= 1.2.7 - Reflected Cross Site Scripting (XSS) vulnerabilityoctrace · wordpress helpdesk & support ticket system plugin – octrace support · CWE-79 | Высокая7,1 | — | 0,4 % | 13 дек. 2024 г. |
39Наблюдать | CVE-2024-47311Эксплойта нет | WordPress Wheel of Life plugin <= 1.1.8 - Broken Access Control vulnerabilitykraftplugins · wheel of life · CWE-862 | Критическая9,8 | — | 0,4 % | 1 нояб. 2024 г. |
28Наблюдать | CVE-2024-47300Эксплойта нет | WordPress CubeWP Forms plugin <= 1.1.1 - Cross Site Scripting (XSS) vulnerabilityimran tauqeer · cubewp forms · CWE-79 | Высокая7,1 | — | 0,3 % | 6 окт. 2024 г. |
- CVE-2025-3221426Наблюдать
WordPress Hive Support plugin <= 1.2.11 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hive support · hive support10 апр. 2025 г.
- CVE-2025-3160917Наблюдать
WordPress WPCargo Track & Trace plugin <= 8.0.2 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %arni cinco · wpcargo track & trace31 мар. 2025 г.
- CVE-2025-2265026Наблюдать
WordPress Smartarget.online Integration plugin <= 1.5.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %erez hadas-sonnenschein · smartarget18 февр. 2025 г.
- CVE-2025-2275721Наблюдать
WordPress CodeBard Help Desk plugin <= 1.1.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codebard · codebard help desk31 янв. 2025 г.
- CVE-2025-2276024Наблюдать
WordPress CodeBard Help Desk plugin <= 1.1.2 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %codebard · codebard help desk15 янв. 2025 г.
- CVE-2024-5165121Наблюдать
WordPress CubeWP Forms plugin <= 1.1.10 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %imran tauqeer · cubewp forms7 янв. 2025 г.
- CVE-2024-5622221Наблюдать
WordPress CodeBard Help Desk plugin <= 1.1.1 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codebard · codebard help desk31 дек. 2024 г.
- CVE-2024-5432117Наблюдать
WordPress Hive Support plugin <= 1.1.2 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %hive support · hive support13 дек. 2024 г.
- CVE-2024-5432028Наблюдать
WordPress ICDSoft Reseller Store plugin<= 2.4.5 -Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %icdsoft · icdsoft reseller store13 дек. 2024 г.
- CVE-2024-5427428Наблюдать
WordPress Octrace Support plugin <= 1.2.7 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %octrace · wordpress helpdesk & support ticket system plugin – octrace support13 дек. 2024 г.
- CVE-2024-4731139Наблюдать
WordPress Wheel of Life plugin <= 1.1.8 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %kraftplugins · wheel of life1 нояб. 2024 г.
- CVE-2024-4730028Наблюдать
WordPress CubeWP Forms plugin <= 1.1.1 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %imran tauqeer · cubewp forms6 окт. 2024 г.