Mdr
Patchstack Bug Bounty Program
12 записей с упоминанием · 12 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2026-25005Эксплойта нет | WordPress Frontend File Manager plugin <= 23.5 - Insecure Direct Object References (IDOR) vulnerabilityn-media · frontend file manager · CWE-639 | Средняя5,3 | — | 0,3 % | 19 февр. 2026 г. |
21Наблюдать | CVE-2026-24577Эксплойта нет | WordPress Pie Register plugin <= 3.8.4.8 - Broken Access Control vulnerabilitygenetech products · pie register · CWE-862 | Средняя5,3 | — | 0,2 % | 23 янв. 2026 г. |
36Наблюдать | CVE-2025-69312Эксплойта нет | WordPress Xpro Elementor Addons plugin <= 1.4.19.1 - Arbitrary File Upload vulnerabilityxpro · xpro elementor addons · CWE-434 | Критическая9,1 | — | 0,4 % | 22 янв. 2026 г. |
32Наблюдать | CVE-2025-67956Эксплойта нет | WordPress User Registration plugin <= 4.4.6 - Broken Access Control vulnerabilitywpeverest · user registration · CWE-862 | Высокая8,2 | — | 0,4 % | 22 янв. 2026 г. |
21Наблюдать | CVE-2025-63053Эксплойта нет | WordPress Master Addons for Elementor plugin <= 2.0.9.9.4 - Insecure Direct Object References (IDOR) vulnerabilityliton arefin · master addons for elementor · CWE-639 | Средняя5,3 | — | 0,2 % | 31 дек. 2025 г. |
21Наблюдать | CVE-2025-68494Эксплойта нет | WordPress Premium Addons for Elementor plugin <= 4.11.53 - Sensitive Data Exposure vulnerabilityleap13 · premium addons for elementor · CWE-497 | Средняя5,3 | — | 0,3 % | 24 дек. 2025 г. |
30Наблюдать | CVE-2025-66116Эксплойта нет | WordPress Ultimate Member Widgets for Elementor plugin <= 2.3 - Sensitive Data Exposure vulnerabilityuserelements · ultimate member widgets for elementor · CWE-201 | Высокая7,5 | — | 0,3 % | 18 дек. 2025 г. |
17Наблюдать | CVE-2025-67594Эксплойта нет | WordPress Thim Elementor Kit plugin <= 1.3.3 - Insecure Direct Object References (IDOR) vulnerabilitythimpress · thim elementor kit · CWE-639 | Средняя4,3 | — | 0,2 % | 9 дек. 2025 г. |
26Наблюдать | CVE-2025-67543Эксплойта нет | WordPress Essential Widgets plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerabilitycatchthemes · essential widgets · CWE-79 | Средняя6,5 | — | 0,2 % | 9 дек. 2025 г. |
17Наблюдать | CVE-2025-63077Эксплойта нет | WordPress Happy Addons for Elementor plugin <= 3.20.3 - Broken Access Control vulnerabilityhappymonster · happy addons for elementor · CWE-862 | Средняя4,3 | — | 0,3 % | 9 дек. 2025 г. |
26Наблюдать | CVE-2025-63042Эксплойта нет | WordPress Tutor LMS Elementor Addons plugin <= 3.0.1 - Cross Site Scripting (XSS) vulnerabilitythemeum · tutor lms elementor addons · CWE-79 | Средняя6,5 | — | 0,3 % | 9 дек. 2025 г. |
23Наблюдать | CVE-2025-63033Эксплойта нет | WordPress Make Section & Column Clickable For Elementor plugin <= 2.4 - Cross Site Scripting (XSS) vulnerabilityriyadh ahmed · make section & column clickable for elementor · CWE-79 | Средняя5,9 | — | 0,2 % | 9 дек. 2025 г. |
- CVE-2026-2500521Наблюдать
WordPress Frontend File Manager plugin <= 23.5 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %n-media · frontend file manager19 февр. 2026 г.
- CVE-2026-2457721Наблюдать
WordPress Pie Register plugin <= 3.8.4.8 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %genetech products · pie register23 янв. 2026 г.
- CVE-2025-6931236Наблюдать
WordPress Xpro Elementor Addons plugin <= 1.4.19.1 - Arbitrary File Upload vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %xpro · xpro elementor addons22 янв. 2026 г.
- CVE-2025-6795632Наблюдать
WordPress User Registration plugin <= 4.4.6 - Broken Access Control vulnerability
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %wpeverest · user registration22 янв. 2026 г.
- CVE-2025-6305321Наблюдать
WordPress Master Addons for Elementor plugin <= 2.0.9.9.4 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %liton arefin · master addons for elementor31 дек. 2025 г.
- CVE-2025-6849421Наблюдать
WordPress Premium Addons for Elementor plugin <= 4.11.53 - Sensitive Data Exposure vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %leap13 · premium addons for elementor24 дек. 2025 г.
- CVE-2025-6611630Наблюдать
WordPress Ultimate Member Widgets for Elementor plugin <= 2.3 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %userelements · ultimate member widgets for elementor18 дек. 2025 г.
- CVE-2025-6759417Наблюдать
WordPress Thim Elementor Kit plugin <= 1.3.3 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %thimpress · thim elementor kit9 дек. 2025 г.
- CVE-2025-6754326Наблюдать
WordPress Essential Widgets plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %catchthemes · essential widgets9 дек. 2025 г.
- CVE-2025-6307717Наблюдать
WordPress Happy Addons for Elementor plugin <= 3.20.3 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %happymonster · happy addons for elementor9 дек. 2025 г.
- CVE-2025-6304226Наблюдать
WordPress Tutor LMS Elementor Addons plugin <= 3.0.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %themeum · tutor lms elementor addons9 дек. 2025 г.
- CVE-2025-6303323Наблюдать
WordPress Make Section & Column Clickable For Elementor plugin <= 2.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %riyadh ahmed · make section & column clickable for elementor9 дек. 2025 г.