Mitchell
Patchstack Bug Bounty Program
10 записей с упоминанием · 10 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
25Наблюдать | CVE-2026-13770Эксплойта нет | AppMySite <= 3.15.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via save_ams_license_key AJAX Handlerappmysite · appmysite – wordpress & woocommerce mobile app builder (no-code android & ios app maker) · CWE-79 | Средняя6,4 | — | 0,2 % | 19 сент. 2026 г. |
25Наблюдать | CVE-2026-14855Эксплойта нет | RT Mega Menu <= 1.5.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via rtmega_update_menu_options AJAX Actionthemewant · rt mega menu – mega menu builder for elementor & gutenberg · CWE-79 | Средняя6,4 | — | 0,2 % | 17 сент. 2026 г. |
30Наблюдать | CVE-2026-12000Эксплойта нет | Page and Post Restriction <= 1.4.1 - Unauthenticated Missing Authorization to Sensitive Information Exposure via REST APIcyberlord92 · page and post restriction · CWE-862 | Высокая7,5 | — | 0,7 % | 5 авг. 2026 г. |
30Наблюдать | CVE-2026-66473Эксплойта нет | WordPress Xendit Payment plugin <= 7.1.0 - Broken Access Control vulnerabilityxendit · xendit payment · CWE-862 | Высокая7,5 | — | 0,3 % | 27 июл. 2026 г. |
30Наблюдать | CVE-2026-59534Эксплойта нет | WordPress Post My CF7 Form plugin <= 6.2.0 - Broken Access Control vulnerabilityaurovrata venet · post my cf7 form · CWE-862 | Высокая7,5 | — | 0,3 % | 27 июл. 2026 г. |
30Наблюдать | CVE-2026-59554Эксплойта нет | WordPress Ziina plugin <= 1.2.21 - Broken Authentication vulnerabilityziina · ziina · CWE-1390 | Высокая7,5 | — | 0,4 % | 23 июл. 2026 г. |
26Наблюдать | CVE-2026-57419Эксплойта нет | WordPress Stock Locations for WooCommerce plugin <= 3.1.8 - Broken Access Control vulnerabilityfahad mahmood · stock locations for woocommerce · CWE-862 | Средняя6,5 | — | 0,3 % | 13 июл. 2026 г. |
17Наблюдать | CVE-2026-12103Эксплойта нет | Wallet for WooCommerce <= 1.6.4 - Missing Authorization to Authenticated (Subscriber+) User/Email Enumeration via terawallet_export_user_search AJAX Actionsubratamal · wallet for woocommerce · CWE-862 | Средняя4,3 | — | 0,5 % | 11 июл. 2026 г. |
30Наблюдать | CVE-2026-14249Эксплойта нет | Request a Quote Form Plugin <= 2.5.5 - Unauthenticated Code Injection via 'path' Parameteremarket-design · request a quote – quote forms for any wordpress site · CWE-74 | Высокая7,5 | — | 0,6 % | 2 июл. 2026 г. |
30Наблюдать | CVE-2026-49061Эксплойта нет | WordPress WPC Product Options for WooCommerce plugin <= 3.2.1 - Arbitrary File Download vulnerabilitywpclever · wpc product options for woocommerce · CWE-22 | Высокая7,5 | — | 0,5 % | 15 июн. 2026 г. |
- CVE-2026-1377025Наблюдать
AppMySite <= 3.15.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting via save_ams_license_key AJAX Handler
СредняяCVSS 6,4Эксплойта нетEPSS 0 %appmysite · appmysite – wordpress & woocommerce mobile app builder (no-code android & ios app maker)19 сент. 2026 г.
- CVE-2026-1485525Наблюдать
RT Mega Menu <= 1.5.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via rtmega_update_menu_options AJAX Action
СредняяCVSS 6,4Эксплойта нетEPSS 0 %themewant · rt mega menu – mega menu builder for elementor & gutenberg17 сент. 2026 г.
- CVE-2026-1200030Наблюдать
Page and Post Restriction <= 1.4.1 - Unauthenticated Missing Authorization to Sensitive Information Exposure via REST API
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %cyberlord92 · page and post restriction5 авг. 2026 г.
- CVE-2026-6647330Наблюдать
WordPress Xendit Payment plugin <= 7.1.0 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %xendit · xendit payment27 июл. 2026 г.
- CVE-2026-5953430Наблюдать
WordPress Post My CF7 Form plugin <= 6.2.0 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %aurovrata venet · post my cf7 form27 июл. 2026 г.
- CVE-2026-5955430Наблюдать
WordPress Ziina plugin <= 1.2.21 - Broken Authentication vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %ziina · ziina23 июл. 2026 г.
- CVE-2026-5741926Наблюдать
WordPress Stock Locations for WooCommerce plugin <= 3.1.8 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %fahad mahmood · stock locations for woocommerce13 июл. 2026 г.
- CVE-2026-1210317Наблюдать
Wallet for WooCommerce <= 1.6.4 - Missing Authorization to Authenticated (Subscriber+) User/Email Enumeration via terawallet_export_user_search AJAX Action
СредняяCVSS 4,3Эксплойта нетEPSS 0 %subratamal · wallet for woocommerce11 июл. 2026 г.
- CVE-2026-1424930Наблюдать
Request a Quote Form Plugin <= 2.5.5 - Unauthenticated Code Injection via 'path' Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %emarket-design · request a quote – quote forms for any wordpress site2 июл. 2026 г.
- CVE-2026-4906130Наблюдать
WordPress WPC Product Options for WooCommerce plugin <= 3.2.1 - Arbitrary File Download vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %wpclever · wpc product options for woocommerce15 июн. 2026 г.