NumeX
Patchstack Bug Bounty Program
51 записей с упоминанием · 50 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2026-15291Эксплойта нет | Chat Help – Click to Chat Button & Form <= 3.1.3 - Missing Authorization to Unauthenticated Sensitive Information Exposurethemeatelier · chathelp – click to chat button, woocommerce chat to order & floating chat form · CWE-862 | Высокая7,5 | — | 0,7 % | 10 июл. 2026 г. |
25Наблюдать | CVE-2025-68049Эксплойта нет | WordPress bunny.net plugin <= 2.3.6 - Broken Access Control vulnerabilitybunny.net · bunny.net · CWE-862 | Средняя6,3 | — | 0,2 % | 15 июн. 2026 г. |
17Наблюдать | CVE-2025-14481Эксплойта нет | Yoast SEO <= 26.5 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via 'post_id' Parameteryoast · yoast seo – advanced seo with real-time guidance and built-in ai · CWE-862 | Средняя4,3 | — | 0,3 % | 27 мая 2026 г. |
21Наблюдать | CVE-2026-39657Эксплойта нет | WordPress leadlovers forms plugin <= 1.0.2 - Broken Access Control vulnerabilityleadlovers · leadlovers forms · CWE-862 | Средняя5,3 | — | 0,3 % | 8 апр. 2026 г. |
39Наблюдать | CVE-2026-32523Эксплойта нет | WordPress WPJAM Basic plugin <= 6.9.2 - Arbitrary File Upload vulnerabilitydenishua · wpjam basic · CWE-434 | Критическая9,9 | — | 0,5 % | 25 мар. 2026 г. |
36Наблюдать | CVE-2026-25447Эксплойта нет | WordPress Widget Wrangler plugin <= 2.3.9 - Remote Code Execution (RCE) vulnerabilityjonathan daggerhart · widget wrangler · CWE-94 | Критическая9,1 | — | 0,5 % | 25 мар. 2026 г. |
26Наблюдать | CVE-2026-24987Эксплойта нет | WordPress WP System Log plugin <= 1.2.7 - Broken Access Control vulnerabilityactivity-log.com · wp system log · CWE-862 | Средняя6,5 | — | 0,4 % | 25 мар. 2026 г. |
30Наблюдать | CVE-2026-22448Эксплойта нет | WordPress PitchPrint plugin <= 11.1.2 - Arbitrary File Deletion vulnerabilityflexcubed · pitchprint · CWE-22 | Высокая7,5 | — | 0,6 % | 25 мар. 2026 г. |
36Наблюдать | CVE-2026-27067Эксплойта нет | WordPress Mobile App Editor plugin <= 1.3.1 - Arbitrary File Upload vulnerabilitysyarif · mobile app editor · CWE-434 | Критическая9,1 | — | 0,5 % | 19 мар. 2026 г. |
21Наблюдать | CVE-2026-32410Эксплойта нет | WordPress WBW Currency Switcher for WooCommerce plugin <= 2.2.5 - Broken Access Control vulnerabilitywbw plugins · wbw currency switcher for woocommerce · CWE-862 | Средняя5,3 | — | 0,3 % | 13 мар. 2026 г. |
37Наблюдать | CVE-2026-24956Эксплойта нет | WordPress Download Manager Addons for Elementor plugin <= 1.3.0 - SQL Injection vulnerabilityshahjada · download manager addons for elementor · CWE-89 | Критическая9,3 | — | 0,2 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2026-24950Эксплойта нет | WordPress Authorsy plugin <= 1.0.6 - Insecure Direct Object References (IDOR) vulnerabilitythemeplugs · authorsy · CWE-639 | Высокая7,5 | — | 0,3 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2025-68834Эксплойта нет | WordPress Sync Master Sheet – Product Sync with Google Sheet for WooCommerce plugin <= 1.1.3 - Broken Access Control vulnerabilitysaiful islam · sync master sheet – product sync with google sheet for woocommerce · CWE-862 | Высокая7,5 | — | 0,3 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2025-68051Эксплойта нет | WordPress Shiprocket plugin <= 2.0.8 - Insecure Direct Object References (IDOR) vulnerabilityshiprocket · shiprocket · CWE-639 | Высокая7,5 | — | 0,3 % | 20 февр. 2026 г. |
26Наблюдать | CVE-2025-68050Эксплойта нет | WordPress Leadpages plugin <= 1.1.3 - Broken Access Control vulnerabilityleadpages · leadpages · CWE-862 | Средняя6,5 | — | 0,2 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2025-68048Эксплойта нет | WordPress NextMove Lite plugin <= 2.23.0 - Broken Access Control vulnerabilityxlplugins · nextmove lite · CWE-862 | Высокая7,5 | — | 0,3 % | 20 февр. 2026 г. |
29Наблюдать | CVE-2025-68043Proof of concept | WordPress LottieFiles plugin <= 3.0.0 - Broken Access Control vulnerabilitylottiefiles · lottiefiles · CWE-862 | Высокая7,3 | — | 0,6 % | 20 февр. 2026 г. |
29Наблюдать | CVE-2025-68022Эксплойта нет | WordPress Plugin BlueX for WooCommerce plugin <= 3.1.6 - Broken Access Control vulnerabilitysoporteblue · plugin bluex for woocommerce · CWE-862 | Высокая7,3 | — | 0,3 % | 20 февр. 2026 г. |
26Наблюдать | CVE-2025-68021Эксплойта нет | WordPress ConveyThis plugin <= 269.9 - Broken Access Control vulnerabilityconveythis · conveythis · CWE-862 | Средняя6,5 | — | 0,3 % | 20 февр. 2026 г. |
30Наблюдать | CVE-2025-67974Эксплойта нет | WordPress WPLegalPages plugin <= 3.5.4 - Broken Access Control vulnerabilitywp legal pages · wplegalpages · CWE-862 | Высокая7,5 | — | 0,3 % | 20 февр. 2026 г. |
26Наблюдать | CVE-2025-67969Эксплойта нет | WordPress UPI QR Code Payment Gateway for WooCommerce plugin <= 1.5.1 - Broken Access Control vulnerabilityknitpay · upi qr code payment gateway for woocommerce · CWE-862 | Средняя6,5 | — | 0,3 % | 20 февр. 2026 г. |
26Наблюдать | CVE-2026-23545Эксплойта нет | WordPress Aruba HiSpeed Cache plugin <= 3.0.4 - Broken Access Control vulnerabilityaruba.it dev · aruba hispeed cache · CWE-862 | Средняя6,5 | — | 0,2 % | 19 февр. 2026 г. |
17Наблюдать | CVE-2026-24947Эксплойта нет | WordPress LA-Studio Element Kit for Elementor plugin < 1.5.6.3 - Broken Access Control vulnerabilityla-studio · la-studio element kit for elementor · CWE-862 | Средняя4,3 | — | 0,2 % | 3 февр. 2026 г. |
23Наблюдать | CVE-2026-22388Эксплойта нет | WordPress Owl Carousel WP plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerabilityimran emu · owl carousel wp · CWE-79 | Средняя5,9 | — | 0,3 % | 22 янв. 2026 г. |
30Наблюдать | CVE-2025-68882Эксплойта нет | WordPress Scalenut plugin <= 1.1.5 - Broken Access Control vulnerabilityscalenut · scalenut · CWE-862 | Высокая7,5 | — | 0,3 % | 22 янв. 2026 г. |
- CVE-2026-1529130Наблюдать
Chat Help – Click to Chat Button & Form <= 3.1.3 - Missing Authorization to Unauthenticated Sensitive Information Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %themeatelier · chathelp – click to chat button, woocommerce chat to order & floating chat form10 июл. 2026 г.
- CVE-2025-6804925Наблюдать
WordPress bunny.net plugin <= 2.3.6 - Broken Access Control vulnerability
СредняяCVSS 6,3Эксплойта нетEPSS 0 %bunny.net · bunny.net15 июн. 2026 г.
- CVE-2025-1448117Наблюдать
Yoast SEO <= 26.5 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via 'post_id' Parameter
СредняяCVSS 4,3Эксплойта нетEPSS 0 %yoast · yoast seo – advanced seo with real-time guidance and built-in ai27 мая 2026 г.
- CVE-2026-3965721Наблюдать
WordPress leadlovers forms plugin <= 1.0.2 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %leadlovers · leadlovers forms8 апр. 2026 г.
- CVE-2026-3252339Наблюдать
WordPress WPJAM Basic plugin <= 6.9.2 - Arbitrary File Upload vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %denishua · wpjam basic25 мар. 2026 г.
- CVE-2026-2544736Наблюдать
WordPress Widget Wrangler plugin <= 2.3.9 - Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %jonathan daggerhart · widget wrangler25 мар. 2026 г.
- CVE-2026-2498726Наблюдать
WordPress WP System Log plugin <= 1.2.7 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %activity-log.com · wp system log25 мар. 2026 г.
- CVE-2026-2244830Наблюдать
WordPress PitchPrint plugin <= 11.1.2 - Arbitrary File Deletion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %flexcubed · pitchprint25 мар. 2026 г.
- CVE-2026-2706736Наблюдать
WordPress Mobile App Editor plugin <= 1.3.1 - Arbitrary File Upload vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %syarif · mobile app editor19 мар. 2026 г.
- CVE-2026-3241021Наблюдать
WordPress WBW Currency Switcher for WooCommerce plugin <= 2.2.5 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wbw plugins · wbw currency switcher for woocommerce13 мар. 2026 г.
- CVE-2026-2495637Наблюдать
WordPress Download Manager Addons for Elementor plugin <= 1.3.0 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %shahjada · download manager addons for elementor20 февр. 2026 г.
- CVE-2026-2495030Наблюдать
WordPress Authorsy plugin <= 1.0.6 - Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %themeplugs · authorsy20 февр. 2026 г.
- CVE-2025-6883430Наблюдать
WordPress Sync Master Sheet – Product Sync with Google Sheet for WooCommerce plugin <= 1.1.3 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %saiful islam · sync master sheet – product sync with google sheet for woocommerce20 февр. 2026 г.
- CVE-2025-6805130Наблюдать
WordPress Shiprocket plugin <= 2.0.8 - Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %shiprocket · shiprocket20 февр. 2026 г.
- CVE-2025-6805026Наблюдать
WordPress Leadpages plugin <= 1.1.3 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %leadpages · leadpages20 февр. 2026 г.
- CVE-2025-6804830Наблюдать
WordPress NextMove Lite plugin <= 2.23.0 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %xlplugins · nextmove lite20 февр. 2026 г.
- CVE-2025-6804329Наблюдать
WordPress LottieFiles plugin <= 3.0.0 - Broken Access Control vulnerability
ВысокаяCVSS 7,3Proof of conceptEPSS 1 %lottiefiles · lottiefiles20 февр. 2026 г.
- CVE-2025-6802229Наблюдать
WordPress Plugin BlueX for WooCommerce plugin <= 3.1.6 - Broken Access Control vulnerability
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %soporteblue · plugin bluex for woocommerce20 февр. 2026 г.
- CVE-2025-6802126Наблюдать
WordPress ConveyThis plugin <= 269.9 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %conveythis · conveythis20 февр. 2026 г.
- CVE-2025-6797430Наблюдать
WordPress WPLegalPages plugin <= 3.5.4 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wp legal pages · wplegalpages20 февр. 2026 г.
- CVE-2025-6796926Наблюдать
WordPress UPI QR Code Payment Gateway for WooCommerce plugin <= 1.5.1 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %knitpay · upi qr code payment gateway for woocommerce20 февр. 2026 г.
- CVE-2026-2354526Наблюдать
WordPress Aruba HiSpeed Cache plugin <= 3.0.4 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %aruba.it dev · aruba hispeed cache19 февр. 2026 г.
- CVE-2026-2494717Наблюдать
WordPress LA-Studio Element Kit for Elementor plugin < 1.5.6.3 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %la-studio · la-studio element kit for elementor3 февр. 2026 г.
- CVE-2026-2238823Наблюдать
WordPress Owl Carousel WP plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %imran emu · owl carousel wp22 янв. 2026 г.
- CVE-2025-6888230Наблюдать
WordPress Scalenut plugin <= 1.1.5 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %scalenut · scalenut22 янв. 2026 г.