Pascal SUN
4 записей с упоминанием · 4 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2026-6453Эксплойта нет | CubeWP Framework <= 1.1.30 - Authenticated (Subscriber+) SQL Injection via 'relation_id' Parametercubewp1211 · cubewp framework · CWE-89 | Средняя6,5 | — | 0,5 % | 1 авг. 2026 г. |
19Наблюдать | CVE-2026-10039Эксплойта нет | Frontend Admin by DynamiApps <= 3.28.28 - Authenticated (Administrator+) SQL Injection via 'order' Parametershabti · frontend admin by dynamiapps · CWE-89 | Средняя4,9 | — | 0,3 % | 29 мая 2026 г. |
32Наблюдать | CVE-2026-6455Эксплойта нет | WP Contact Form 7 DB Handler <= 3.0 - Cross-Site Request Forgery to Arbitrary File Deletion via 'contact_form' Parameteryudiz · wp contact form 7 db handler · CWE-352 | Высокая8,1 | — | 0,4 % | 28 мая 2026 г. |
24Наблюдать | CVE-2026-6203Proof of concept | User Registration & Membership <= 5.1.4 - Unauthenticated Open Redirect via 'redirect_to_on_logout' Parameterwpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder · CWE-601 | Средняя6,1 | — | 0,6 % | 13 апр. 2026 г. |
- CVE-2026-645326Наблюдать
CubeWP Framework <= 1.1.30 - Authenticated (Subscriber+) SQL Injection via 'relation_id' Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cubewp1211 · cubewp framework1 авг. 2026 г.
- CVE-2026-1003919Наблюдать
Frontend Admin by DynamiApps <= 3.28.28 - Authenticated (Administrator+) SQL Injection via 'order' Parameter
СредняяCVSS 4,9Эксплойта нетEPSS 0 %shabti · frontend admin by dynamiapps29 мая 2026 г.
- CVE-2026-645532Наблюдать
WP Contact Form 7 DB Handler <= 3.0 - Cross-Site Request Forgery to Arbitrary File Deletion via 'contact_form' Parameter
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %yudiz · wp contact form 7 db handler28 мая 2026 г.
- CVE-2026-620324Наблюдать
User Registration & Membership <= 5.1.4 - Unauthenticated Open Redirect via 'redirect_to_on_logout' Parameter
СредняяCVSS 6,1Proof of conceptEPSS 1 %wpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder13 апр. 2026 г.