PPzzAArr
Patchstack Bug Bounty Program
20 записей с упоминанием · 19 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
23Наблюдать | CVE-2026-27365Эксплойта нет | WordPress PublishPress Series plugin <= 2.17.0 - Cross Site Scripting (XSS) vulnerabilitypublishpress · publishpress series · CWE-79 | Средняя5,9 | — | 0,2 % | 18 авг. 2026 г. |
21Наблюдать | CVE-2026-27329Эксплойта нет | WordPress YITH WooCommerce Wishlist plugin <= 4.12.0 - Insecure Direct Object References (IDOR) vulnerabilityyith · yith woocommerce wishlist · CWE-639 | Средняя5,3 | — | 0,3 % | 7 мая 2026 г. |
26Наблюдать | CVE-2026-27046Эксплойта нет | WordPress StoreCustomizer plugin <= 2.6.3 - Broken Access Control vulnerabilitykaira · storecustomizer · CWE-862 | Средняя6,5 | — | 0,3 % | 25 мар. 2026 г. |
26Наблюдать | CVE-2026-25465Эксплойта нет | WordPress CP Multi View Event Calendar plugin <= 1.4.36 - Cross Site Scripting (XSS) vulnerabilitycodepeople · cp multi view event calendar · CWE-79 | Средняя6,5 | — | 0,2 % | 25 мар. 2026 г. |
30Наблюдать | CVE-2026-24372Эксплойта нет | WordPress Subscriptions for WooCommerce plugin <= 1.8.10 - Bypass Vulnerability vulnerabilitywp swings · subscriptions for woocommerce · CWE-290 | Высокая7,5 | — | 0,5 % | 25 мар. 2026 г. |
26Наблюдать | CVE-2026-23972Эксплойта нет | WordPress Booking and Rental Manager plugin <= 2.6.0 - Broken Access Control vulnerabilitymagepeopleteam · booking and rental manager · CWE-862 | Средняя6,5 | — | 0,3 % | 25 мар. 2026 г. |
17Наблюдать | CVE-2026-31919Эксплойта нет | WordPress Advanced Coupons for WooCommerce Coupons plugin <= 4.7.1 - Broken Access Control vulnerabilityjosh kohlbach · advanced coupons for woocommerce coupons · CWE-862 | Средняя4,3 | — | 0,3 % | 13 мар. 2026 г. |
23Наблюдать | CVE-2026-27344Proof of concept | WordPress inseri core plugin <= 1.0.5 - Broken Access Control vulnerabilityinseriswiss · inseri core · CWE-862 | Средняя5,9 | — | 0,3 % | 5 мар. 2026 г. |
30Наблюдать | CVE-2026-24385Эксплойта нет | WordPress Podlove Web Player plugin <= 5.9.1 - PHP Object Injection vulnerabilitygerritvanaaken · podlove web player · CWE-502 | Высокая7,5 | — | 0,3 % | 5 мар. 2026 г. |
26Наблюдать | CVE-2025-69343Эксплойта нет | WordPress Theater for WordPress plugin <= 0.19 - Cross Site Scripting (XSS) vulnerabilityjeroen schmit · theater for wordpress · CWE-79 | Средняя6,5 | — | 0,2 % | 5 мар. 2026 г. |
21Наблюдать | CVE-2026-27042Эксплойта нет | WordPress NotificationX plugin <= 3.2.1 - Broken Access Control vulnerabilitywpdeveloper · notificationx · CWE-862 | Средняя5,3 | — | 0,3 % | 19 февр. 2026 г. |
21Наблюдать | CVE-2026-24375Эксплойта нет | WordPress Ultimate Gift Cards For WooCommerce plugin <= 3.2.4 - Broken Access Control vulnerabilitywp swings · ultimate gift cards for woocommerce · CWE-862 | Средняя5,3 | — | 0,2 % | 19 февр. 2026 г. |
26Наблюдать | CVE-2026-24988Эксплойта нет | WordPress The Events Calendar Shortcode & Block plugin <= 3.1.1 - Cross Site Scripting (XSS) vulnerabilitybrian hogg · the events calendar shortcode & block · CWE-79 | Средняя6,5 | — | 0,1 % | 3 февр. 2026 г. |
21Наблюдать | CVE-2026-24599Эксплойта нет | WordPress NextMove Lite plugin <= 2.23.0 - Insecure Direct Object References (IDOR) vulnerabilityxlplugins · nextmove lite · CWE-639 | Средняя5,3 | — | 0,4 % | 23 янв. 2026 г. |
21Наблюдать | CVE-2026-24366Эксплойта нет | WordPress YITH WooCommerce Request A Quote plugin <= 2.46.0 - Broken Access Control vulnerabilityyithemes · yith woocommerce request a quote · CWE-862 | Средняя5,3 | — | 0,2 % | 22 янв. 2026 г. |
21Наблюдать | CVE-2026-22461Эксплойта нет | WordPress CTX Feed plugin <= 6.6.18 - Broken Access Control vulnerabilitywebappick · ctx feed · CWE-862 | Средняя5,3 | — | 0,4 % | 22 янв. 2026 г. |
17Наблюдать | CVE-2025-69327Эксплойта нет | WordPress Car Rental Manager plugin <= 1.0.9 - Broken Access Control vulnerabilitymagepeopleteam · car rental manager · CWE-862 | Средняя4,3 | — | 0,3 % | 6 янв. 2026 г. |
17Наблюдать | CVE-2025-67621Эксплойта нет | WordPress Eight Day Week Print Workflow plugin <= 1.2.5 - Sensitive Data Exposure vulnerability10up · eight day week print workflow · CWE-497 | Средняя4,3 | — | 0,3 % | 24 дек. 2025 г. |
19Наблюдать | CVE-2025-64253Эксплойта нет | WordPress Health Check & Troubleshooting plugin <= 1.7.1 - Path Traversal vulnerabilitywordpress.org · health check & troubleshooting · CWE-35 | Средняя4,9 | — | 0,5 % | 16 дек. 2025 г. |
21Наблюдать | CVE-2025-47444Эксплойта нет | WordPress FiboSearch plugin <= 1.32.1 - Broken Access Control vulnerabilitydamian góra · fibosearch · CWE-862 | Средняя5,3 | — | 0,2 % | 12 авг. 2025 г. |
- CVE-2026-2736523Наблюдать
WordPress PublishPress Series plugin <= 2.17.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %publishpress · publishpress series18 авг. 2026 г.
- CVE-2026-2732921Наблюдать
WordPress YITH WooCommerce Wishlist plugin <= 4.12.0 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %yith · yith woocommerce wishlist7 мая 2026 г.
- CVE-2026-2704626Наблюдать
WordPress StoreCustomizer plugin <= 2.6.3 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %kaira · storecustomizer25 мар. 2026 г.
- CVE-2026-2546526Наблюдать
WordPress CP Multi View Event Calendar plugin <= 1.4.36 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %codepeople · cp multi view event calendar25 мар. 2026 г.
- CVE-2026-2437230Наблюдать
WordPress Subscriptions for WooCommerce plugin <= 1.8.10 - Bypass Vulnerability vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wp swings · subscriptions for woocommerce25 мар. 2026 г.
- CVE-2026-2397226Наблюдать
WordPress Booking and Rental Manager plugin <= 2.6.0 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %magepeopleteam · booking and rental manager25 мар. 2026 г.
- CVE-2026-3191917Наблюдать
WordPress Advanced Coupons for WooCommerce Coupons plugin <= 4.7.1 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %josh kohlbach · advanced coupons for woocommerce coupons13 мар. 2026 г.
- CVE-2026-2734423Наблюдать
WordPress inseri core plugin <= 1.0.5 - Broken Access Control vulnerability
СредняяCVSS 5,9Proof of conceptEPSS 0 %inseriswiss · inseri core5 мар. 2026 г.
- CVE-2026-2438530Наблюдать
WordPress Podlove Web Player plugin <= 5.9.1 - PHP Object Injection vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gerritvanaaken · podlove web player5 мар. 2026 г.
- CVE-2025-6934326Наблюдать
WordPress Theater for WordPress plugin <= 0.19 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %jeroen schmit · theater for wordpress5 мар. 2026 г.
- CVE-2026-2704221Наблюдать
WordPress NotificationX plugin <= 3.2.1 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpdeveloper · notificationx19 февр. 2026 г.
- CVE-2026-2437521Наблюдать
WordPress Ultimate Gift Cards For WooCommerce plugin <= 3.2.4 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wp swings · ultimate gift cards for woocommerce19 февр. 2026 г.
- CVE-2026-2498826Наблюдать
WordPress The Events Calendar Shortcode & Block plugin <= 3.1.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %brian hogg · the events calendar shortcode & block3 февр. 2026 г.
- CVE-2026-2459921Наблюдать
WordPress NextMove Lite plugin <= 2.23.0 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %xlplugins · nextmove lite23 янв. 2026 г.
- CVE-2026-2436621Наблюдать
WordPress YITH WooCommerce Request A Quote plugin <= 2.46.0 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %yithemes · yith woocommerce request a quote22 янв. 2026 г.
- CVE-2026-2246121Наблюдать
WordPress CTX Feed plugin <= 6.6.18 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %webappick · ctx feed22 янв. 2026 г.
- CVE-2025-6932717Наблюдать
WordPress Car Rental Manager plugin <= 1.0.9 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %magepeopleteam · car rental manager6 янв. 2026 г.
- CVE-2025-6762117Наблюдать
WordPress Eight Day Week Print Workflow plugin <= 1.2.5 - Sensitive Data Exposure vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %10up · eight day week print workflow24 дек. 2025 г.
- CVE-2025-6425319Наблюдать
WordPress Health Check & Troubleshooting plugin <= 1.7.1 - Path Traversal vulnerability
СредняяCVSS 4,9Эксплойта нетEPSS 0 %wordpress.org · health check & troubleshooting16 дек. 2025 г.
- CVE-2025-4744421Наблюдать
WordPress FiboSearch plugin <= 1.32.1 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %damian góra · fibosearch12 авг. 2025 г.