Robert DeVore
Patchstack Bug Bounty Program
35 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2025-5537Эксплойта нет | Lightbox & Modal Popup WordPress Plugin – FooBox <= 2.7.34 - Authenticated (Author+) Stored Cross-Site Scriptingfooplugins · foobox · CWE-79 | Средняя5,4 | — | 0,2 % | 8 июл. 2025 г. |
25Наблюдать | CVE-2025-5290Эксплойта нет | Borderless – Elementor Addons and Templates <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingvisualmodo · borderless – addons and templates for elementor · CWE-79 | Средняя6,4 | — | 0,3 % | 31 мая 2025 г. |
25Наблюдать | CVE-2025-5292Эксплойта нет | Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+)bdthemes · element pack – widgets, templates & addons for elementor · CWE-79 | Средняя6,4 | — | 0,2 % | 31 мая 2025 г. |
25Наблюдать | CVE-2025-4944Эксплойта нет | LA-Studio Element Kit for Elementor <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Compare and Google Maps Widgetschoijun · la-studio element kit for elementor · CWE-79 | Средняя6,4 | — | 0,3 % | 30 мая 2025 г. |
21Наблюдать | CVE-2025-32259Proof of concept | WordPress WP ULike plugin <= 4.7.9.1 - Content Spoofing Vulnerabilityalimir · wp ulike · CWE-862 | Средняя5,3 | — | 0,3 % | 10 апр. 2025 г. |
23Наблюдать | CVE-2025-32139Эксплойта нет | WordPress Lightbox & Modal Popup WordPress Plugin – FooBox plugin <= 2.7.33 - Cross Site Scripting (XSS) vulnerabilityfooplugins · foobox image lightbox · CWE-79 | Средняя5,9 | — | 0,3 % | 10 апр. 2025 г. |
23Наблюдать | CVE-2025-22788Эксплойта нет | WordPress CoDesigner plugin <= 4.29 - Cross Site Scripting (XSS) vulnerabilitycodexpert, inc · codesigner · CWE-79 | Средняя5,9 | — | 0,2 % | 15 янв. 2025 г. |
19Наблюдать | CVE-2025-22738Эксплойта нет | WordPress WP ULike plugin <= 4.7.6 - Cross Site Scripting (XSS) vulnerabilitywpulike · wp ulike · CWE-79 | Средняя4,8 | — | 0,3 % | 15 янв. 2025 г. |
26Наблюдать | CVE-2025-22333Эксплойта нет | WordPress Piotnet Addons For Elementor plugin <= 2.4.31 - Cross-Site Scripting vulnerabilitypiotnetdotcom · piotnet addons for elementor · CWE-79 | Средняя6,5 | — | 0,2 % | 7 янв. 2025 г. |
26Наблюдать | CVE-2025-22308Эксплойта нет | WordPress Smart Custom FIelds plugin <= 5.0.0 - Cross Site Scripting (XSS) vulnerabilitytakashi kitajima · smart custom fields · CWE-79 | Средняя6,5 | — | 0,3 % | 7 янв. 2025 г. |
21Наблюдать | CVE-2024-56285Эксплойта нет | WordPress WPBITS Addons For Elementor Page Builder plugin <= 1.5.1 - Cross-Site Scripting vulnerabilitywpbits · wpbits addons for elementor page builder · CWE-79 | Средняя5,4 | — | 0,3 % | 7 янв. 2025 г. |
21Наблюдать | CVE-2024-9502Эксплойта нет | Master Addons -- Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingmaster-addons · master addons · CWE-79 | Средняя5,4 | — | 0,4 % | 7 янв. 2025 г. |
21Наблюдать | CVE-2024-56062Эксплойта нет | WordPress Royal Elementor Addons and Templates plugin <= 1.3.987 - Cross Site Scripting (XSS) vulnerabilityroyal-elementor-addons · royal elementor addons · CWE-79 | Средняя5,4 | — | 0,2 % | 31 дек. 2024 г. |
21Наблюдать | CVE-2024-8442Эксплойта нет | Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scriptingbdthemes · prime slider · CWE-79 | Средняя5,4 | — | 0,3 % | 7 нояб. 2024 г. |
19Наблюдать | CVE-2024-50460Эксплойта нет | WordPress Firelight Lightbox plugin <= 2.3.3 - Cross Site Scripting (XSS) vulnerabilityfirelightwp · firelight lightbox · CWE-79 | Средняя4,8 | — | 0,2 % | 28 окт. 2024 г. |
19Наблюдать | CVE-2024-49696Эксплойта нет | WordPress Photo Gallery, Images, Slider in Rbs Image Gallery plugin <= 3.2.21 - Cross Site Scripting (XSS) vulnerabilityrobosoft · robo gallery · CWE-79 | Средняя4,8 | — | 0,3 % | 24 окт. 2024 г. |
23Наблюдать | CVE-2024-49282Эксплойта нет | WordPress Responsive Lightbox & Gallery plugin <= 2.4.8 - Cross Site Scripting (XSS) vulnerabilitydfactory · responsive lightbox · CWE-79 | Средняя5,9 | — | 0,3 % | 17 окт. 2024 г. |
26Наблюдать | CVE-2024-49280Эксплойта нет | WordPress Lightbox slider -- Responsive Lightbox Gallery plugin <= 1.10.6 - Cross Site Scripting (XSS) vulnerabilityweblizar - wordpress themes & plugin · lightbox slider – responsive lightbox gallery · CWE-79 | Средняя6,5 | — | 0,3 % | 17 окт. 2024 г. |
26Наблюдать | CVE-2024-49301Эксплойта нет | WordPress G Meta Keywords plugin <= 1.4 - Cross Site Scripting (XSS) vulnerabilitysinan yorulmaz · g meta keywords · CWE-79 | Средняя6,5 | — | 0,3 % | 17 окт. 2024 г. |
21Наблюдать | CVE-2024-49292Эксплойта нет | WordPress Exclusive Addons for Elementor plugin <= 2.7.1 - Cross-Site Scripting vulnerabilityexclusiveaddons · exclusive addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 17 окт. 2024 г. |
26Наблюдать | CVE-2024-48041Эксплойта нет | WordPress CM Tooltip Glossary plugin <= 4.3.9 - Stored Cross-Site Scripting vulnerabilitycreativemindssolutions · cm tooltip glossary · CWE-79 | Средняя6,5 | — | 0,3 % | 11 окт. 2024 г. |
26Наблюдать | CVE-2024-47310Эксплойта нет | WordPress ARI Fancy Lightbox -- Popup for WordPress plugin <= 1.3.17 - Cross Site Scripting (XSS) vulnerabilityarisoft · ari fancy lightbox · CWE-79 | Средняя6,5 | — | 0,3 % | 6 окт. 2024 г. |
26Наблюдать | CVE-2024-47307Эксплойта нет | WordPress Meta Slider and Carousel with Lightbox plugin <= 2.0.1 - Cross Site Scripting (XSS) vulnerabilityessential plugin · meta slider and carousel with lightbox · CWE-79 | Средняя6,5 | — | 0,3 % | 6 окт. 2024 г. |
19Наблюдать | CVE-2024-44043Эксплойта нет | WordPress Photo Gallery by 10Web plugin <= 1.8.27 - Cross Site Scripting (XSS) vulnerability10web · photo gallery · CWE-79 | Средняя4,8 | — | 0,3 % | 6 окт. 2024 г. |
26Наблюдать | CVE-2024-47342Эксплойта нет | WordPress Accordion plugin <= 2.2.99 - Cross Site Scripting (XSS) vulnerabilitypickplugins · accordion · CWE-79 | Средняя6,5 | — | 0,3 % | 6 окт. 2024 г. |
- CVE-2025-553721Наблюдать
Lightbox & Modal Popup WordPress Plugin – FooBox <= 2.7.34 - Authenticated (Author+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %fooplugins · foobox8 июл. 2025 г.
- CVE-2025-529025Наблюдать
Borderless – Elementor Addons and Templates <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %visualmodo · borderless – addons and templates for elementor31 мая 2025 г.
- CVE-2025-529225Наблюдать
Element Pack Addons for Elementor – Best Elementor addons with Ready Templates, Blocks, Widgets and WooCommerce Builder <= 5.11.2 - Authenticated (Contributor+)
СредняяCVSS 6,4Эксплойта нетEPSS 0 %bdthemes · element pack – widgets, templates & addons for elementor31 мая 2025 г.
- CVE-2025-494425Наблюдать
LA-Studio Element Kit for Elementor <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Compare and Google Maps Widgets
СредняяCVSS 6,4Эксплойта нетEPSS 0 %choijun · la-studio element kit for elementor30 мая 2025 г.
- CVE-2025-3225921Наблюдать
WordPress WP ULike plugin <= 4.7.9.1 - Content Spoofing Vulnerability
СредняяCVSS 5,3Proof of conceptEPSS 0 %alimir · wp ulike10 апр. 2025 г.
- CVE-2025-3213923Наблюдать
WordPress Lightbox & Modal Popup WordPress Plugin – FooBox plugin <= 2.7.33 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %fooplugins · foobox image lightbox10 апр. 2025 г.
- CVE-2025-2278823Наблюдать
WordPress CoDesigner plugin <= 4.29 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %codexpert, inc · codesigner15 янв. 2025 г.
- CVE-2025-2273819Наблюдать
WordPress WP ULike plugin <= 4.7.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpulike · wp ulike15 янв. 2025 г.
- CVE-2025-2233326Наблюдать
WordPress Piotnet Addons For Elementor plugin <= 2.4.31 - Cross-Site Scripting vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %piotnetdotcom · piotnet addons for elementor7 янв. 2025 г.
- CVE-2025-2230826Наблюдать
WordPress Smart Custom FIelds plugin <= 5.0.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %takashi kitajima · smart custom fields7 янв. 2025 г.
- CVE-2024-5628521Наблюдать
WordPress WPBITS Addons For Elementor Page Builder plugin <= 1.5.1 - Cross-Site Scripting vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpbits · wpbits addons for elementor page builder7 янв. 2025 г.
- CVE-2024-950221Наблюдать
Master Addons -- Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %master-addons · master addons7 янв. 2025 г.
- CVE-2024-5606221Наблюдать
WordPress Royal Elementor Addons and Templates plugin <= 1.3.987 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %royal-elementor-addons · royal elementor addons31 дек. 2024 г.
- CVE-2024-844221Наблюдать
Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %bdthemes · prime slider7 нояб. 2024 г.
- CVE-2024-5046019Наблюдать
WordPress Firelight Lightbox plugin <= 2.3.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %firelightwp · firelight lightbox28 окт. 2024 г.
- CVE-2024-4969619Наблюдать
WordPress Photo Gallery, Images, Slider in Rbs Image Gallery plugin <= 3.2.21 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %robosoft · robo gallery24 окт. 2024 г.
- CVE-2024-4928223Наблюдать
WordPress Responsive Lightbox & Gallery plugin <= 2.4.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %dfactory · responsive lightbox17 окт. 2024 г.
- CVE-2024-4928026Наблюдать
WordPress Lightbox slider -- Responsive Lightbox Gallery plugin <= 1.10.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %weblizar - wordpress themes & plugin · lightbox slider – responsive lightbox gallery17 окт. 2024 г.
- CVE-2024-4930126Наблюдать
WordPress G Meta Keywords plugin <= 1.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %sinan yorulmaz · g meta keywords17 окт. 2024 г.
- CVE-2024-4929221Наблюдать
WordPress Exclusive Addons for Elementor plugin <= 2.7.1 - Cross-Site Scripting vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %exclusiveaddons · exclusive addons for elementor17 окт. 2024 г.
- CVE-2024-4804126Наблюдать
WordPress CM Tooltip Glossary plugin <= 4.3.9 - Stored Cross-Site Scripting vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %creativemindssolutions · cm tooltip glossary11 окт. 2024 г.
- CVE-2024-4731026Наблюдать
WordPress ARI Fancy Lightbox -- Popup for WordPress plugin <= 1.3.17 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %arisoft · ari fancy lightbox6 окт. 2024 г.
- CVE-2024-4730726Наблюдать
WordPress Meta Slider and Carousel with Lightbox plugin <= 2.0.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %essential plugin · meta slider and carousel with lightbox6 окт. 2024 г.
- CVE-2024-4404319Наблюдать
WordPress Photo Gallery by 10Web plugin <= 1.8.27 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %10web · photo gallery6 окт. 2024 г.
- CVE-2024-4734226Наблюдать
WordPress Accordion plugin <= 2.2.99 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %pickplugins · accordion6 окт. 2024 г.