Roll
Patchstack Bug Bounty Program
4 записей с упоминанием · 4 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2026-81282Эксплойта нет | WordPress Product Variations Swatches for WooCommerce plugin <= 1.1.18 - Cross Site Scripting (XSS) vulnerabilityvillatheme · product variations swatches for woocommerce · CWE-79 | Средняя6,5 | — | 0,2 % | 3 сент. 2026 г. |
35Наблюдать | CVE-2026-57659Эксплойта нет | WordPress Paid Memberships Pro - Add Member From Admin plugin <= 0.7.2 - Cross Site Request Forgery (CSRF) vulnerabilitystranger studios · paid memberships pro - add member from admin · CWE-352 | Высокая8,8 | — | 0,2 % | 26 июн. 2026 г. |
33Наблюдать | CVE-2026-56063Эксплойта нет | WordPress MailChimp Block plugin <= 1.1.15 - Broken Access Control vulnerabilitybplugins · mailchimp block · CWE-862 | Высокая8,3 | — | 0,3 % | 26 июн. 2026 г. |
37Наблюдать | CVE-2026-54843Эксплойта нет | WordPress MDTF plugin <= 1.3.7 - SQL Injection vulnerabilitypluginus.net · mdtf · CWE-89 | Критическая9,3 | — | 0,4 % | 25 июн. 2026 г. |
- CVE-2026-8128226Наблюдать
WordPress Product Variations Swatches for WooCommerce plugin <= 1.1.18 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %villatheme · product variations swatches for woocommerce3 сент. 2026 г.
- CVE-2026-5765935Наблюдать
WordPress Paid Memberships Pro - Add Member From Admin plugin <= 0.7.2 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %stranger studios · paid memberships pro - add member from admin26 июн. 2026 г.
- CVE-2026-5606333Наблюдать
WordPress MailChimp Block plugin <= 1.1.15 - Broken Access Control vulnerability
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %bplugins · mailchimp block26 июн. 2026 г.
- CVE-2026-5484337Наблюдать
WordPress MDTF plugin <= 1.3.7 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %pluginus.net · mdtf25 июн. 2026 г.