UKO
Patchstack Bug Bounty Program
18 записей с упоминанием · 5 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2026-88996Эксплойта нет | WPForms <= 2.0.2 - Reflected Cross-Site Scripting via 'page_title' POST Parametersmub · wpforms – ai form builder for wordpress – contact forms, payment forms, survey form, quiz & more · CWE-79 | Средняя6,1 | — | 0,3 % | 5 дней назад |
25Наблюдать | CVE-2026-15797Эксплойта нет | Popup Maker <= 1.24.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_titledanieliser · popup maker – boost sales, conversions, optins, subscribers with the ultimate wp popup builder · CWE-79 | Средняя6,4 | — | 0,3 % | 18 сент. 2026 г. |
25Наблюдать | CVE-2026-85414Эксплойта нет | Gallery : FooGallery <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_settings' Shortcode Attributefooplugins · gallery : foogallery · CWE-79 | Средняя6,4 | — | 0,4 % | 5 сент. 2026 г. |
25Наблюдать | CVE-2026-15446Эксплойта нет | EWWW Image Optimizer <= 8.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Contentnosilver4u · ewww image optimizer · CWE-79 | Средняя6,4 | — | 0,4 % | 19 авг. 2026 г. |
35Наблюдать | CVE-2026-15988Эксплойта нет | AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Matchtigroumeow · ai engine – the chatbot, ai framework & mcp for wordpress · CWE-352 | Высокая8,8 | — | 0,3 % | 1 авг. 2026 г. |
23Наблюдать | CVE-2025-31627Эксплойта нет | WordPress Media Library Assistant plugin <= 3.24 - Stored Cross Site Scripting (XSS) vulnerabilitydavid lingren · media library assistant · CWE-79 | Средняя5,9 | — | 0,2 % | 31 мар. 2025 г. |
23Наблюдать | CVE-2025-24579Эксплойта нет | WordPress Nested pages plugin <= 3.2.9 - Cross Site Scripting (XSS) vulnerabilitykyle phillips · nested pages · CWE-79 | Средняя5,9 | — | 0,4 % | 24 янв. 2025 г. |
23Наблюдать | CVE-2025-22762Эксплойта нет | WordPress Octrace Support Pro plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerabilityoctrace · wordpress helpdesk & support ticket system plugin – octrace support · CWE-79 | Средняя5,9 | — | 0,2 % | 15 янв. 2025 г. |
23Наблюдать | CVE-2024-52493Эксплойта нет | WordPress Meteor Slides plugin <= 1.5.7 - Cross Site Scripting (XSS) vulnerabilitymeteor slides project · meteor slides · CWE-79 | Средняя5,9 | — | 0,3 % | 2 дек. 2024 г. |
23Наблюдать | CVE-2024-52492Эксплойта нет | WordPress Image horizontal reel scroll slideshow plugin <= 13.4 - Stored Cross Site Scripting (XSS) vulnerabilitygopiplus · image horizontal reel scroll slideshow · CWE-79 | Средняя5,9 | — | 0,3 % | 2 дек. 2024 г. |
23Наблюдать | CVE-2024-52491Эксплойта нет | WordPress Sticky Social Icons plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerabilitysanil shakya · sticky social icons · CWE-79 | Средняя5,9 | — | 0,3 % | 2 дек. 2024 г. |
23Наблюдать | CVE-2024-52489Эксплойта нет | WordPress Add Chat App Button plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerabilityudidol · add chat app button · CWE-79 | Средняя5,9 | — | 0,3 % | 2 дек. 2024 г. |
23Наблюдать | CVE-2024-50415Эксплойта нет | WordPress Ads.txt & App-ads.txt Manager for WordPress plugin <= 1.1.7.1 - Stored Cross Site Scripting (XSS) vulnerabilitypagup · ads.txt & app-ads.txt manager for wordpress · CWE-79 | Средняя5,9 | — | 0,3 % | 29 окт. 2024 г. |
23Наблюдать | CVE-2024-50414Эксплойта нет | WordPress Button contact VR plugin <= 4.7.9.1 - Cross Site Scripting (XSS) vulnerabilitybuttonizer · button contact vr · CWE-79 | Средняя5,9 | — | 0,3 % | 29 окт. 2024 г. |
23Наблюдать | CVE-2024-50413Эксплойта нет | WordPress Import and export users and customers plugin <= 1.27.5 - Cross Site Scripting (XSS) vulnerabilityjavier carazo · import and export users and customers · CWE-79 | Средняя5,9 | — | 0,3 % | 29 окт. 2024 г. |
23Наблюдать | CVE-2024-50412Эксплойта нет | WordPress Conditional Fields for Contact Form 7 plugin <= 2.4.15 - Cross Site Scripting (XSS) vulnerabilityjules colle · conditional fields for contact form 7 · CWE-79 | Средняя5,9 | — | 0,3 % | 29 окт. 2024 г. |
19Наблюдать | CVE-2024-50411Эксплойта нет | WordPress WP Abstracts plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerabilitykevonadonis · wp abstracts · CWE-79 | Средняя4,8 | — | 0,3 % | 29 окт. 2024 г. |
23Наблюдать | CVE-2024-48046Эксплойта нет | WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerabilitysupsystic · contact form by supsystic · CWE-79 | Средняя5,9 | — | 0,3 % | 17 окт. 2024 г. |
- CVE-2026-8899624Наблюдать
WPForms <= 2.0.2 - Reflected Cross-Site Scripting via 'page_title' POST Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %smub · wpforms – ai form builder for wordpress – contact forms, payment forms, survey form, quiz & more5 дней назад
- CVE-2026-1579725Наблюдать
Popup Maker <= 1.24.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_title
СредняяCVSS 6,4Эксплойта нетEPSS 0 %danieliser · popup maker – boost sales, conversions, optins, subscribers with the ultimate wp popup builder18 сент. 2026 г.
- CVE-2026-8541425Наблюдать
Gallery : FooGallery <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_settings' Shortcode Attribute
СредняяCVSS 6,4Эксплойта нетEPSS 0 %fooplugins · gallery : foogallery5 сент. 2026 г.
- CVE-2026-1544625Наблюдать
EWWW Image Optimizer <= 8.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Content
СредняяCVSS 6,4Эксплойта нетEPSS 0 %nosilver4u · ewww image optimizer19 авг. 2026 г.
- CVE-2026-1598835Наблюдать
AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tigroumeow · ai engine – the chatbot, ai framework & mcp for wordpress1 авг. 2026 г.
- CVE-2025-3162723Наблюдать
WordPress Media Library Assistant plugin <= 3.24 - Stored Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %david lingren · media library assistant31 мар. 2025 г.
- CVE-2025-2457923Наблюдать
WordPress Nested pages plugin <= 3.2.9 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %kyle phillips · nested pages24 янв. 2025 г.
- CVE-2025-2276223Наблюдать
WordPress Octrace Support Pro plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %octrace · wordpress helpdesk & support ticket system plugin – octrace support15 янв. 2025 г.
- CVE-2024-5249323Наблюдать
WordPress Meteor Slides plugin <= 1.5.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %meteor slides project · meteor slides2 дек. 2024 г.
- CVE-2024-5249223Наблюдать
WordPress Image horizontal reel scroll slideshow plugin <= 13.4 - Stored Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %gopiplus · image horizontal reel scroll slideshow2 дек. 2024 г.
- CVE-2024-5249123Наблюдать
WordPress Sticky Social Icons plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %sanil shakya · sticky social icons2 дек. 2024 г.
- CVE-2024-5248923Наблюдать
WordPress Add Chat App Button plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %udidol · add chat app button2 дек. 2024 г.
- CVE-2024-5041523Наблюдать
WordPress Ads.txt & App-ads.txt Manager for WordPress plugin <= 1.1.7.1 - Stored Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %pagup · ads.txt & app-ads.txt manager for wordpress29 окт. 2024 г.
- CVE-2024-5041423Наблюдать
WordPress Button contact VR plugin <= 4.7.9.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %buttonizer · button contact vr29 окт. 2024 г.
- CVE-2024-5041323Наблюдать
WordPress Import and export users and customers plugin <= 1.27.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %javier carazo · import and export users and customers29 окт. 2024 г.
- CVE-2024-5041223Наблюдать
WordPress Conditional Fields for Contact Form 7 plugin <= 2.4.15 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %jules colle · conditional fields for contact form 729 окт. 2024 г.
- CVE-2024-5041119Наблюдать
WordPress WP Abstracts plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %kevonadonis · wp abstracts29 окт. 2024 г.
- CVE-2024-4804623Наблюдать
WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %supsystic · contact form by supsystic17 окт. 2024 г.