Перейти к содержимому
Noroxi

UKO

Patchstack Bug Bounty Program

18 записей с упоминанием · 5 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2026-88996
    24Наблюдать

    WPForms <= 2.0.2 - Reflected Cross-Site Scripting via 'page_title' POST Parameter

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    smub · wpforms – ai form builder for wordpress – contact forms, payment forms, survey form, quiz & more5 дней назад

  • CVE-2026-15797
    25Наблюдать

    Popup Maker <= 1.24.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_title

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    danieliser · popup maker – boost sales, conversions, optins, subscribers with the ultimate wp popup builder18 сент. 2026 г.

  • CVE-2026-85414
    25Наблюдать

    Gallery : FooGallery <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'custom_settings' Shortcode Attribute

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    fooplugins · gallery : foogallery5 сент. 2026 г.

  • CVE-2026-15446
    25Наблюдать

    EWWW Image Optimizer <= 8.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-script' Lazy Load Attribute in Post Content

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    nosilver4u · ewww image optimizer19 авг. 2026 г.

  • CVE-2026-15988
    35Наблюдать

    AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    tigroumeow · ai engine – the chatbot, ai framework & mcp for wordpress1 авг. 2026 г.

  • CVE-2025-31627
    23Наблюдать

    WordPress Media Library Assistant plugin <= 3.24 - Stored Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    david lingren · media library assistant31 мар. 2025 г.

  • CVE-2025-24579
    23Наблюдать

    WordPress Nested pages plugin <= 3.2.9 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    kyle phillips · nested pages24 янв. 2025 г.

  • CVE-2025-22762
    23Наблюдать

    WordPress Octrace Support Pro plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    octrace · wordpress helpdesk & support ticket system plugin – octrace support15 янв. 2025 г.

  • CVE-2024-52493
    23Наблюдать

    WordPress Meteor Slides plugin <= 1.5.7 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    meteor slides project · meteor slides2 дек. 2024 г.

  • CVE-2024-52492
    23Наблюдать

    WordPress Image horizontal reel scroll slideshow plugin <= 13.4 - Stored Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    gopiplus · image horizontal reel scroll slideshow2 дек. 2024 г.

  • CVE-2024-52491
    23Наблюдать

    WordPress Sticky Social Icons plugin <= 1.2.1 - Stored Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    sanil shakya · sticky social icons2 дек. 2024 г.

  • CVE-2024-52489
    23Наблюдать

    WordPress Add Chat App Button plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    udidol · add chat app button2 дек. 2024 г.

  • CVE-2024-50415
    23Наблюдать

    WordPress Ads.txt & App-ads.txt Manager for WordPress plugin <= 1.1.7.1 - Stored Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    pagup · ads.txt & app-ads.txt manager for wordpress29 окт. 2024 г.

  • CVE-2024-50414
    23Наблюдать

    WordPress Button contact VR plugin <= 4.7.9.1 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    buttonizer · button contact vr29 окт. 2024 г.

  • CVE-2024-50413
    23Наблюдать

    WordPress Import and export users and customers plugin <= 1.27.5 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    javier carazo · import and export users and customers29 окт. 2024 г.

  • CVE-2024-50412
    23Наблюдать

    WordPress Conditional Fields for Contact Form 7 plugin <= 2.4.15 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    jules colle · conditional fields for contact form 729 окт. 2024 г.

  • CVE-2024-50411
    19Наблюдать

    WordPress WP Abstracts plugin <= 2.7.1 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    kevonadonis · wp abstracts29 окт. 2024 г.

  • CVE-2024-48046
    23Наблюдать

    WordPress Contact Form by Supsystic plugin <= 1.7.28 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    supsystic · contact form by supsystic17 окт. 2024 г.