VanTastic
Patchstack Bug Bounty Program
31 записей с упоминанием · 31 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-81283Эксплойта нет | WordPress WP User Frontend plugin <= 4.3.10 - PHP Object Injection vulnerabilitywedevs · wp user frontend · CWE-502 | Высокая8,8 | — | 0,5 % | 2 сент. 2026 г. |
30Наблюдать | CVE-2026-28167Эксплойта нет | WordPress Super Forms plugin <= 6.3.315 - Arbitrary File Download vulnerabilitysuper forms · super forms · CWE-22 | Высокая7,5 | — | 0,5 % | 24 авг. 2026 г. |
39Наблюдать | CVE-2026-28165Эксплойта нет | WordPress Digits plugin <= 9.2 - Privilege Escalation vulnerabilityunitedover, llc · digits · CWE-266 | Критическая9,8 | — | 0,5 % | 24 авг. 2026 г. |
37Наблюдать | CVE-2026-73339Эксплойта нет | WordPress Modern Events Calendar plugin < 7.35.0 - SQL Injection vulnerabilitywebnus inc. · modern events calendar · CWE-89 | Критическая9,3 | — | 0,4 % | 18 авг. 2026 г. |
39Наблюдать | CVE-2026-66691Эксплойта нет | WordPress Nokri theme <= 1.6.6 - Broken Access Control vulnerabilityscriptsbundle · nokri · CWE-640 | Критическая9,8 | — | 0,5 % | 13 авг. 2026 г. |
29Наблюдать | CVE-2026-28189Эксплойта нет | WordPress Participants Database plugin <= 2.7.8.4 - Arbitrary File Deletion vulnerabilityroland barker · participants database · CWE-22 | Высокая7,4 | — | 0,4 % | 13 авг. 2026 г. |
26Наблюдать | CVE-2026-28174Эксплойта нет | WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerabilityarraytics · wp event solution · CWE-201 | Средняя6,5 | — | 0,4 % | 13 авг. 2026 г. |
28Наблюдать | CVE-2026-28173Эксплойта нет | WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerabilityarraytics · wp event solution · CWE-862 | Высокая7,1 | — | 0,3 % | 13 авг. 2026 г. |
28Наблюдать | CVE-2026-65509Эксплойта нет | WordPress wpDataTables plugin <= 7.5.1 - Cross Site Scripting (XSS) vulnerabilitywpdatatables · wpdatatables · CWE-79 | Высокая7,1 | — | 0,3 % | 6 авг. 2026 г. |
30Наблюдать | CVE-2026-59536Эксплойта нет | WordPress CoCart – Headless ecommerce plugin <= 4.8.4 - Broken Access Control vulnerabilitycocart headless · cocart – headless ecommerce · CWE-862 | Высокая7,5 | — | 0,3 % | 27 июл. 2026 г. |
30Наблюдать | CVE-2026-65495Эксплойта нет | WordPress Dokan Pro plugin <= 5.0.3 - Broken Access Control vulnerabilitydokan multivendor plugin · dokan pro · CWE-862 | Высокая7,5 | — | 0,4 % | 23 июл. 2026 г. |
39Наблюдать | CVE-2026-59544Эксплойта нет | WordPress Thrive Quiz Builder plugin <= 10.9.3.0 - PHP Object Injection vulnerabilitythrive themes coupon · thrive quiz builder · CWE-502 | Критическая9,8 | — | 0,6 % | 23 июл. 2026 г. |
37Наблюдать | CVE-2026-59515Эксплойта нет | WordPress AIWU plugin <= 1.5.4 - SQL Injection vulnerabilitysergey · aiwu · CWE-89 | Критическая9,3 | — | 0,4 % | 13 июл. 2026 г. |
34Наблюдать | CVE-2026-57771Эксплойта нет | WordPress GD Rating System plugin <= 3.7 - SQL Injection vulnerabilitymilan petrovic · gd rating system · CWE-89 | Высокая8,5 | — | 0,4 % | 13 июл. 2026 г. |
28Наблюдать | CVE-2026-57725Эксплойта нет | WordPress Kirki plugin <= 6.0.11 - Cross Site Scripting (XSS) vulnerabilitythemeum · kirki · CWE-79 | Высокая7,1 | — | 0,3 % | 13 июл. 2026 г. |
39Наблюдать | CVE-2026-57724Эксплойта нет | WordPress Kirki plugin <= 6.0.12 - PHP Object Injection vulnerabilitythemeum · kirki · CWE-502 | Критическая9,8 | — | 0,6 % | 13 июл. 2026 г. |
26Наблюдать | CVE-2026-57390Эксплойта нет | WordPress Extra Product Options Builder for WooCommerce plugin <= 1.2.167 - Broken Access Control vulnerabilityedgarrojas · extra product options builder for woocommerce · CWE-862 | Средняя6,5 | — | 0,3 % | 13 июл. 2026 г. |
26Наблюдать | CVE-2026-57680Эксплойта нет | WordPress Kirki plugin <= 6.0.11 - Insecure Direct Object References (IDOR) vulnerabilitythemeum · kirki · CWE-639 | Средняя6,5 | — | 0,3 % | 2 июл. 2026 г. |
30Наблюдать | CVE-2026-56069Эксплойта нет | WordPress Toolset Forms plugin <= 2.6.24 - Insecure Direct Object References (IDOR) vulnerabilitysite building with toolset · toolset forms · CWE-639 | Высокая7,5 | — | 0,4 % | 26 июн. 2026 г. |
39Наблюдать | CVE-2026-56057Эксплойта нет | WordPress Uncanny Automator Pro plugin <= 7.3.0.6 - PHP Object Injection vulnerabilityuncanny owl · uncanny automator pro · CWE-502 | Критическая9,8 | — | 0,6 % | 26 июн. 2026 г. |
39Наблюдать | CVE-2026-56033Эксплойта нет | WordPress Dokan Pro plugin <= 5.0.4 - Privilege Escalation vulnerabilitydokan multivendor plugin · dokan pro · CWE-266 | Критическая9,8 | — | 0,5 % | 26 июн. 2026 г. |
32Наблюдать | CVE-2026-56031Эксплойта нет | WordPress Uncanny Automator plugin <= 7.3.1.2 - PHP Object Injection vulnerabilityuncanny owl · uncanny automator · CWE-502 | Высокая8,1 | — | 0,4 % | 26 июн. 2026 г. |
35Наблюдать | CVE-2026-56053Эксплойта нет | WordPress EventPrime plugin <= 4.3.4.1 - PHP Object Injection vulnerabilityeventprime · eventprime · CWE-502 | Высокая8,8 | — | 0,5 % | 25 июн. 2026 г. |
28Наблюдать | CVE-2026-54189Эксплойта нет | WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerabilityjetimpex inc. · jetengine · CWE-79 | Высокая7,1 | — | 0,3 % | 17 июн. 2026 г. |
28Наблюдать | CVE-2026-54188Эксплойта нет | WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerabilityjetimpex inc. · jetengine · CWE-79 | Высокая7,1 | — | 0,3 % | 17 июн. 2026 г. |
- CVE-2026-8128335Наблюдать
WordPress WP User Frontend plugin <= 4.3.10 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wedevs · wp user frontend2 сент. 2026 г.
- CVE-2026-2816730Наблюдать
WordPress Super Forms plugin <= 6.3.315 - Arbitrary File Download vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %super forms · super forms24 авг. 2026 г.
- CVE-2026-2816539Наблюдать
WordPress Digits plugin <= 9.2 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %unitedover, llc · digits24 авг. 2026 г.
- CVE-2026-7333937Наблюдать
WordPress Modern Events Calendar plugin < 7.35.0 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %webnus inc. · modern events calendar18 авг. 2026 г.
- CVE-2026-6669139Наблюдать
WordPress Nokri theme <= 1.6.6 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %scriptsbundle · nokri13 авг. 2026 г.
- CVE-2026-2818929Наблюдать
WordPress Participants Database plugin <= 2.7.8.4 - Arbitrary File Deletion vulnerability
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %roland barker · participants database13 авг. 2026 г.
- CVE-2026-2817426Наблюдать
WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %arraytics · wp event solution13 авг. 2026 г.
- CVE-2026-2817328Наблюдать
WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %arraytics · wp event solution13 авг. 2026 г.
- CVE-2026-6550928Наблюдать
WordPress wpDataTables plugin <= 7.5.1 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %wpdatatables · wpdatatables6 авг. 2026 г.
- CVE-2026-5953630Наблюдать
WordPress CoCart – Headless ecommerce plugin <= 4.8.4 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %cocart headless · cocart – headless ecommerce27 июл. 2026 г.
- CVE-2026-6549530Наблюдать
WordPress Dokan Pro plugin <= 5.0.3 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %dokan multivendor plugin · dokan pro23 июл. 2026 г.
- CVE-2026-5954439Наблюдать
WordPress Thrive Quiz Builder plugin <= 10.9.3.0 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %thrive themes coupon · thrive quiz builder23 июл. 2026 г.
- CVE-2026-5951537Наблюдать
WordPress AIWU plugin <= 1.5.4 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %sergey · aiwu13 июл. 2026 г.
- CVE-2026-5777134Наблюдать
WordPress GD Rating System plugin <= 3.7 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %milan petrovic · gd rating system13 июл. 2026 г.
- CVE-2026-5772528Наблюдать
WordPress Kirki plugin <= 6.0.11 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %themeum · kirki13 июл. 2026 г.
- CVE-2026-5772439Наблюдать
WordPress Kirki plugin <= 6.0.12 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themeum · kirki13 июл. 2026 г.
- CVE-2026-5739026Наблюдать
WordPress Extra Product Options Builder for WooCommerce plugin <= 1.2.167 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %edgarrojas · extra product options builder for woocommerce13 июл. 2026 г.
- CVE-2026-5768026Наблюдать
WordPress Kirki plugin <= 6.0.11 - Insecure Direct Object References (IDOR) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %themeum · kirki2 июл. 2026 г.
- CVE-2026-5606930Наблюдать
WordPress Toolset Forms plugin <= 2.6.24 - Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %site building with toolset · toolset forms26 июн. 2026 г.
- CVE-2026-5605739Наблюдать
WordPress Uncanny Automator Pro plugin <= 7.3.0.6 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %uncanny owl · uncanny automator pro26 июн. 2026 г.
- CVE-2026-5603339Наблюдать
WordPress Dokan Pro plugin <= 5.0.4 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %dokan multivendor plugin · dokan pro26 июн. 2026 г.
- CVE-2026-5603132Наблюдать
WordPress Uncanny Automator plugin <= 7.3.1.2 - PHP Object Injection vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %uncanny owl · uncanny automator26 июн. 2026 г.
- CVE-2026-5605335Наблюдать
WordPress EventPrime plugin <= 4.3.4.1 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %eventprime · eventprime25 июн. 2026 г.
- CVE-2026-5418928Наблюдать
WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %jetimpex inc. · jetengine17 июн. 2026 г.
- CVE-2026-5418828Наблюдать
WordPress JetEngine plugin <= 3.8.10 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %jetimpex inc. · jetengine17 июн. 2026 г.