VDsec
Patchstack Bug Bounty Program
6 записей с упоминанием · 6 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-32566Эксплойта нет | WordPress ACPT (Pro) - Custom Post Types Plugin for WordPress plugin <= 2.0.63 - Privilege Escalation vulnerabilityacpt · acpt (pro) - custom post types plugin for wordpress · CWE-266 | Критическая9,8 | — | 0,5 % | 27 авг. 2026 г. |
34Наблюдать | CVE-2026-32564Эксплойта нет | WordPress ACPT (Pro) - Custom Post Types Plugin for WordPress plugin <= 2.0.63 - SQL Injection vulnerabilityacpt · acpt (pro) - custom post types plugin for wordpress · CWE-89 | Высокая8,5 | — | 0,4 % | 27 авг. 2026 г. |
39Наблюдать | CVE-2026-32563Эксплойта нет | WordPress ACPT (Pro) - Custom Post Types Plugin for WordPress plugin <= 2.0.63 - PHP Object Injection vulnerabilitya cpt · acpt (pro) - custom post types plugin for wordpress · CWE-502 | Критическая9,8 | — | 0,6 % | 24 авг. 2026 г. |
39Наблюдать | CVE-2026-61967Эксплойта нет | WordPress miniorange otp verification plugin <= 5.5.1 - Privilege Escalation vulnerabilityminiorange · miniorange otp verification · CWE-640 | Критическая9,8 | — | 0,5 % | 13 авг. 2026 г. |
37Наблюдать | CVE-2026-59514Эксплойта нет | WordPress Buddyboss Platform plugin <= 3.0.5 - SQL Injection vulnerabilitymightynetworks vs buddyboss · buddyboss platform · CWE-89 | Критическая9,3 | — | 0,4 % | 23 июл. 2026 г. |
29Наблюдать | CVE-2026-57723Эксплойта нет | WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.8.12 - CSRF to Arbitrary File Deletion vulnerabilitye4jvikwp · vikbooking hotel booking engine & pms · CWE-352 | Высокая7,4 | — | 0,2 % | 1 июл. 2026 г. |
- CVE-2026-3256639Наблюдать
WordPress ACPT (Pro) - Custom Post Types Plugin for WordPress plugin <= 2.0.63 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %acpt · acpt (pro) - custom post types plugin for wordpress27 авг. 2026 г.
- CVE-2026-3256434Наблюдать
WordPress ACPT (Pro) - Custom Post Types Plugin for WordPress plugin <= 2.0.63 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %acpt · acpt (pro) - custom post types plugin for wordpress27 авг. 2026 г.
- CVE-2026-3256339Наблюдать
WordPress ACPT (Pro) - Custom Post Types Plugin for WordPress plugin <= 2.0.63 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %a cpt · acpt (pro) - custom post types plugin for wordpress24 авг. 2026 г.
- CVE-2026-6196739Наблюдать
WordPress miniorange otp verification plugin <= 5.5.1 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %miniorange · miniorange otp verification13 авг. 2026 г.
- CVE-2026-5951437Наблюдать
WordPress Buddyboss Platform plugin <= 3.0.5 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %mightynetworks vs buddyboss · buddyboss platform23 июл. 2026 г.
- CVE-2026-5772329Наблюдать
WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.8.12 - CSRF to Arbitrary File Deletion vulnerability
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %e4jvikwp · vikbooking hotel booking engine & pms1 июл. 2026 г.