Webbernaut
6 записей с упоминанием · 4 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-0551Эксплойта нет | PPWP – Password Protect Pages <= 1.9.18 - Authenticated (Contributor+) PHP Object Injection via post_protection_rolesbuildwps · ppwp – password protect pages · CWE-502 | Высокая8,8 | — | 0,7 % | 22 авг. 2026 г. |
25Наблюдать | CVE-2026-12801Эксплойта нет | Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributesthemefic · ultra addons for contact form 7 · CWE-79 | Средняя6,4 | — | 0,3 % | 7 авг. 2026 г. |
28Наблюдать | CVE-2026-13114Эксплойта нет | Motors <= 1.4.112 - Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Infostylemix · motors – car dealership & classified listings plugin · CWE-79 | Высокая7,2 | — | 0,4 % | 11 июл. 2026 г. |
32Наблюдать | CVE-2026-12240Эксплойта нет | Export User Data <= 2.2.6 - Authenticated (Subscriber+) PHP Object Injection to Arbitrary File Deletion via display_name Fieldqlstudio · export user data · CWE-502 | Высокая8,0 | — | 0,6 % | 30 июн. 2026 г. |
25Наблюдать | CVE-2024-5647Эксплойта нет | Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Libraryblossomthemes · blossomthemes social feed · CWE-79 | Средняя6,4 | — | 0,3 % | 3 июл. 2025 г. |
21Наблюдать | CVE-2023-3372Эксплойта нет | Lana Shortcodes < 1.2.0 - Contributor+ Stored XSSlana · lana shortcodes · CWE-79 | Средняя5,4 | — | 0,5 % | 16 янв. 2024 г. |
- CVE-2026-055135Наблюдать
PPWP – Password Protect Pages <= 1.9.18 - Authenticated (Contributor+) PHP Object Injection via post_protection_roles
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %buildwps · ppwp – password protect pages22 авг. 2026 г.
- CVE-2026-1280125Наблюдать
Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributes
СредняяCVSS 6,4Эксплойта нетEPSS 0 %themefic · ultra addons for contact form 77 авг. 2026 г.
- CVE-2026-1311428Наблюдать
Motors <= 1.4.112 - Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Info
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %stylemix · motors – car dealership & classified listings plugin11 июл. 2026 г.
- CVE-2026-1224032Наблюдать
Export User Data <= 2.2.6 - Authenticated (Subscriber+) PHP Object Injection to Arbitrary File Deletion via display_name Field
ВысокаяCVSS 8,0Эксплойта нетEPSS 1 %qlstudio · export user data30 июн. 2026 г.
- CVE-2024-564725Наблюдать
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library
СредняяCVSS 6,4Эксплойта нетEPSS 0 %blossomthemes · blossomthemes social feed3 июл. 2025 г.
- CVE-2023-337221Наблюдать
Lana Shortcodes < 1.2.0 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %lana · lana shortcodes16 янв. 2024 г.