Afan
Patchstack Bug Bounty Program
5 kredili kayıt · son 12 ayda 5 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
32İzleyin | CVE-2026-14873İstismar yok | Bulk Password Reset <= 1.3.3 - Authenticated (Subscriber+) Arbitrary Password Resetrubenw · bulk password reset · CWE-862 | Yüksek8,0 | — | %0,2 | 10 Eyl 2026 |
39İzleyin | CVE-2026-15341İstismar yok | User Session Synchronizer <= 1.4.0 - Unauthenticated Authentication Bypass to Account Takeover via 'ussync-key', 'ussync-token', and 'ussync-ref' Parametersrafasashi · user session synchronizer · CWE-287 | Kritik9,8 | — | %0,6 | 14 Ağu 2026 |
39İzleyin | CVE-2026-15303İstismar yok | 6Storage Rentals <= 2.27.0 - Unauthenticated Account Takeover via 'email' Parametersixstorage · 6storage rentals · CWE-287 | Kritik9,8 | — | %0,8 | 14 Ağu 2026 |
35İzleyin | CVE-2026-16635İstismar yok | Pronamic Pay <= 10.1.0 - Authenticated (Subscriber+) Privilege Escalation via Gravity Forms 'Update user role' Fieldpronamic · pronamic pay · CWE-269 | Yüksek8,8 | — | %0,6 | 1 Ağu 2026 |
35İzleyin | CVE-2026-59541İstismar yok | WordPress WP BASE Booking plugin <= 6.3.1 - Privilege Escalation vulnerabilityhakan ozevin · wp base booking · CWE-266 | Yüksek8,8 | — | %0,4 | 23 Tem 2026 |
- CVE-2026-1487332İzleyin
Bulk Password Reset <= 1.3.3 - Authenticated (Subscriber+) Arbitrary Password Reset
YüksekCVSS 8,0İstismar yokEPSS %0rubenw · bulk password reset10 Eyl 2026
- CVE-2026-1534139İzleyin
User Session Synchronizer <= 1.4.0 - Unauthenticated Authentication Bypass to Account Takeover via 'ussync-key', 'ussync-token', and 'ussync-ref' Parameters
KritikCVSS 9,8İstismar yokEPSS %1rafasashi · user session synchronizer14 Ağu 2026
- CVE-2026-1530339İzleyin
6Storage Rentals <= 2.27.0 - Unauthenticated Account Takeover via 'email' Parameter
KritikCVSS 9,8İstismar yokEPSS %1sixstorage · 6storage rentals14 Ağu 2026
- CVE-2026-1663535İzleyin
Pronamic Pay <= 10.1.0 - Authenticated (Subscriber+) Privilege Escalation via Gravity Forms 'Update user role' Field
YüksekCVSS 8,8İstismar yokEPSS %1pronamic · pronamic pay1 Ağu 2026
- CVE-2026-5954135İzleyin
WordPress WP BASE Booking plugin <= 6.3.1 - Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0hakan ozevin · wp base booking23 Tem 2026