Ananda Dhakal (Patchstack)
Patchstack Bug Bounty Program
361 kredili kayıt · son 12 ayda 232 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
28İzleyin | CVE-2026-95603İstismar yok | WordPress Reycob Product Import Export plugin <= 2.3.0 - PHP Object Injection vulnerabilityvictor rodriguez · reycob product import export · CWE-502 | Yüksek7,2 | — | %0,4 | 6 gün önce |
30İzleyin | CVE-2026-95593İstismar yok | WordPress Ultimeter plugin <= 3.0.8 - SQL Injection vulnerabilityben roberts · ultimeter · CWE-89 | Yüksek7,6 | — | %0,3 | 6 gün önce |
26İzleyin | CVE-2026-95525İstismar yok | WordPress WP User Frontend plugin <= 4.3.11 - Arbitrary File Deletion vulnerabilitywedevs · wp user frontend · CWE-22 | Orta6,5 | — | %0,5 | 6 gün önce |
21İzleyin | CVE-2026-95524İstismar yok | WordPress WP User Frontend plugin <= 4.3.11 - Bypass Vulnerability vulnerabilitywedevs · wp user frontend · CWE-290 | Orta5,3 | — | %0,3 | 6 gün önce |
26İzleyin | CVE-2026-95523İstismar yok | WordPress WP User Frontend plugin <= 4.3.11 - Bypass Vulnerability vulnerabilitywedevs · wp user frontend · CWE-290 | Orta6,5 | — | %0,3 | 6 gün önce |
30İzleyin | CVE-2026-95522İstismar yok | WordPress Easy Digital Downloads plugin <= 3.7.0 - SQL Injection vulnerabilitysyed balkhi · easy digital downloads · CWE-89 | Yüksek7,6 | — | %0,3 | 6 gün önce |
26İzleyin | CVE-2026-94684İstismar yok | WordPress Ocean Extra plugin <= 2.6.1 - Cross Site Scripting (XSS) vulnerabilityoceanwp · ocean extra · CWE-79 | Orta6,5 | — | %0,2 | 6 gün önce |
26İzleyin | CVE-2026-94682İstismar yok | WordPress Podcast Importer SecondLine plugin <= 1.5.6 - Cross Site Scripting (XSS) vulnerabilitysecondlinethemes · podcast importer secondline · CWE-79 | Orta6,5 | — | %0,2 | 6 gün önce |
26İzleyin | CVE-2026-94391İstismar yok | WordPress Ultimate FAQ plugin <= 2.4.14 - Cross Site Scripting (XSS) vulnerabilityrustaurius · ultimate faq · CWE-79 | Orta6,5 | — | %0,2 | 6 gün önce |
28İzleyin | CVE-2026-94179İstismar yok | WordPress Razorpay Payment Button plugin <= 2.4.9 - Cross Site Scripting (XSS) vulnerabilityrazorpay · razorpay payment button · CWE-79 | Yüksek7,1 | — | %0,2 | 6 gün önce |
30İzleyin | CVE-2026-94174İstismar yok | WordPress Email Log plugin <= 2.63 - SQL Injection vulnerabilitywebfactory · email log · CWE-89 | Yüksek7,6 | — | %0,3 | 6 gün önce |
34İzleyin | CVE-2026-94124İstismar yok | WordPress WP EasyCart plugin <= 5.9.4 - SQL Injection vulnerabilitylevelfourdevelopment · wp easycart · CWE-89 | Yüksek8,5 | — | %0,2 | 6 gün önce |
21İzleyin | CVE-2026-94079İstismar yok | WordPress WP User Manager plugin <= 2.9.19 - Broken Access Control vulnerabilitywp user manager · wp user manager · CWE-862 | Orta5,3 | — | %0,2 | 6 gün önce |
34İzleyin | CVE-2026-93773İstismar yok | WordPress Mollie Forms plugin <= 2.11.0 - SQL Injection vulnerabilitynick van wobbie · mollie forms · CWE-89 | Yüksek8,5 | — | %0,2 | 6 gün önce |
28İzleyin | CVE-2026-93622İstismar yok | WordPress WPS Limit Login plugin <= 1.5.9.3 - Cross Site Scripting (XSS) vulnerabilitynicolaskulka · wps limit login · CWE-79 | Yüksek7,1 | — | %0,2 | 6 gün önce |
26İzleyin | CVE-2026-93529İstismar yok | WordPress WSP MCP - AI Agents Connector plugin <= 2.7.0 - Broken Access Control vulnerabilitybilal naseer · wsp mcp – ai agents connector · CWE-862 | Orta6,5 | — | %0,2 | 6 gün önce |
34İzleyin | CVE-2026-93527İstismar yok | WordPress Live Copy Paste for Elementor plugin <= 1.5.10 - SQL Injection vulnerabilitybdthemes · live copy paste for elementor · CWE-89 | Yüksek8,5 | — | %0,2 | 6 gün önce |
21İzleyin | CVE-2026-74002İstismar yok | WordPress Booking Calendar plugin <= 11.7 - Broken Access Control vulnerabilitywpdevelop · booking calendar · CWE-862 | Orta5,3 | — | %0,3 | 17 Eyl 2026 |
21İzleyin | CVE-2026-74000İstismar yok | WordPress Simple Membership plugin <= 4.8.2 - Broken Access Control vulnerabilitywp.insider · simple membership · CWE-862 | Orta5,3 | — | %0,3 | 17 Eyl 2026 |
30İzleyin | CVE-2026-66631İstismar yok | WordPress MC Woocommerce Wishlist plugin <= 1.9.21 - SQL Injection vulnerabilitymoreconvert team · mc woocommerce wishlist · CWE-89 | Yüksek7,6 | — | %0,4 | 17 Eyl 2026 |
30İzleyin | CVE-2026-66630İstismar yok | WordPress PublishPress Series plugin <= 3.1.3 - SQL Injection vulnerabilitypublishpress · publishpress series · CWE-89 | Yüksek7,6 | — | %0,4 | 17 Eyl 2026 |
30İzleyin | CVE-2026-66628İstismar yok | WordPress WP-Lister Lite for eBay plugin <= 3.8.11 - SQL Injection vulnerabilitywp lab · wp-lister lite for ebay · CWE-89 | Yüksek7,6 | — | %0,4 | 17 Eyl 2026 |
30İzleyin | CVE-2026-66626İstismar yok | WordPress SKT Addons for Elementor plugin <= 4.0 - SQL Injection vulnerabilitysonal s sinha · skt addons for elementor · CWE-89 | Yüksek7,6 | — | %0,4 | 17 Eyl 2026 |
30İzleyin | CVE-2026-66625İstismar yok | WordPress WC Vendors Marketplace plugin <= 2.7.2.1 - SQL Injection vulnerabilitywcvendors · wc vendors marketplace · CWE-89 | Yüksek7,6 | — | %0,4 | 17 Eyl 2026 |
30İzleyin | CVE-2026-66624İstismar yok | WordPress WPMasterToolKit plugin <= 2.22.0 - SQL Injection vulnerabilityludwig you · wpmastertoolkit · CWE-89 | Yüksek7,6 | — | %0,4 | 17 Eyl 2026 |
- CVE-2026-9560328İzleyin
WordPress Reycob Product Import Export plugin <= 2.3.0 - PHP Object Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %0victor rodriguez · reycob product import export6 gün önce
- CVE-2026-9559330İzleyin
WordPress Ultimeter plugin <= 3.0.8 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0ben roberts · ultimeter6 gün önce
- CVE-2026-9552526İzleyin
WordPress WP User Frontend plugin <= 4.3.11 - Arbitrary File Deletion vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · wp user frontend6 gün önce
- CVE-2026-9552421İzleyin
WordPress WP User Frontend plugin <= 4.3.11 - Bypass Vulnerability vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0wedevs · wp user frontend6 gün önce
- CVE-2026-9552326İzleyin
WordPress WP User Frontend plugin <= 4.3.11 - Bypass Vulnerability vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · wp user frontend6 gün önce
- CVE-2026-9552230İzleyin
WordPress Easy Digital Downloads plugin <= 3.7.0 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0syed balkhi · easy digital downloads6 gün önce
- CVE-2026-9468426İzleyin
WordPress Ocean Extra plugin <= 2.6.1 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0oceanwp · ocean extra6 gün önce
- CVE-2026-9468226İzleyin
WordPress Podcast Importer SecondLine plugin <= 1.5.6 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0secondlinethemes · podcast importer secondline6 gün önce
- CVE-2026-9439126İzleyin
WordPress Ultimate FAQ plugin <= 2.4.14 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0rustaurius · ultimate faq6 gün önce
- CVE-2026-9417928İzleyin
WordPress Razorpay Payment Button plugin <= 2.4.9 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0razorpay · razorpay payment button6 gün önce
- CVE-2026-9417430İzleyin
WordPress Email Log plugin <= 2.63 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0webfactory · email log6 gün önce
- CVE-2026-9412434İzleyin
WordPress WP EasyCart plugin <= 5.9.4 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0levelfourdevelopment · wp easycart6 gün önce
- CVE-2026-9407921İzleyin
WordPress WP User Manager plugin <= 2.9.19 - Broken Access Control vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0wp user manager · wp user manager6 gün önce
- CVE-2026-9377334İzleyin
WordPress Mollie Forms plugin <= 2.11.0 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0nick van wobbie · mollie forms6 gün önce
- CVE-2026-9362228İzleyin
WordPress WPS Limit Login plugin <= 1.5.9.3 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0nicolaskulka · wps limit login6 gün önce
- CVE-2026-9352926İzleyin
WordPress WSP MCP - AI Agents Connector plugin <= 2.7.0 - Broken Access Control vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0bilal naseer · wsp mcp – ai agents connector6 gün önce
- CVE-2026-9352734İzleyin
WordPress Live Copy Paste for Elementor plugin <= 1.5.10 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0bdthemes · live copy paste for elementor6 gün önce
- CVE-2026-7400221İzleyin
WordPress Booking Calendar plugin <= 11.7 - Broken Access Control vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0wpdevelop · booking calendar17 Eyl 2026
- CVE-2026-7400021İzleyin
WordPress Simple Membership plugin <= 4.8.2 - Broken Access Control vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0wp.insider · simple membership17 Eyl 2026
- CVE-2026-6663130İzleyin
WordPress MC Woocommerce Wishlist plugin <= 1.9.21 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0moreconvert team · mc woocommerce wishlist17 Eyl 2026
- CVE-2026-6663030İzleyin
WordPress PublishPress Series plugin <= 3.1.3 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0publishpress · publishpress series17 Eyl 2026
- CVE-2026-6662830İzleyin
WordPress WP-Lister Lite for eBay plugin <= 3.8.11 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0wp lab · wp-lister lite for ebay17 Eyl 2026
- CVE-2026-6662630İzleyin
WordPress SKT Addons for Elementor plugin <= 4.0 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0sonal s sinha · skt addons for elementor17 Eyl 2026
- CVE-2026-6662530İzleyin
WordPress WC Vendors Marketplace plugin <= 2.7.2.1 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0wcvendors · wc vendors marketplace17 Eyl 2026
- CVE-2026-6662430İzleyin
WordPress WPMasterToolKit plugin <= 2.22.0 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0ludwig you · wpmastertoolkit17 Eyl 2026