İçeriğe atla
Noroxi

darkestmode

10 kredili kayıt · son 12 ayda 10 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-9280
    24İzleyin

    Ad Inserter <= 2.8.15 - Reflected Cross-Site Scripting via URL Parameters in iframe Mode

    OrtaCVSS 6,1İstismar yokEPSS %0

    spacetime · ad inserter – ad manager & adsense ads6 Haz 2026

  • CVE-2026-9008
    17İzleyin

    Page-list <= 6.2 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure via Shortcode Attributes

    OrtaCVSS 4,3İstismar yokEPSS %0

    webvitaly · page-list5 Haz 2026

  • CVE-2026-7621
    17İzleyin

    SMTP2GO for WordPress <= 1.16.0 - Missing Authorization to Authenticated (Subscriber+) Log Read/Truncate

    OrtaCVSS 4,3İstismar yokEPSS %0

    smtp2go · smtp2go for wordpress – email made easy28 May 2026

  • CVE-2026-7615
    17İzleyin

    Widget Context <= 1.3.3 - Cross-Site Request Forgery to Settings Update via 'wl' Parameter

    OrtaCVSS 4,3İstismar yokEPSS %0

    kasparsd · widget context22 May 2026

  • CVE-2026-4658
    25İzleyin

    Gutenberg Essential Blocks <= 6.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attributes

    OrtaCVSS 6,4İstismar yokEPSS %0

    wpdevteam · gutenberg essential blocks – page builder for gutenberg blocks & patterns2 May 2026

  • CVE-2026-5234
    21İzleyin

    LatePoint <= 5.3.2 - Insecure Direct Object Reference to Unauthenticated Sensitive Financial Data Exposure via Sequential Invoice ID

    OrtaCVSS 5,3İstismar yokEPSS %1

    latepoint · latepoint – calendar booking plugin for appointments and events17 Nis 2026

  • CVE-2026-4065
    21İzleyin

    Smart Slider 3 <= 3.5.1.33 - Missing Authorization to Authenticated (Contributor+) Slider Data Read and Image Record Manipulation

    OrtaCVSS 5,4İstismar yokEPSS %0

    nextendweb · smart slider 37 Nis 2026

  • CVE-2026-4056
    21İzleyin

    User Registration & Membership <= 5.1.4 - Missing Authorization to Authenticated (Contributor+) Content Access Rule Manipulation

    OrtaCVSS 5,4İstismar yokEPSS %0

    wpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder23 Mar 2026

  • CVE-2026-4066
    17İzleyin

    Smart Custom Fields <= 5.0.6 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via Relational Post Search

    OrtaCVSS 4,3İstismar yokEPSS %0

    inc2734 · smart custom fields23 Mar 2026

  • CVE-2026-4063
    17İzleyin

    Social Icons Widget & Block <= 4.5.8 - Missing Authorization to Authenticated (Subscriber+) Sharing Configuration Creation

    OrtaCVSS 4,3İstismar yokEPSS %0

    wpzoom · social icons widget & block – social media icons & share buttons13 Mar 2026