dutafi
Patchstack Bug Bounty Program
68 kredili kayıt · son 12 ayda 68 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2026-84814İstismar yok | WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerabilitybricksforge. · bricksforge · CWE-266 | Kritik9,8 | — | %0,5 | 3 Eyl 2026 |
28İzleyin | CVE-2026-81295İstismar yok | WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerabilityunderconstructionpage · under construction · CWE-79 | Yüksek7,1 | — | %0,3 | 3 Eyl 2026 |
28İzleyin | CVE-2026-81289İstismar yok | WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerabilitysonaar · mp3 audio player for music, radio & podcast by sonaar · CWE-79 | Yüksek7,1 | — | %0,3 | 2 Eyl 2026 |
28İzleyin | CVE-2026-81768İstismar yok | WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerabilityhighwarden · super store finder · CWE-79 | Yüksek7,1 | — | %0,3 | 31 Ağu 2026 |
28İzleyin | CVE-2026-81760İstismar yok | WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerabilitycrocoblock · jetengine · CWE-79 | Yüksek7,1 | — | %0,3 | 28 Ağu 2026 |
28İzleyin | CVE-2026-78281İstismar yok | WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerabilitycodepeople · cp media player · CWE-79 | Yüksek7,1 | — | %0,3 | 27 Ağu 2026 |
34İzleyin | CVE-2026-32550İstismar yok | WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerabilityliquid web, llc · kadence shop kit · CWE-89 | Yüksek8,5 | — | %0,4 | 27 Ağu 2026 |
26İzleyin | CVE-2026-78470İstismar yok | WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injectionwedevs · wp project manager pro · CWE-89 | Orta6,5 | — | %0,4 | 25 Ağu 2026 |
28İzleyin | CVE-2026-78264İstismar yok | WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerabilitysite building with toolset · toolset blocks · CWE-79 | Yüksek7,1 | — | %0,3 | 24 Ağu 2026 |
34İzleyin | CVE-2026-32478İstismar yok | WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerabilitywedevs pte. ltd · wp project manager pro · CWE-89 | Yüksek8,5 | — | %0,4 | 24 Ağu 2026 |
28İzleyin | CVE-2026-32476İstismar yok | WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerabilityamplebyte pvt limited · brave conversion engine (pro) · CWE-79 | Yüksek7,1 | — | %0,3 | 24 Ağu 2026 |
28İzleyin | CVE-2026-28166İstismar yok | WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerabilitygoodlayers · tourmaster · CWE-79 | Yüksek7,1 | — | %0,3 | 24 Ağu 2026 |
37İzleyin | CVE-2026-68566İstismar yok | WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerabilityrepute infosystems · bookingpress appointment booking pro · CWE-89 | Kritik9,3 | — | %0,4 | 20 Ağu 2026 |
28İzleyin | CVE-2026-66611İstismar yok | WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerabilitypaymob · paymob for woocommerce · CWE-79 | Yüksek7,1 | — | %0,3 | 20 Ağu 2026 |
37İzleyin | CVE-2026-66609İstismar yok | WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerabilitycodexthemes · thegem (elementor) · CWE-89 | Kritik9,3 | — | %0,4 | 20 Ağu 2026 |
28İzleyin | CVE-2026-66598İstismar yok | WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerabilitykingtech llc. · b2bking premium · CWE-79 | Yüksek7,1 | — | %0,3 | 20 Ağu 2026 |
34İzleyin | CVE-2026-66594İstismar yok | WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerabilitylukeseager · wordpress persistent login · CWE-89 | Yüksek8,5 | — | %0,4 | 20 Ağu 2026 |
28İzleyin | CVE-2026-66581İstismar yok | WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerabilitycrocoblock. jetimpex inc. · jetengine · CWE-79 | Yüksek7,1 | — | %0,3 | 20 Ağu 2026 |
28İzleyin | CVE-2026-73182İstismar yok | WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerabilityjeff starr · bbq pro · CWE-79 | Yüksek7,1 | — | %0,3 | 19 Ağu 2026 |
39İzleyin | CVE-2026-66613İstismar yok | WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerabilitycrocoblock. jetimpex inc. · jetengine · CWE-1336 | Kritik9,8 | — | %0,9 | 19 Ağu 2026 |
34İzleyin | CVE-2026-32552İstismar yok | WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerabilityyith · yith woocommerce membership premium · CWE-89 | Yüksek8,5 | — | %0,4 | 19 Ağu 2026 |
37İzleyin | CVE-2026-74015İstismar yok | WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerabilitymerkulove · readabler · CWE-89 | Kritik9,3 | — | %0,4 | 18 Ağu 2026 |
26İzleyin | CVE-2026-73404İstismar yok | WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerabilitystylemix · masterstudy lms · CWE-862 | Orta6,5 | — | %0,3 | 18 Ağu 2026 |
37İzleyin | CVE-2026-73365İstismar yok | WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerabilitycrocoblock. jetimpex inc. · jetappointment · CWE-89 | Kritik9,3 | — | %0,4 | 18 Ağu 2026 |
28İzleyin | CVE-2026-73360İstismar yok | WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerabilitypremio · chaty pro · CWE-79 | Yüksek7,1 | — | %0,3 | 18 Ağu 2026 |
- CVE-2026-8481439İzleyin
WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerability
KritikCVSS 9,8İstismar yokEPSS %0bricksforge. · bricksforge3 Eyl 2026
- CVE-2026-8129528İzleyin
WordPress Under Construction plugin <= 5.82 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0underconstructionpage · under construction3 Eyl 2026
- CVE-2026-8128928İzleyin
WordPress MP3 Audio Player for Music, Radio & Podcast by Sonaar plugin <= 5.13.1 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0sonaar · mp3 audio player for music, radio & podcast by sonaar2 Eyl 2026
- CVE-2026-8176828İzleyin
WordPress Super Store Finder plugin <= 7.10 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0highwarden · super store finder31 Ağu 2026
- CVE-2026-8176028İzleyin
WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0crocoblock · jetengine28 Ağu 2026
- CVE-2026-7828128İzleyin
WordPress CP Media Player plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0codepeople · cp media player27 Ağu 2026
- CVE-2026-3255034İzleyin
WordPress Kadence Shop Kit plugin <= 3.0.6 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0liquid web, llc · kadence shop kit27 Ağu 2026
- CVE-2026-7847026İzleyin
WP Project Manager Pro <= 4.0.1 - Authenticated (Subscriber+) SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · wp project manager pro25 Ağu 2026
- CVE-2026-7826428İzleyin
WordPress Toolset Blocks plugin <= 1.6.26 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0site building with toolset · toolset blocks24 Ağu 2026
- CVE-2026-3247834İzleyin
WordPress WP Project Manager Pro plugin <= 4.0.1 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0wedevs pte. ltd · wp project manager pro24 Ağu 2026
- CVE-2026-3247628İzleyin
WordPress Brave Conversion Engine (PRO) plugin <= 0.8.6 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0amplebyte pvt limited · brave conversion engine (pro)24 Ağu 2026
- CVE-2026-2816628İzleyin
WordPress Tourmaster plugin <= 5.4.9 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0goodlayers · tourmaster24 Ağu 2026
- CVE-2026-6856637İzleyin
WordPress BookingPress Appointment Booking Pro plugin <= 6.0.2 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %0repute infosystems · bookingpress appointment booking pro20 Ağu 2026
- CVE-2026-6661128İzleyin
WordPress Paymob for WooCommerce plugin <= 4.1.10 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0paymob · paymob for woocommerce20 Ağu 2026
- CVE-2026-6660937İzleyin
WordPress TheGem (Elementor) theme <= 5.12.3 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %0codexthemes · thegem (elementor)20 Ağu 2026
- CVE-2026-6659828İzleyin
WordPress B2BKing Premium plugin <= 5.6.07 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0kingtech llc. · b2bking premium20 Ağu 2026
- CVE-2026-6659434İzleyin
WordPress WordPress Persistent Login plugin <= 3.1.0 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0lukeseager · wordpress persistent login20 Ağu 2026
- CVE-2026-6658128İzleyin
WordPress JetEngine plugin <= 3.8.14.1 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0crocoblock. jetimpex inc. · jetengine20 Ağu 2026
- CVE-2026-7318228İzleyin
WordPress BBQ Pro plugin <= 3.9 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0jeff starr · bbq pro19 Ağu 2026
- CVE-2026-6661339İzleyin
WordPress JetEngine plugin <= 3.8.14 - Remote Code Execution (RCE) vulnerability
KritikCVSS 9,8İstismar yokEPSS %1crocoblock. jetimpex inc. · jetengine19 Ağu 2026
- CVE-2026-3255234İzleyin
WordPress YITH WooCommerce Membership Premium plugin <= 2.33.0 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0yith · yith woocommerce membership premium19 Ağu 2026
- CVE-2026-7401537İzleyin
WordPress Readabler plugin < 2.0.18 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %0merkulove · readabler18 Ağu 2026
- CVE-2026-7340426İzleyin
WordPress MasterStudy LMS plugin <= 3.7.41 - Broken Access Control vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0stylemix · masterstudy lms18 Ağu 2026
- CVE-2026-7336537İzleyin
WordPress JetAppointment plugin <= 2.5.2 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %0crocoblock. jetimpex inc. · jetappointment18 Ağu 2026
- CVE-2026-7336028İzleyin
WordPress Chaty Pro plugin <= 3.5.8 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0premio · chaty pro18 Ağu 2026