Hakiduck
Patchstack Bug Bounty Program
27 kredili kayıt · son 12 ayda 0 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
19İzleyin | CVE-2025-32137İstismar yok | WordPress s2Member plugin <= 250419 - Local File Inclusion vulnerabilitycristián lávaque · s2member · CWE-23 | Orta4,9 | — | %0,8 | 4 Nis 2025 |
17İzleyin | CVE-2025-22665İstismar yok | WordPress RapidLoad plugin <= 2.4.4 - Broken Access Control vulnerabilityshakeeb sadikeen · rapidload · CWE-862 | Orta4,3 | — | %0,3 | 27 Mar 2025 |
30İzleyin | CVE-2025-26988İstismar yok | WordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.7.8 - SQL Injection vulnerabilitycozyvision · sms alert order notifications · CWE-89 | Yüksek7,5 | — | %0,5 | 3 Mar 2025 |
24İzleyin | CVE-2025-26984İstismar yok | WordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.7.8 - Reflected Cross Site Scripting (XSS) vulnerabilitycozyvision · sms alert order notifications · CWE-79 | Orta6,1 | — | %0,3 | 3 Mar 2025 |
30İzleyin | CVE-2025-22349İstismar yok | WordPress WordPress Auction Plugin plugin <= 3.7 - SQL Injection vulnerabilitywp marka · wordpress auction plugin · CWE-89 | Yüksek7,6 | — | %0,5 | 7 Oca 2025 |
23İzleyin | CVE-2024-54207İstismar yok | WordPress WordPress Auction Plugin plugin <= 3.7 - Cross Site Scripting (XSS) vulnerabilitywp marka · wordpress auction plugin · CWE-79 | Orta5,9 | — | %0,3 | 6 Ara 2024 |
36İzleyin | CVE-2024-51815İstismar yok | WordPress s2Member plugin <= 241114 - Remote Code Execution (RCE) vulnerabilitycristián lávaque · s2member · CWE-94 | Kritik9,0 | — | %0,5 | 6 Ara 2024 |
37İzleyin | CVE-2024-51615İstismar yok | WordPress WordPress Auction Plugin plugin <= 3.7 - SQL Injection vulnerabilitywp marka · wordpress auction plugin · CWE-89 | Kritik9,3 | — | %0,5 | 6 Ara 2024 |
23İzleyin | CVE-2024-53788İstismar yok | WordPress WordPress Portfolio Builder – Portfolio Gallery plugin <= 1.1.7 - Cross Site Scripting (XSS) vulnerabilityportfoliohub · wordpress portfolio builder – portfolio gallery · CWE-79 | Orta5,9 | — | %0,3 | 30 Kas 2024 |
30İzleyin | CVE-2024-53783İstismar yok | WordPress Ni WooCommerce Cost Of Goods plugin <= 3.2.8 - SQL Injection vulnerabilityanzar ahmed · ni woocommerce cost of goods · CWE-89 | Yüksek7,6 | — | %0,5 | 30 Kas 2024 |
28İzleyin | CVE-2024-52436İstismar yok | WordPress Post SMTP plugin <= 2.9.9 - SQL Injection vulnerabilitywpexperts · post smtp · CWE-89 | Yüksek7,2 | — | %0,5 | 18 Kas 2024 |
36İzleyin | CVE-2024-52434İstismar yok | WordPress Popup by Supsystic plugin <= 1.10.29 - Remote Code Execution (RCE) vulnerabilitysupsystic · popup · CWE-82 | Kritik9,1 | — | %1,1 | 18 Kas 2024 |
35İzleyin | CVE-2024-52427İstismar yok | WordPress Event Tickets with Ticket Scanner plugin <= 2.3.11 - Remote Code Execution (RCE) vulnerabilityvollstart · event tickets with ticket scanner · CWE-82 | Yüksek8,8 | — | %0,7 | 18 Kas 2024 |
28İzleyin | CVE-2024-52393İstismar yok | WordPress Podlove Podcast Publisher plugin <= 4.1.15 - Admin+ Remote Code Execution (RCE) vulnerabilitypodlove · podlove podcast publisher · CWE-82 | Yüksek7,2 | — | %0,5 | 14 Kas 2024 |
21İzleyin | CVE-2024-50409İstismar yok | WordPress Namaste! LMS plugin <= 2.6.2 - Cross Site Scripting (XSS) vulnerabilitykibokolabs · namaste\! lms · CWE-79 | Orta5,4 | — | %0,3 | 29 Eki 2024 |
24İzleyin | CVE-2024-50407İstismar yok | WordPress Namaste! LMS plugin <= 2.6.2 - Cross Site Scripting (XSS) vulnerabilitykibokolabs · namaste\! lms · CWE-79 | Orta6,1 | — | %0,3 | 29 Eki 2024 |
30İzleyin | CVE-2024-49691İstismar yok | WordPress Product Filter by WBW plugin <= 2.7.0 - SQL Injection vulnerabilitywbw plugins · product filter by wbw · CWE-89 | Yüksek7,6 | — | %0,4 | 24 Eki 2024 |
28İzleyin | CVE-2024-49684İstismar yok | WordPress Backup and Staging by WP Time Capsule plugin <= 1.22.21 - PHP Object Injection vulnerabilityrevmakx · backup and staging by wp time capsule · CWE-502 | Yüksek7,2 | — | %0,5 | 23 Eki 2024 |
34İzleyin | CVE-2024-49244İstismar yok | WordPress SV Product Import Export for WooCommerce plugin <= 1.0.0 - SQL Injection vulnerabilityvrinsoft · csv product import export for woocommerce · CWE-89 | Yüksek8,5 | — | %0,4 | 17 Eki 2024 |
34İzleyin | CVE-2024-47312İstismar yok | WordPress Classic Editor and Classic Widgets plugin <= 1.4.1 - SQL Injection vulnerabilitywp grim · classic editor and classic widgets · CWE-89 | Yüksek8,5 | — | %0,4 | 17 Eki 2024 |
28İzleyin | CVE-2024-49271İstismar yok | WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin <= 1.5.121 - Remote Code Execution (RCE) vulnerabilityunlimited-elements · unlimited elements for elementor · CWE-82 | Yüksek7,2 | — | %1,1 | 16 Eki 2024 |
36İzleyin | CVE-2024-48042İstismar yok | WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerabilitysupsystic · contact form by supsystic · CWE-82 | Kritik9,1 | — | %1,1 | 16 Eki 2024 |
34İzleyin | CVE-2024-48020İstismar yok | WordPress Backup and Staging by WP Time Capsule plugin <= 1.22.21 - SQL Injection vulnerabilityrevmakx · backup and staging by wp time capsule · CWE-89 | Yüksek8,5 | — | %0,5 | 11 Eki 2024 |
39İzleyin | CVE-2024-47331İstismar yok | WordPress Multi Step for Contact Form plugin <= 2.7.7 - Unauthenticated SQL Injection vulnerabilityninjateam · multi step for contact form 7 · CWE-89 | Kritik9,8 | — | %0,6 | 11 Eki 2024 |
37İzleyin | CVE-2024-47350İstismar yok | WordPress YITH WooCommerce Ajax Search plugin <= 2.8.0 - SQL Injection vulnerabilityyithemes · yith woocommerce ajax search · CWE-89 | Kritik9,3 | — | %0,4 | 6 Eki 2024 |
- CVE-2025-3213719İzleyin
WordPress s2Member plugin <= 250419 - Local File Inclusion vulnerability
OrtaCVSS 4,9İstismar yokEPSS %1cristián lávaque · s2member4 Nis 2025
- CVE-2025-2266517İzleyin
WordPress RapidLoad plugin <= 2.4.4 - Broken Access Control vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0shakeeb sadikeen · rapidload27 Mar 2025
- CVE-2025-2698830İzleyin
WordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.7.8 - SQL Injection vulnerability
YüksekCVSS 7,5İstismar yokEPSS %1cozyvision · sms alert order notifications3 Mar 2025
- CVE-2025-2698424İzleyin
WordPress SMS Alert Order Notifications – WooCommerce plugin <= 3.7.8 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0cozyvision · sms alert order notifications3 Mar 2025
- CVE-2025-2234930İzleyin
WordPress WordPress Auction Plugin plugin <= 3.7 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0wp marka · wordpress auction plugin7 Oca 2025
- CVE-2024-5420723İzleyin
WordPress WordPress Auction Plugin plugin <= 3.7 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0wp marka · wordpress auction plugin6 Ara 2024
- CVE-2024-5181536İzleyin
WordPress s2Member plugin <= 241114 - Remote Code Execution (RCE) vulnerability
KritikCVSS 9,0İstismar yokEPSS %0cristián lávaque · s2member6 Ara 2024
- CVE-2024-5161537İzleyin
WordPress WordPress Auction Plugin plugin <= 3.7 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %0wp marka · wordpress auction plugin6 Ara 2024
- CVE-2024-5378823İzleyin
WordPress WordPress Portfolio Builder – Portfolio Gallery plugin <= 1.1.7 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0portfoliohub · wordpress portfolio builder – portfolio gallery30 Kas 2024
- CVE-2024-5378330İzleyin
WordPress Ni WooCommerce Cost Of Goods plugin <= 3.2.8 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0anzar ahmed · ni woocommerce cost of goods30 Kas 2024
- CVE-2024-5243628İzleyin
WordPress Post SMTP plugin <= 2.9.9 - SQL Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %0wpexperts · post smtp18 Kas 2024
- CVE-2024-5243436İzleyin
WordPress Popup by Supsystic plugin <= 1.10.29 - Remote Code Execution (RCE) vulnerability
KritikCVSS 9,1İstismar yokEPSS %1supsystic · popup18 Kas 2024
- CVE-2024-5242735İzleyin
WordPress Event Tickets with Ticket Scanner plugin <= 2.3.11 - Remote Code Execution (RCE) vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1vollstart · event tickets with ticket scanner18 Kas 2024
- CVE-2024-5239328İzleyin
WordPress Podlove Podcast Publisher plugin <= 4.1.15 - Admin+ Remote Code Execution (RCE) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1podlove · podlove podcast publisher14 Kas 2024
- CVE-2024-5040921İzleyin
WordPress Namaste! LMS plugin <= 2.6.2 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0kibokolabs · namaste\! lms29 Eki 2024
- CVE-2024-5040724İzleyin
WordPress Namaste! LMS plugin <= 2.6.2 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0kibokolabs · namaste\! lms29 Eki 2024
- CVE-2024-4969130İzleyin
WordPress Product Filter by WBW plugin <= 2.7.0 - SQL Injection vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0wbw plugins · product filter by wbw24 Eki 2024
- CVE-2024-4968428İzleyin
WordPress Backup and Staging by WP Time Capsule plugin <= 1.22.21 - PHP Object Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1revmakx · backup and staging by wp time capsule23 Eki 2024
- CVE-2024-4924434İzleyin
WordPress SV Product Import Export for WooCommerce plugin <= 1.0.0 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0vrinsoft · csv product import export for woocommerce17 Eki 2024
- CVE-2024-4731234İzleyin
WordPress Classic Editor and Classic Widgets plugin <= 1.4.1 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0wp grim · classic editor and classic widgets17 Eki 2024
- CVE-2024-4927128İzleyin
WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin <= 1.5.121 - Remote Code Execution (RCE) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1unlimited-elements · unlimited elements for elementor16 Eki 2024
- CVE-2024-4804236İzleyin
WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerability
KritikCVSS 9,1İstismar yokEPSS %1supsystic · contact form by supsystic16 Eki 2024
- CVE-2024-4802034İzleyin
WordPress Backup and Staging by WP Time Capsule plugin <= 1.22.21 - SQL Injection vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0revmakx · backup and staging by wp time capsule11 Eki 2024
- CVE-2024-4733139İzleyin
WordPress Multi Step for Contact Form plugin <= 2.7.7 - Unauthenticated SQL Injection vulnerability
KritikCVSS 9,8İstismar yokEPSS %1ninjateam · multi step for contact form 711 Eki 2024
- CVE-2024-4735037İzleyin
WordPress YITH WooCommerce Ajax Search plugin <= 2.8.0 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %0yithemes · yith woocommerce ajax search6 Eki 2024