HLog
Patchstack Bug Bounty Program
13 kredili kayıt · son 12 ayda 0 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2025-28993İstismar yok | WordPress Content No Cache plugin <= 0.1.4 - Arbitrary Function Call vulnerabilityjose mortellaro · content no cache · CWE-94 | Yüksek8,6 | — | %0,4 | 27 Haz 2025 |
28İzleyin | CVE-2025-25173İstismar yok | WordPress FastBook plugin <= 1.1 - Cross Site Scripting (XSS) Vulnerabilityfasterthemes · fastbook · CWE-79 | Yüksek7,1 | — | %0,3 | 27 Haz 2025 |
28İzleyin | CVE-2025-23973İstismar yok | WordPress SpecFit-Virtual Try On Woocommerce plugin <= 8.0.3 - Cross Site Scripting (XSS) vulnerabilitydugudlabs · specfit-virtual try on woocommerce · CWE-79 | Yüksek7,1 | — | %0,3 | 27 Haz 2025 |
32İzleyin | CVE-2025-23974İstismar yok | WordPress One-Login plugin <= 1.4 - Privilege Escalation Vulnerabilityifkooo · one-login · CWE-266 | Yüksek8,1 | — | %0,4 | 9 Haz 2025 |
21İzleyin | CVE-2025-30932İstismar yok | WordPress WP Compress for MainWP plugin <= 6.30.32 - Broken Access Control Vulnerabilitywp compress · wp compress for mainwp · CWE-862 | Orta5,4 | — | %0,3 | 6 Haz 2025 |
17İzleyin | CVE-2025-30927İstismar yok | WordPress Wordapp plugin <= 1.7.0 - Broken Access Control Vulnerabilitywordapp team · wordapp · CWE-862 | Orta4,3 | — | %0,3 | 6 Haz 2025 |
21İzleyin | CVE-2025-29006İstismar yok | WordPress Direct Checkout for WooCommerce Lite plugin <= 1.0.3 - Broken Access Control Vulnerabilitycentangle · direct checkout for woocommerce lite · CWE-862 | Orta5,3 | — | %0,3 | 6 Haz 2025 |
17İzleyin | CVE-2025-28996İstismar yok | WordPress GPP Slideshow plugin <= 1.3.5 - Broken Access Control Vulnerabilitythad allender · gpp slideshow · CWE-862 | Orta4,3 | — | %0,3 | 6 Haz 2025 |
17İzleyin | CVE-2025-26593İstismar yok | WordPress FastBook plugin <= 1.1 - Cross Site Request Forgery (CSRF) Vulnerabilityfasterthemes · fastbook · CWE-352 | Orta4,3 | — | %0,2 | 6 Haz 2025 |
21İzleyin | CVE-2025-23971İstismar yok | WordPress KI Live Video Conferences plugin <= 5.5.15 - Broken Access Control Vulnerabilitywhassan · ki live video conferences · CWE-862 | Orta5,3 | — | %0,3 | 6 Haz 2025 |
21İzleyin | CVE-2025-23969İstismar yok | WordPress KI Live Video Conferences plugin <= 5.5.15 - Sensitive Data Exposure Vulnerabilitywhassan · ki live video conferences · CWE-497 | Orta5,3 | — | %0,4 | 6 Haz 2025 |
26İzleyin | CVE-2025-48275İstismar yok | WordPress Visual Header plugin <= 1.3 - Broken Access Control Vulnerabilitydastan800 · visual header · CWE-862 | Orta6,5 | — | %0,3 | 23 May 2025 |
39İzleyin | CVE-2025-47548İstismar yok | WordPress Wbcom Designs - Activity Link Preview For BuddyPress plugin <= 1.4.4 - Server Side Request Forgery (SSRF) Vulnerabilitywbcomdesigns · activity link preview for buddypress · CWE-918 | Kritik9,8 | — | %0,3 | 7 May 2025 |
- CVE-2025-2899334İzleyin
WordPress Content No Cache plugin <= 0.1.4 - Arbitrary Function Call vulnerability
YüksekCVSS 8,6İstismar yokEPSS %0jose mortellaro · content no cache27 Haz 2025
- CVE-2025-2517328İzleyin
WordPress FastBook plugin <= 1.1 - Cross Site Scripting (XSS) Vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0fasterthemes · fastbook27 Haz 2025
- CVE-2025-2397328İzleyin
WordPress SpecFit-Virtual Try On Woocommerce plugin <= 8.0.3 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0dugudlabs · specfit-virtual try on woocommerce27 Haz 2025
- CVE-2025-2397432İzleyin
WordPress One-Login plugin <= 1.4 - Privilege Escalation Vulnerability
YüksekCVSS 8,1İstismar yokEPSS %0ifkooo · one-login9 Haz 2025
- CVE-2025-3093221İzleyin
WordPress WP Compress for MainWP plugin <= 6.30.32 - Broken Access Control Vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0wp compress · wp compress for mainwp6 Haz 2025
- CVE-2025-3092717İzleyin
WordPress Wordapp plugin <= 1.7.0 - Broken Access Control Vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0wordapp team · wordapp6 Haz 2025
- CVE-2025-2900621İzleyin
WordPress Direct Checkout for WooCommerce Lite plugin <= 1.0.3 - Broken Access Control Vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0centangle · direct checkout for woocommerce lite6 Haz 2025
- CVE-2025-2899617İzleyin
WordPress GPP Slideshow plugin <= 1.3.5 - Broken Access Control Vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0thad allender · gpp slideshow6 Haz 2025
- CVE-2025-2659317İzleyin
WordPress FastBook plugin <= 1.1 - Cross Site Request Forgery (CSRF) Vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0fasterthemes · fastbook6 Haz 2025
- CVE-2025-2397121İzleyin
WordPress KI Live Video Conferences plugin <= 5.5.15 - Broken Access Control Vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0whassan · ki live video conferences6 Haz 2025
- CVE-2025-2396921İzleyin
WordPress KI Live Video Conferences plugin <= 5.5.15 - Sensitive Data Exposure Vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0whassan · ki live video conferences6 Haz 2025
- CVE-2025-4827526İzleyin
WordPress Visual Header plugin <= 1.3 - Broken Access Control Vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0dastan800 · visual header23 May 2025
- CVE-2025-4754839İzleyin
WordPress Wbcom Designs - Activity Link Preview For BuddyPress plugin <= 1.4.4 - Server Side Request Forgery (SSRF) Vulnerability
KritikCVSS 9,8İstismar yokEPSS %0wbcomdesigns · activity link preview for buddypress7 May 2025