İçeriğe atla
Noroxi

ifoundbug

16 kredili kayıt · son 12 ayda 12 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-2144
    32İzleyin

    Magic Login Mail or QR Code <= 2.05 - Unauthenticated Privilege Escalation via Insecure QR Code File Storage

    YüksekCVSS 8,1İstismar yokEPSS %0

    katsushi-kawamori · magic login mail or qr code14 Şub 2026

  • CVE-2025-12540
    18İzleyin

    ShareThis Dashboard for Google Analytics <= 3.2.4 - Unauthenticated Google Analytics Data Exposure

    OrtaCVSS 4,7İstismar yokEPSS %0

    sharethis · sharethis dashboard for google analytics7 Oca 2026

  • CVE-2025-10738
    39İzleyin

    URL Shortener Plugin For WordPress <= 3.0.7 - Unauthenticated SQL Injection

    KritikCVSS 9,8İstismar yokEPSS %0

    rupok98 · url shortener plugin for wordpress13 Ara 2025

  • CVE-2025-11456
    39İzleyin

    ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Upload

    KritikCVSS 9,8İstismar yokEPSS %1

    elula · wsdesk21 Kas 2025

  • CVE-2025-12139
    31İzleyin

    File Manager for Google Drive – Integrate Google Drive with WordPress <= 1.5.3 - Unauthenticated Sensitive Information Exposure

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    princeahmed · file manager for google drive – integrate google drive5 Kas 2025

  • CVE-2025-11995
    28İzleyin

    Community Events <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting

    YüksekCVSS 7,2İstismar yokEPSS %0

    jackdewey · community events1 Kas 2025

  • CVE-2025-10740
    25İzleyin

    URL Shortener Plugin For WordPress <= 3.0.7 - Missing Authorization to Authenticated (Subscriber+) Link Manipulation

    OrtaCVSS 6,3İstismar yokEPSS %0

    rupok98 · url shortener plugin for wordpress24 Eki 2025

  • CVE-2025-10754
    28İzleyin

    DocoDoco Store Locator <= 1.0.1 - Authenticated (Editor+) Arbitrary File Upload

    YüksekCVSS 7,2İstismar yokEPSS %1

    geolocationtechnology · docodoco store locator15 Eki 2025

  • CVE-2025-10313
    28İzleyin

    Find And Replace content for WordPress <= 1.1 - Missing Authorization to Unauthenticated Stored Cross-Site Scripting

    YüksekCVSS 7,2İstismar yokEPSS %0

    jankimoradiya · find and replace content for wordpress15 Eki 2025

  • CVE-2025-10586
    39İzleyin

    Community Events <= 1.5.1 - Unauthenticated SQL Injection

    KritikCVSS 9,8İstismar yokEPSS %1

    jackdewey · community events8 Eki 2025

  • CVE-2025-11204
    28İzleyin

    RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 6.0.6.2 - Authenticated (Administrator+) SQL Injection

    YüksekCVSS 7,2İstismar yokEPSS %0

    metagauss · registrationmagic – custom registration forms, user registration, payment, and user login8 Eki 2025

  • CVE-2025-10587
    39İzleyin

    Community Events <= 1.5.1 - Unauthenticated SQL Injection

    KritikCVSS 9,8İstismar yokEPSS %0

    jackdewey · community events8 Eki 2025

  • CVE-2025-9985
    25İzleyin

    Featured Image from URL (FIFU) <= 5.2.7 - Unauthenticated Information Exposure via Log File

    OrtaCVSS 5,3Kavram kanıtıEPSS %12

    marceljm · featured image from url (fifu)26 Eyl 2025

  • CVE-2025-9984
    21İzleyin

    Featured Image from URL (FIFU) <= 5.2.7 - Missing Authorization to Password Protected Post Disclosure

    OrtaCVSS 5,3İstismar yokEPSS %0

    marceljm · featured image from url (fifu)26 Eyl 2025

  • CVE-2025-10037
    19İzleyin

    Featured Image from URL (FIFU) <= 5.2.7 - Authenticated (Admin+) SQL Injection

    OrtaCVSS 4,9İstismar yokEPSS %0

    marceljm · featured image from url (fifu)26 Eyl 2025

  • CVE-2025-10036
    19İzleyin

    Featured Image from URL (FIFU) <= 5.2.7 - Authenticated (Admin+) SQL Injection

    OrtaCVSS 4,9İstismar yokEPSS %0

    marceljm · featured image from url (fifu)26 Eyl 2025