İçeriğe atla
Noroxi

LionTree

9 kredili kayıt · son 12 ayda 9 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2025-12473
    24İzleyin

    RTMKit <= 1.6.8 - Reflected Cross-Site Scripting via 'themebuilder' Parameter

    OrtaCVSS 6,1İstismar yokEPSS %0

    rometheme · rtmkit10 Mar 2026

  • CVE-2025-12002
    23İzleyin

    Feeds for YouTube Pro <= 2.6.0 - Unauthenticated Arbitrary File Read via Path Traversal

    OrtaCVSS 5,9İstismar yokEPSS %0

    awesome motive · youtube feed pro16 Oca 2026

  • CVE-2025-14800
    32İzleyin

    Redirection for Contact Form 7 <= 3.2.7 - Unauthenticated Arbitrary File Copy via move_file_to_upload

    YüksekCVSS 8,1İstismar yokEPSS %0

    themeisle · redirection for contact form 721 Ara 2025

  • CVE-2025-12471
    24İzleyin

    Hubbub Lite <= 1.36.0 - Reflected Cross-Site Scripting

    OrtaCVSS 6,1İstismar yokEPSS %0

    nerdpressteam · hubbub lite – fast, free social sharing and follow buttons6 Kas 2025

  • CVE-2025-12560
    17İzleyin

    Blog2Social: Social Media Auto Post & Scheduler <= 8.6.0 - Authenticated (Subscriber+) Blind Server-Side Request Forgery via post_url

    OrtaCVSS 4,3İstismar yokEPSS %0

    pr-gateway · blog2social: social media auto post & scheduler6 Kas 2025

  • CVE-2025-12497
    32İzleyin

    Premium Portfolio Features for Phlox theme <= 2.3.10 - Unauthenticated Local File Inclusion via args[extra_template_path]

    YüksekCVSS 8,1İstismar yokEPSS %1

    averta · premium portfolio features for phlox theme5 Kas 2025

  • CVE-2025-11735
    30İzleyin

    HUSKY – Products Filter Professional for WooCommerce <= 1.3.7.1 - Unauthenticated SQL Injection via `phrase` Parameter

    YüksekCVSS 7,5İstismar yokEPSS %0

    realmag777 · husky – products filter professional for woocommerce28 Eki 2025

  • CVE-2025-11536
    20İzleyin

    Element Pack Addons for Elementor <= 8.2.5 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

    OrtaCVSS 5,0İstismar yokEPSS %0

    bdthemes · element pack – widgets, templates & addons for elementor20 Eki 2025

  • CVE-2025-8877
    30İzleyin

    AffiliateWP <= 2.28.2 - Unauthenticated SQL Injection

    YüksekCVSS 7,5İstismar yokEPSS %0

    affiliatewp · affiliatewp30 Eyl 2025