İçeriğe atla
Noroxi

Phú

25 kredili kayıt · son 12 ayda 25 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-3652
    28İzleyin

    ARForms <= 7.1.3 - Unauthenticated Stored Cross-Site Scripting via 'value' Parameter

    YüksekCVSS 7,2İstismar yokEPSS %0

    24 Haz 2026

  • CVE-2026-8442
    32İzleyin

    WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) Arbitrary File Deletion via 'myaction' Parameter

    YüksekCVSS 8,1İstismar yokEPSS %1

    https://wpreviewslider.com/ · wp review slider pro16 Haz 2026

  • CVE-2026-8444
    35İzleyin

    WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'curselrevs' Parameter

    YüksekCVSS 8,8İstismar yokEPSS %0

    https://wpreviewslider.com/ · wp review slider pro16 Haz 2026

  • CVE-2026-8443
    35İzleyin

    WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'stypes' Parameter

    YüksekCVSS 8,8İstismar yokEPSS %0

    https://wpreviewslider.com/ · wp review slider pro16 Haz 2026

  • CVE-2026-5411
    35İzleyin

    WP Captcha PRO <= 5.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    webfactory · advanced google recaptcha5 Haz 2026

  • CVE-2026-5076
    39İzleyin

    ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation

    KritikCVSS 9,8Kavram kanıtıEPSS %0

    armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 Haz 2026

  • CVE-2026-5074
    26İzleyin

    ARMember Premium <= 7.3.1 - Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameter

    OrtaCVSS 6,5İstismar yokEPSS %0

    armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 Haz 2026

  • CVE-2026-5073
    30İzleyin

    ARMember Premium <= 7.3.1 - Unauthenticated SQL Injection via 'order' Parameter

    YüksekCVSS 7,5Kavram kanıtıEPSS %2

    armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 Haz 2026

  • CVE-2026-6898
    35İzleyin

    WishList Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX action

    YüksekCVSS 8,8İstismar yokEPSS %0

    wishlist member · wishlist member23 May 2026

  • CVE-2026-6897
    35İzleyin

    Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settings

    YüksekCVSS 8,8İstismar yokEPSS %0

    wishlist member · wishlist member23 May 2026

  • CVE-2026-6895
    35İzleyin

    Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' A

    YüksekCVSS 8,8İstismar yokEPSS %0

    wishlist member · wishlist member23 May 2026

  • CVE-2026-6419
    35İzleyin

    Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX a

    YüksekCVSS 8,8İstismar yokEPSS %0

    wishlist member · wishlist member23 May 2026

  • CVE-2026-6960
    39İzleyin

    BookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom Field

    KritikCVSS 9,8Kavram kanıtıEPSS %1

    repute infosystems · bookingpress appointment booking pro21 May 2026

  • CVE-2026-6692
    35İzleyin

    Slider Revolution 7.0.0 - 7.0.10 - Authenticated (Subscriber+) Arbitrary File Upload via _get_media_url

    YüksekCVSS 8,8İstismar yokEPSS %1

    revolution slider · slider revolution7 May 2026

  • CVE-2026-4348
    30İzleyin

    BetterDocs Pro <= 3.7.0 - Unauthenticated SQL Injection via Encyclopedia 'limit' Parameter

    YüksekCVSS 7,5İstismar yokEPSS %0

    betterdocs · betterdocs pro7 May 2026

  • CVE-2026-6393
    17İzleyin

    BetterDocs <= 4.3.11 - Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usage

    OrtaCVSS 4,3İstismar yokEPSS %0

    wpdevteam · betterdocs – knowledge base docs & faq solution for elementor & block editor24 Nis 2026

  • CVE-2026-4352
    30İzleyin

    JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter

    YüksekCVSS 7,5İstismar yokEPSS %0

    crocoblock · jetengine13 Nis 2026

  • CVE-2026-4351
    32İzleyin

    Perfmatters <= 2.5.9 - Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameter

    YüksekCVSS 8,1İstismar yokEPSS %1

    perfmatters · perfmatters9 Nis 2026

  • CVE-2026-4350
    32İzleyin

    Perfmatters <= 2.5.9.1 - Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameter

    YüksekCVSS 8,1Kavram kanıtıEPSS %1

    perfmatters · perfmatters3 Nis 2026

  • CVE-2026-3300
    40Planlayın

    Everest Forms Pro <= 1.9.12 - Unauthenticated Remote Code Execution via Calculation Field

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    wpeverest · everest forms pro30 Mar 2026

  • CVE-2026-4662
    30İzleyin

    JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter

    YüksekCVSS 7,5İstismar yokEPSS %1

    crocoblock · jetengine24 Mar 2026

  • CVE-2026-3090
    28İzleyin

    Post SMTP <= 3.8.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type'

    YüksekCVSS 7,2İstismar yokEPSS %0

    saadiqbal · post smtp – complete email deliverability and smtp solution with email logs, alerts, backup smtp & mobile app18 Mar 2026

  • CVE-2026-3496
    30İzleyin

    JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parameter

    YüksekCVSS 7,5İstismar yokEPSS %0

    crocoblock · jetbooking11 Mar 2026

  • CVE-2026-3492
    25İzleyin

    Gravity Forms <= 2.9.28.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Form Title

    OrtaCVSS 6,4İstismar yokEPSS %0

    gravity forms · gravity forms11 Mar 2026

  • CVE-2026-2356
    21İzleyin

    User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletion

    OrtaCVSS 5,3İstismar yokEPSS %0

    wpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder25 Şub 2026