Phú
25 kredili kayıt · son 12 ayda 25 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
28İzleyin | CVE-2026-3652İstismar yok | ARForms <= 7.1.3 - Unauthenticated Stored Cross-Site Scripting via 'value' ParameterCWE-79 | Yüksek7,2 | — | %0,3 | 24 Haz 2026 |
32İzleyin | CVE-2026-8442İstismar yok | WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) Arbitrary File Deletion via 'myaction' Parameterhttps://wpreviewslider.com/ · wp review slider pro · CWE-22 | Yüksek8,1 | — | %0,8 | 16 Haz 2026 |
35İzleyin | CVE-2026-8444İstismar yok | WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'curselrevs' Parameterhttps://wpreviewslider.com/ · wp review slider pro · CWE-89 | Yüksek8,8 | — | %0,5 | 16 Haz 2026 |
35İzleyin | CVE-2026-8443İstismar yok | WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'stypes' Parameterhttps://wpreviewslider.com/ · wp review slider pro · CWE-89 | Yüksek8,8 | — | %0,5 | 16 Haz 2026 |
35İzleyin | CVE-2026-5411Kavram kanıtı | WP Captcha PRO <= 5.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Uploadwebfactory · advanced google recaptcha · CWE-434 | Yüksek8,8 | — | %0,8 | 5 Haz 2026 |
39İzleyin | CVE-2026-5076Kavram kanıtı | ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalationarmember · armember premium – membership plugin, content restriction, member levels, user profile & user signup · CWE-287 | Kritik9,8 | — | %0,5 | 2 Haz 2026 |
26İzleyin | CVE-2026-5074İstismar yok | ARMember Premium <= 7.3.1 - Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameterarmember · armember premium – membership plugin, content restriction, member levels, user profile & user signup · CWE-89 | Orta6,5 | — | %0,4 | 2 Haz 2026 |
30İzleyin | CVE-2026-5073Kavram kanıtı | ARMember Premium <= 7.3.1 - Unauthenticated SQL Injection via 'order' Parameterarmember · armember premium – membership plugin, content restriction, member levels, user profile & user signup · CWE-89 | Yüksek7,5 | — | %1,6 | 2 Haz 2026 |
35İzleyin | CVE-2026-6898İstismar yok | WishList Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX actionwishlist member · wishlist member · CWE-269 | Yüksek8,8 | — | %0,4 | 23 May 2026 |
35İzleyin | CVE-2026-6897İstismar yok | Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settingswishlist member · wishlist member · CWE-269 | Yüksek8,8 | — | %0,4 | 23 May 2026 |
35İzleyin | CVE-2026-6895İstismar yok | Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' Awishlist member · wishlist member · CWE-269 | Yüksek8,8 | — | %0,5 | 23 May 2026 |
35İzleyin | CVE-2026-6419İstismar yok | Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX awishlist member · wishlist member · CWE-269 | Yüksek8,8 | — | %0,4 | 23 May 2026 |
39İzleyin | CVE-2026-6960Kavram kanıtı | BookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom Fieldrepute infosystems · bookingpress appointment booking pro · CWE-434 | Kritik9,8 | — | %0,9 | 21 May 2026 |
35İzleyin | CVE-2026-6692İstismar yok | Slider Revolution 7.0.0 - 7.0.10 - Authenticated (Subscriber+) Arbitrary File Upload via _get_media_urlrevolution slider · slider revolution · CWE-434 | Yüksek8,8 | — | %0,8 | 7 May 2026 |
30İzleyin | CVE-2026-4348İstismar yok | BetterDocs Pro <= 3.7.0 - Unauthenticated SQL Injection via Encyclopedia 'limit' Parameterbetterdocs · betterdocs pro · CWE-89 | Yüksek7,5 | — | %0,5 | 7 May 2026 |
17İzleyin | CVE-2026-6393İstismar yok | BetterDocs <= 4.3.11 - Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usagewpdevteam · betterdocs – knowledge base docs & faq solution for elementor & block editor · CWE-862 | Orta4,3 | — | %0,4 | 24 Nis 2026 |
30İzleyin | CVE-2026-4352İstismar yok | JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parametercrocoblock · jetengine · CWE-89 | Yüksek7,5 | — | %0,5 | 13 Nis 2026 |
32İzleyin | CVE-2026-4351İstismar yok | Perfmatters <= 2.5.9 - Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameterperfmatters · perfmatters · CWE-22 | Yüksek8,1 | — | %0,5 | 9 Nis 2026 |
32İzleyin | CVE-2026-4350Kavram kanıtı | Perfmatters <= 2.5.9.1 - Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameterperfmatters · perfmatters · CWE-22 | Yüksek8,1 | — | %0,5 | 3 Nis 2026 |
40Planlayın | CVE-2026-3300Kavram kanıtı | Everest Forms Pro <= 1.9.12 - Unauthenticated Remote Code Execution via Calculation Fieldwpeverest · everest forms pro · CWE-94 | Kritik9,8 | — | %4,4 | 30 Mar 2026 |
30İzleyin | CVE-2026-4662İstismar yok | JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parametercrocoblock · jetengine · CWE-89 | Yüksek7,5 | — | %0,5 | 24 Mar 2026 |
28İzleyin | CVE-2026-3090İstismar yok | Post SMTP <= 3.8.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type'saadiqbal · post smtp – complete email deliverability and smtp solution with email logs, alerts, backup smtp & mobile app · CWE-79 | Yüksek7,2 | — | %0,4 | 18 Mar 2026 |
30İzleyin | CVE-2026-3496İstismar yok | JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parametercrocoblock · jetbooking · CWE-89 | Yüksek7,5 | — | %0,5 | 11 Mar 2026 |
25İzleyin | CVE-2026-3492İstismar yok | Gravity Forms <= 2.9.28.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Form Titlegravity forms · gravity forms · CWE-79 | Orta6,4 | — | %0,3 | 11 Mar 2026 |
21İzleyin | CVE-2026-2356İstismar yok | User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletionwpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder · CWE-284 | Orta5,3 | — | %0,2 | 25 Şub 2026 |
- CVE-2026-365228İzleyin
ARForms <= 7.1.3 - Unauthenticated Stored Cross-Site Scripting via 'value' Parameter
YüksekCVSS 7,2İstismar yokEPSS %024 Haz 2026
- CVE-2026-844232İzleyin
WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) Arbitrary File Deletion via 'myaction' Parameter
YüksekCVSS 8,1İstismar yokEPSS %1https://wpreviewslider.com/ · wp review slider pro16 Haz 2026
- CVE-2026-844435İzleyin
WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'curselrevs' Parameter
YüksekCVSS 8,8İstismar yokEPSS %0https://wpreviewslider.com/ · wp review slider pro16 Haz 2026
- CVE-2026-844335İzleyin
WP Review Slider Pro <= 12.6.8 - Authenticated (Subscriber+) SQL Injection via 'stypes' Parameter
YüksekCVSS 8,8İstismar yokEPSS %0https://wpreviewslider.com/ · wp review slider pro16 Haz 2026
- CVE-2026-541135İzleyin
WP Captcha PRO <= 5.38 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload
YüksekCVSS 8,8Kavram kanıtıEPSS %1webfactory · advanced google recaptcha5 Haz 2026
- CVE-2026-507639İzleyin
ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation
KritikCVSS 9,8Kavram kanıtıEPSS %0armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 Haz 2026
- CVE-2026-507426İzleyin
ARMember Premium <= 7.3.1 - Authenticated (Subscriber+) SQL Injection via 'sSortDir_0' Parameter
OrtaCVSS 6,5İstismar yokEPSS %0armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 Haz 2026
- CVE-2026-507330İzleyin
ARMember Premium <= 7.3.1 - Unauthenticated SQL Injection via 'order' Parameter
YüksekCVSS 7,5Kavram kanıtıEPSS %2armember · armember premium – membership plugin, content restriction, member levels, user profile & user signup2 Haz 2026
- CVE-2026-689835İzleyin
WishList Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Generate API Secret Key via 'wlm3_generate_api_key' AJAX action
YüksekCVSS 8,8İstismar yokEPSS %0wishlist member · wishlist member23 May 2026
- CVE-2026-689735İzleyin
Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Options Update via 'wishlistmember_team_accounts_save_settings
YüksekCVSS 8,8İstismar yokEPSS %0wishlist member · wishlist member23 May 2026
- CVE-2026-689535İzleyin
Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_export_settings' A
YüksekCVSS 8,8İstismar yokEPSS %0wishlist member · wishlist member23 May 2026
- CVE-2026-641935İzleyin
Wishlist Member <= 3.30.1 - Missing Authorization to Authenticated (Subscriber+) API Secret Key Disclosure and Privilege Escalation via 'wlm3_get_screen' AJAX a
YüksekCVSS 8,8İstismar yokEPSS %0wishlist member · wishlist member23 May 2026
- CVE-2026-696039İzleyin
BookingPress Pro <= 5.6 - Unauthenticated Arbitrary File Upload via Signature Custom Field
KritikCVSS 9,8Kavram kanıtıEPSS %1repute infosystems · bookingpress appointment booking pro21 May 2026
- CVE-2026-669235İzleyin
Slider Revolution 7.0.0 - 7.0.10 - Authenticated (Subscriber+) Arbitrary File Upload via _get_media_url
YüksekCVSS 8,8İstismar yokEPSS %1revolution slider · slider revolution7 May 2026
- CVE-2026-434830İzleyin
BetterDocs Pro <= 3.7.0 - Unauthenticated SQL Injection via Encyclopedia 'limit' Parameter
YüksekCVSS 7,5İstismar yokEPSS %0betterdocs · betterdocs pro7 May 2026
- CVE-2026-639317İzleyin
BetterDocs <= 4.3.11 - Missing Authorization to Authenticated (Subscriber+) Unauthorized AI API Usage
OrtaCVSS 4,3İstismar yokEPSS %0wpdevteam · betterdocs – knowledge base docs & faq solution for elementor & block editor24 Nis 2026
- CVE-2026-435230İzleyin
JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter
YüksekCVSS 7,5İstismar yokEPSS %0crocoblock · jetengine13 Nis 2026
- CVE-2026-435132İzleyin
Perfmatters <= 2.5.9 - Authenticated (Subscriber+) Arbitrary File Overwrite via 'snippets' Parameter
YüksekCVSS 8,1İstismar yokEPSS %1perfmatters · perfmatters9 Nis 2026
- CVE-2026-435032İzleyin
Perfmatters <= 2.5.9.1 - Authenticated (Subscriber+) Arbitrary File Deletion via 'delete' Parameter
YüksekCVSS 8,1Kavram kanıtıEPSS %1perfmatters · perfmatters3 Nis 2026
- CVE-2026-330040Planlayın
Everest Forms Pro <= 1.9.12 - Unauthenticated Remote Code Execution via Calculation Field
KritikCVSS 9,8Kavram kanıtıEPSS %4wpeverest · everest forms pro30 Mar 2026
- CVE-2026-466230İzleyin
JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter
YüksekCVSS 7,5İstismar yokEPSS %1crocoblock · jetengine24 Mar 2026
- CVE-2026-309028İzleyin
Post SMTP <= 3.8.0 - Unauthenticated Stored Cross-Site Scripting via 'event_type'
YüksekCVSS 7,2İstismar yokEPSS %0saadiqbal · post smtp – complete email deliverability and smtp solution with email logs, alerts, backup smtp & mobile app18 Mar 2026
- CVE-2026-349630İzleyin
JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parameter
YüksekCVSS 7,5İstismar yokEPSS %0crocoblock · jetbooking11 Mar 2026
- CVE-2026-349225İzleyin
Gravity Forms <= 2.9.28.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Form Title
OrtaCVSS 6,4İstismar yokEPSS %0gravity forms · gravity forms11 Mar 2026
- CVE-2026-235621İzleyin
User Registration & Membership <= 5.1.2 - Insecure Direct Object Reference to Unauthenticated Limited User Deletion
OrtaCVSS 5,3İstismar yokEPSS %0wpeverest · user registration & membership – free & paid memberships, subscriptions, content restriction, user profile, custom user registration & login builder25 Şub 2026