İçeriğe atla
Noroxi

PRISM

80 kredili kayıt · son 12 ayda 80 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-15094
    24İzleyin

    WP Hotel Booking <= 2.3.2 - Reflected Cross-Site Scripting via 'check_in_date' Parameter

    OrtaCVSS 6,1Kavram kanıtıEPSS %1

    thimpress · wp hotel booking17 Tem 2026

  • CVE-2026-15759
    25İzleyin

    ChatHelp <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'number' and 'group' Shortcode Attributes

    OrtaCVSS 6,4İstismar yokEPSS %0

    themeatelier · chathelp – click to chat button, woocommerce chat to order & floating chat form17 Tem 2026

  • CVE-2026-15457
    19İzleyin

    Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via 'family' Parameter

    OrtaCVSS 4,9İstismar yokEPSS %1

    themeum · kirki – freeform page builder, website builder & customizer17 Tem 2026

  • CVE-2026-15349
    17İzleyin

    ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce <= 1.17.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Company Location Creat

    OrtaCVSS 4,3İstismar yokEPSS %0

    wedevs · erp: complete hr, accounting & crm suite built for woocommerce17 Tem 2026

  • CVE-2026-15395
    28İzleyin

    Kali Forms <= 2.4.18 - Unauthenticated Stored Cross-Site Scripting via 'digitalSignature' Field Value

    YüksekCVSS 7,2İstismar yokEPSS %0

    wpchill · kali forms — contact form & drag-and-drop builder17 Tem 2026

  • CVE-2026-15727
    19İzleyin

    WP Bulk Delete <= 1.4.2 - Authenticated (Administrator+) SQL Injection via 'delete_user_roles' Parameter

    OrtaCVSS 4,9İstismar yokEPSS %1

    xylus · wp bulk delete16 Tem 2026

  • CVE-2026-15651
    19İzleyin

    WP TripAdvisor Review Slider <= 14.6 - Authenticated (Administrator+) SQL Injection via 'filtersource' Parameter

    OrtaCVSS 4,9İstismar yokEPSS %0

    jgwhite33 · wp tripadvisor review slider16 Tem 2026

  • CVE-2026-15610
    17İzleyin

    WPBot <= 8.5.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary RAG Document Re-Sync via ajax_rag_manual_sync() Function

    OrtaCVSS 4,3İstismar yokEPSS %0

    quantumcloud · wpbot – ai chatbot for live support, lead generation, ai services16 Tem 2026

  • CVE-2026-15407
    17İzleyin

    Themify Builder <= 7.7.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action

    OrtaCVSS 4,3İstismar yokEPSS %0

    themifyme · themify builder16 Tem 2026

  • CVE-2026-15350
    17İzleyin

    The Cache Purger <= 2.3.20 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Log Deletion via 'the_log_purge' Parameter

    OrtaCVSS 4,3İstismar yokEPSS %0

    kevp75 · the cache purger16 Tem 2026

  • CVE-2026-15324
    17İzleyin

    SysBasics Customize My Account for WooCommerce <= 4.4.14 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'row_type' Parameter

    OrtaCVSS 4,4İstismar yokEPSS %0

    phppoet · sysbasics customize my account for woocommerce – live my account customizer16 Tem 2026

  • CVE-2026-15106
    21İzleyin

    WPBot <= 8.5.6 - Missing Authorization to Unauthenticated Arbitrary Chat Session Deletion via 'userid' Parameter

    OrtaCVSS 5,3İstismar yokEPSS %0

    quantumcloud · wpbot – ai chatbot for live support, lead generation, ai services16 Tem 2026

  • CVE-2026-15103
    35İzleyin

    WPFunnels <= 3.12.8 - Authenticated (Funnel Manager+) Privilege Escalation via 'group_id' Path Parameter

    YüksekCVSS 8,8İstismar yokEPSS %1

    getwpfunnels · wpfunnels – funnel builder for woocommerce with checkout & one click upsell16 Tem 2026

  • CVE-2026-15099
    25İzleyin

    WP Delicious <= 1.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'steps' Block Attribute

    OrtaCVSS 6,4İstismar yokEPSS %0

    wpdelicious · wp delicious – recipe plugin for food bloggers (formerly delicious recipes)16 Tem 2026

  • CVE-2026-13767
    26İzleyin

    Quiz and Survey Master (QSM) <= 11.2.0 - Authenticated (Custom+) SQL Injection via 'pages' Parameter

    OrtaCVSS 6,5İstismar yokEPSS %0

    expresstech · quiz and survey master (qsm) – quiz maker & survey maker16 Tem 2026

  • CVE-2026-13755
    25İzleyin

    Tickera <= 3.6.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'price_wrapper' Shortcode Attribute

    OrtaCVSS 6,4İstismar yokEPSS %0

    tickera · tickera – sell tickets & manage events16 Tem 2026

  • CVE-2026-13754
    26İzleyin

    Tickera <= 3.6.0.0 - Authenticated (Staff+) SQL Injection via 's' Parameter

    OrtaCVSS 6,5İstismar yokEPSS %0

    tickera · tickera – sell tickets & manage events16 Tem 2026

  • CVE-2026-15458
    19İzleyin

    SEO Booster <= 7.3.1 - Authenticated (Administrator+) SQL Injection via 'sort_field' Parameter

    OrtaCVSS 4,9İstismar yokEPSS %0

    cleverplugins · seo booster16 Tem 2026

  • CVE-2026-15445
    19İzleyin

    SEO Booster <= 7.3.1 - Authenticated (Administrator+) SQL Injection via 'orderby' Parameter

    OrtaCVSS 4,9İstismar yokEPSS %0

    cleverplugins · seo booster16 Tem 2026

  • CVE-2026-15306
    24İzleyin

    Product Feed Manager For WooCommerce <= 7.6.1 - Reflected Cross-Site Scripting via 's' Search Parameter

    OrtaCVSS 6,1İstismar yokEPSS %0

    rextheme · product feed manager for woocommerce – sell on 200+ online marketplaces16 Tem 2026

  • CVE-2026-15652
    25İzleyin

    Easy Accordion <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'align' Block Attribute

    OrtaCVSS 6,4İstismar yokEPSS %0

    shapedplugin · easy accordion – ai-powered faq & accordion blocks, product faq16 Tem 2026

  • CVE-2026-15336
    17İzleyin

    Catch Themes Demo Import <= 3.3 - Missing Authorization to Authenticated (Subscriber+) Single Plugin Installation via 'activate_plugin' Parameter

    OrtaCVSS 4,3İstismar yokEPSS %0

    catchplugins · catch themes demo import16 Tem 2026

  • CVE-2026-13005
    17İzleyin

    MxChat <= 3.2.10 - Authenticated (Admin+) Stored Cross-Site Scripting via 'intro_message' Setting

    OrtaCVSS 4,4İstismar yokEPSS %0

    mxchat · mxchat – ai chatbot & content generation for wordpress16 Tem 2026

  • CVE-2026-12941
    26İzleyin

    MultiVendorX <= 5.0.9 - Authenticated (Store Owner+) SQL Injection via 'order_by' Parameter

    OrtaCVSS 6,5İstismar yokEPSS %0

    wcmp · multivendorx – woocommerce multivendor marketplace ai powered solutions16 Tem 2026

  • CVE-2026-12753
    30İzleyin

    Advance Product Search- Voice & Ajax Search for WooCommerce <= 1.4.4 - Unauthenticated SQL Injection via 's' and 'match' Parameter

    YüksekCVSS 7,5İstismar yokEPSS %1

    themehunk · advance product search- voice & ajax search for woocommerce16 Tem 2026