Rafie Muhammad (Patchstack)
502 kredili kayıt · son 12 ayda 0 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2025-49407İstismar yok | WordPress Houzez Theme <= 4.1.1 - Cross Site Scripting (XSS) Vulnerabilityfavethemes · houzez · CWE-79 | Yüksek8,8 | — | %0,4 | 28 Ağu 2025 |
17İzleyin | CVE-2025-49405İstismar yok | WordPress Houzez Theme < 4.1.4 - Local File Inclusion Vulnerabilityfavethemes · houzez · CWE-98 | Orta4,3 | — | %0,3 | 28 Ağu 2025 |
34İzleyin | CVE-2025-49406İstismar yok | WordPress Houzez Theme <= 4.1.1 - Broken Access Control Vulnerabilityfavethemes · houzez · CWE-862 | Yüksek8,5 | — | %0,3 | 20 Ağu 2025 |
21İzleyin | CVE-2025-46259İstismar yok | WordPress The Plus Addons for Elementor - Pro Plugin < 6.3.7 - Broken Access Control vulnerabilityposimyth innovation · the plus addons for elementor pro · CWE-862 | Orta5,4 | — | %0,3 | 1 Tem 2025 |
30İzleyin | CVE-2025-47584İstismar yok | WordPress Photography theme <= 7.5.2 - PHP Object Injection vulnerabilitythemegoods · photography · CWE-502 | Yüksek7,5 | — | %0,4 | 6 Haz 2025 |
21İzleyin | CVE-2025-46258İstismar yok | WordPress Element Pack Pro Plugin < 8.0.0 - Broken Access Control vulnerabilitybdthemes · element pack pro · CWE-862 | Orta5,4 | — | %0,2 | 5 Haz 2025 |
17İzleyin | CVE-2025-46257İstismar yok | WordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerabilitybdthemes · element pack pro · CWE-352 | Orta4,3 | — | %0,1 | 5 Haz 2025 |
21İzleyin | CVE-2024-56006İstismar yok | WordPress Jetpack Debug Tools plugin < 2.0.1 - Broken Access Control vulnerabilityautomattic · jetpack debug tools · CWE-862 | Orta5,3 | — | %0,3 | 15 May 2025 |
35İzleyin | CVE-2025-26902İstismar yok | WordPress Brizy Pro plugin <= 2.6.1 - Cross Site Request Forgery (CSRF) vulnerabilitybrizy · brizy · CWE-352 | Yüksek8,8 | — | %0,2 | 9 Nis 2025 |
35İzleyin | CVE-2025-26901İstismar yok | WordPress Brizy Pro plugin <= 2.6.1 - Broken Access Control vulnerabilitybrizy · brizy · CWE-862 | Yüksek8,8 | — | %0,3 | 9 Nis 2025 |
28İzleyin | CVE-2025-26972İstismar yok | WordPress PrivateContent plugin <= 8.11.5 - Reflected Cross Site Scripting (XSS) vulnerabilitynotfound · privatecontent · CWE-79 | Yüksek7,1 | — | %0,2 | 15 Mar 2025 |
33İzleyin | CVE-2025-26969İstismar yok | WordPress PrivateContent plugin <= 8.11.5 - Subscriber+ Site Wide Broken Access Control vulnerabilityaldo latino · privatecontent · CWE-862 | Yüksek8,3 | — | %0,3 | 15 Mar 2025 |
30İzleyin | CVE-2024-43333İstismar yok | WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.2.1 - Privilege Escalation vulnerabilitynotfound · admin and site enhancements (ase) pro · CWE-266 | Yüksek7,5 | — | %0,4 | 3 Şub 2025 |
17İzleyin | CVE-2025-24653İstismar yok | WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.1.1 - Broken Access Control vulnerabilitynotfound · admin and site enhancements (ase) pro · CWE-862 | Orta4,3 | — | %0,2 | 27 Oca 2025 |
24İzleyin | CVE-2025-22763İstismar yok | WordPress Brizy Pro Plugin <= 2.6.1 - Reflected Cross Site Scripting (XSS) vulnerabilitybrizy · brizy · CWE-79 | Orta6,1 | — | %0,2 | 21 Oca 2025 |
16İzleyin | CVE-2024-56275İstismar yok | WordPress Envato Elements plugin <= 2.0.14 - Server Side Request Forgery (SSRF) vulnerabilityenvato · envato elements · CWE-918 | Orta4,1 | — | %0,4 | 7 Oca 2025 |
17İzleyin | CVE-2024-37241İstismar yok | WordPress WP Job Manager Resume Manager plugin <= 2.1.0 - Cross Site Request Forgery (CSRF) vulnerabilityautomattic · wp job manager - resume manager · CWE-352 | Orta4,3 | — | %0,2 | 2 Oca 2025 |
17İzleyin | CVE-2023-50850İstismar yok | WordPress Woo Subscriptions plugin < 5.8.0 - Broken Access Control vulnerabilitywoo · woocommerce subscriptions · CWE-862 | Orta4,3 | — | %0,4 | 31 Ara 2024 |
17İzleyin | CVE-2024-37251İstismar yok | WordPress Advanced Custom Fields Pro plugin < 6.3.2 - Cross-Site Request Forgery (CSRF) vulnerabilitywpengine, inc. · advanced custom fields pro · CWE-352 | Orta4,3 | — | %0,2 | 16 Ara 2024 |
35İzleyin | CVE-2023-38385İstismar yok | WordPress Jupiter X Core plugin <= 3.3.0 - Multiple Auth. Broken Access Control vulnerabilityartbees · jupiter x core · CWE-862 | Yüksek8,8 | — | %0,6 | 13 Ara 2024 |
35İzleyin | CVE-2024-43968İstismar yok | WordPress Newspack plugin < 3.8.7 - Broken Access Control vulnerabilityautomattic · newspack · CWE-862 | Yüksek8,8 | — | %0,5 | 1 Kas 2024 |
35İzleyin | CVE-2024-43925İstismar yok | WordPress Envira Gallery Lite plugin <= 1.8.14 - Broken Access Control vulnerabilityenviragallery · envira gallery · CWE-862 | Yüksek8,8 | — | %0,5 | 1 Kas 2024 |
52Planlayın | CVE-2024-43919Kavram kanıtı | WordPress Yet Another Related Posts Plugin (YARPP) plugin <= 5.30.10 - Broken Access Control vulnerabilityyarpp · yet another related posts plugin · CWE-862 | Kritik9,8 | — | %44,9 | 1 Kas 2024 |
35İzleyin | CVE-2024-43302İstismar yok | WordPress Fonts plugin <= 3.7.7 - Broken Access Control vulnerabilityfontsplugin · fonts · CWE-862 | Yüksek8,8 | — | %0,4 | 1 Kas 2024 |
25İzleyin | CVE-2024-43285İstismar yok | WordPress Presto Player plugin <= 3.0.2 - Broken Access Control vulnerabilitypresto made, inc · presto player · CWE-862 | Orta6,3 | — | %0,4 | 1 Kas 2024 |
- CVE-2025-4940735İzleyin
WordPress Houzez Theme <= 4.1.1 - Cross Site Scripting (XSS) Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0favethemes · houzez28 Ağu 2025
- CVE-2025-4940517İzleyin
WordPress Houzez Theme < 4.1.4 - Local File Inclusion Vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0favethemes · houzez28 Ağu 2025
- CVE-2025-4940634İzleyin
WordPress Houzez Theme <= 4.1.1 - Broken Access Control Vulnerability
YüksekCVSS 8,5İstismar yokEPSS %0favethemes · houzez20 Ağu 2025
- CVE-2025-4625921İzleyin
WordPress The Plus Addons for Elementor - Pro Plugin < 6.3.7 - Broken Access Control vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0posimyth innovation · the plus addons for elementor pro1 Tem 2025
- CVE-2025-4758430İzleyin
WordPress Photography theme <= 7.5.2 - PHP Object Injection vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0themegoods · photography6 Haz 2025
- CVE-2025-4625821İzleyin
WordPress Element Pack Pro Plugin < 8.0.0 - Broken Access Control vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0bdthemes · element pack pro5 Haz 2025
- CVE-2025-4625717İzleyin
WordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0bdthemes · element pack pro5 Haz 2025
- CVE-2024-5600621İzleyin
WordPress Jetpack Debug Tools plugin < 2.0.1 - Broken Access Control vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0automattic · jetpack debug tools15 May 2025
- CVE-2025-2690235İzleyin
WordPress Brizy Pro plugin <= 2.6.1 - Cross Site Request Forgery (CSRF) vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brizy · brizy9 Nis 2025
- CVE-2025-2690135İzleyin
WordPress Brizy Pro plugin <= 2.6.1 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brizy · brizy9 Nis 2025
- CVE-2025-2697228İzleyin
WordPress PrivateContent plugin <= 8.11.5 - Reflected Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0notfound · privatecontent15 Mar 2025
- CVE-2025-2696933İzleyin
WordPress PrivateContent plugin <= 8.11.5 - Subscriber+ Site Wide Broken Access Control vulnerability
YüksekCVSS 8,3İstismar yokEPSS %0aldo latino · privatecontent15 Mar 2025
- CVE-2024-4333330İzleyin
WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.2.1 - Privilege Escalation vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0notfound · admin and site enhancements (ase) pro3 Şub 2025
- CVE-2025-2465317İzleyin
WordPress Admin and Site Enhancements (ASE) Pro Plugin <= 7.6.1.1 - Broken Access Control vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0notfound · admin and site enhancements (ase) pro27 Oca 2025
- CVE-2025-2276324İzleyin
WordPress Brizy Pro Plugin <= 2.6.1 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0brizy · brizy21 Oca 2025
- CVE-2024-5627516İzleyin
WordPress Envato Elements plugin <= 2.0.14 - Server Side Request Forgery (SSRF) vulnerability
OrtaCVSS 4,1İstismar yokEPSS %0envato · envato elements7 Oca 2025
- CVE-2024-3724117İzleyin
WordPress WP Job Manager Resume Manager plugin <= 2.1.0 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0automattic · wp job manager - resume manager2 Oca 2025
- CVE-2023-5085017İzleyin
WordPress Woo Subscriptions plugin < 5.8.0 - Broken Access Control vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0woo · woocommerce subscriptions31 Ara 2024
- CVE-2024-3725117İzleyin
WordPress Advanced Custom Fields Pro plugin < 6.3.2 - Cross-Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0wpengine, inc. · advanced custom fields pro16 Ara 2024
- CVE-2023-3838535İzleyin
WordPress Jupiter X Core plugin <= 3.3.0 - Multiple Auth. Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1artbees · jupiter x core13 Ara 2024
- CVE-2024-4396835İzleyin
WordPress Newspack plugin < 3.8.7 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0automattic · newspack1 Kas 2024
- CVE-2024-4392535İzleyin
WordPress Envira Gallery Lite plugin <= 1.8.14 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1enviragallery · envira gallery1 Kas 2024
- CVE-2024-4391952Planlayın
WordPress Yet Another Related Posts Plugin (YARPP) plugin <= 5.30.10 - Broken Access Control vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %45yarpp · yet another related posts plugin1 Kas 2024
- CVE-2024-4330235İzleyin
WordPress Fonts plugin <= 3.7.7 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0fontsplugin · fonts1 Kas 2024
- CVE-2024-4328525İzleyin
WordPress Presto Player plugin <= 3.0.2 - Broken Access Control vulnerability
OrtaCVSS 6,3İstismar yokEPSS %0presto made, inc · presto player1 Kas 2024