wcraft
Patchstack Bug Bounty Program
9 kredili kayıt · son 12 ayda 3 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
34İzleyin | CVE-2026-3430İstismar yok | Creative Mail 1.6.5 - 1.6.9 - Unauthenticated SQLiunknown · creative mail · CWE-89 | Yüksek8,6 | — | %0,4 | 6 Ağu 2026 |
21İzleyin | CVE-2025-13820İstismar yok | Comments – wpDiscuz < 7.6.40 - Unauthenticated Account Takeoverunknown · comments · CWE-269 | Orta5,3 | — | %0,3 | 1 Oca 2026 |
42Planlayın | CVE-2025-9501Kavram kanıtı | W3 Total Cache < 2.8.13 - Unauthenticated Command Injectionunknown · w3 total cache · CWE-78 | Kritik9,0 | — | %20,5 | 17 Kas 2025 |
39İzleyin | CVE-2025-9083İstismar yok | Ninja-forms < 3.11.1 - Unauthenticated PHP Objectionninjaforms · ninja forms · CWE-502 | Kritik9,8 | — | %0,5 | 18 Eyl 2025 |
21İzleyin | CVE-2024-53823İstismar yok | WordPress The Plus Addons for Elementor plugin <= 5.6.14 - Cross Site Scripting (XSS) vulnerabilityposimyth · the plus addons for elementor · CWE-79 | Orta5,4 | — | %0,3 | 6 Ara 2024 |
28İzleyin | CVE-2024-50442İstismar yok | WordPress Royal Elementor Addons and Templates plugin <= 1.3.980 - XML External Entity (XXE) vulnerabilityroyal-elementor-addons · royal elementor addons · CWE-611 | Yüksek7,2 | — | %0,5 | 28 Eki 2024 |
23İzleyin | CVE-2024-47345İstismar yok | WordPress Starter Templates plugin <= 4.4.0 - Cross Site Scripting (XSS) vulnerabilitybrainstorm force · starter templates · CWE-79 | Orta5,9 | — | %0,3 | 6 Eki 2024 |
21İzleyin | CVE-2024-39649İstismar yok | WordPress Essential Addons for Elementor plugin <= 5.9.26 - Cross Site Scripting (XSS) vulnerabilitywpdeveloper · essential addons for elementor · CWE-79 | Orta5,4 | — | %0,3 | 1 Ağu 2024 |
21İzleyin | CVE-2024-37922İstismar yok | WordPress Premium Addons for Elementor plugin <= 4.10.34 - Cross Site Scripting (XSS) vulnerabilityleap13 · premium addons for elementor · CWE-79 | Orta5,4 | — | %0,3 | 20 Tem 2024 |
- CVE-2026-343034İzleyin
Creative Mail 1.6.5 - 1.6.9 - Unauthenticated SQLi
YüksekCVSS 8,6İstismar yokEPSS %0unknown · creative mail6 Ağu 2026
- CVE-2025-1382021İzleyin
Comments – wpDiscuz < 7.6.40 - Unauthenticated Account Takeover
OrtaCVSS 5,3İstismar yokEPSS %0unknown · comments1 Oca 2026
- CVE-2025-950142Planlayın
W3 Total Cache < 2.8.13 - Unauthenticated Command Injection
KritikCVSS 9,0Kavram kanıtıEPSS %20unknown · w3 total cache17 Kas 2025
- CVE-2025-908339İzleyin
Ninja-forms < 3.11.1 - Unauthenticated PHP Objection
KritikCVSS 9,8İstismar yokEPSS %1ninjaforms · ninja forms18 Eyl 2025
- CVE-2024-5382321İzleyin
WordPress The Plus Addons for Elementor plugin <= 5.6.14 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0posimyth · the plus addons for elementor6 Ara 2024
- CVE-2024-5044228İzleyin
WordPress Royal Elementor Addons and Templates plugin <= 1.3.980 - XML External Entity (XXE) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1royal-elementor-addons · royal elementor addons28 Eki 2024
- CVE-2024-4734523İzleyin
WordPress Starter Templates plugin <= 4.4.0 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,9İstismar yokEPSS %0brainstorm force · starter templates6 Eki 2024
- CVE-2024-3964921İzleyin
WordPress Essential Addons for Elementor plugin <= 5.9.26 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0wpdeveloper · essential addons for elementor1 Ağu 2024
- CVE-2024-3792221İzleyin
WordPress Premium Addons for Elementor plugin <= 4.10.34 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0leap13 · premium addons for elementor20 Tem 2024