İçeriğe atla
Noroxi

Webbernaut

6 kredili kayıt · son 12 ayda 4 · 0 tanesi CISA KEV’de

Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.

Kredili kayıtlar

Araştırmacılar
  • CVE-2026-14876
    25İzleyin

    Smart Slider 3 <= 3.5.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-href' Attribute in Custom HTML Block

    OrtaCVSS 6,4İstismar yok

    nextendweb · smart slider 3Bugün

  • CVE-2026-0551
    35İzleyin

    PPWP – Password Protect Pages <= 1.9.18 - Authenticated (Contributor+) PHP Object Injection via post_protection_roles

    YüksekCVSS 8,8İstismar yokEPSS %1

    buildwps · ppwp – password protect pages22 Ağu 2026

  • CVE-2026-12801
    25İzleyin

    Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributes

    OrtaCVSS 6,4İstismar yokEPSS %0

    themefic · ultra addons for contact form 77 Ağu 2026

  • CVE-2026-13114
    28İzleyin

    Motors <= 1.4.112 - Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Info

    YüksekCVSS 7,2İstismar yokEPSS %0

    stylemix · motors – car dealership & classified listings plugin11 Tem 2026

  • CVE-2026-12240
    32İzleyin

    Export User Data <= 2.2.6 - Authenticated (Subscriber+) PHP Object Injection to Arbitrary File Deletion via display_name Field

    YüksekCVSS 8,0İstismar yokEPSS %1

    qlstudio · export user data30 Haz 2026

  • CVE-2024-5647
    25İzleyin

    Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library

    OrtaCVSS 6,4İstismar yokEPSS %0

    blossomthemes · blossomthemes social feed3 Tem 2025

  • CVE-2023-3372
    21İzleyin

    Lana Shortcodes < 1.2.0 - Contributor+ Stored XSS

    OrtaCVSS 5,4İstismar yokEPSS %0

    lana · lana shortcodes16 Oca 2024