wesley
325 kredili kayıt · son 12 ayda 9 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
26İzleyin | CVE-2026-5149İstismar yok | RTMKit <= 2.0.7 - Authenticated (Contributor+) Missing Authorization to Arbitrary Form Submission Access via 'entries_id' Parameterrometheme · rtmkit · CWE-863 | Orta6,5 | — | %0,4 | 16 Haz 2026 |
30İzleyin | CVE-2026-3018Kavram kanıtı | Newsletters <= 4.13 - Unauthenticated SQL Injection via wpmlsubscriber_id Parametercontrid · newsletters · CWE-89 | Yüksek7,5 | — | %1,5 | 10 Haz 2026 |
31İzleyin | CVE-2026-5032Kavram kanıtı | W3 Total Cache <= 2.9.3 - Unauthenticated Security Token Exposure via User-Agent Headerboldgrid · w3 total cache · CWE-200 | Yüksek7,5 | — | %2,7 | 2 Nis 2026 |
24İzleyin | CVE-2025-13910İstismar yok | WP-WebAuthn <= 1.3.4 - Unauthenticated Stored Cross-Site Scriptingaxton · wp-webauthn · CWE-79 | Orta6,1 | — | %0,3 | 21 Mar 2026 |
32İzleyin | CVE-2025-14002İstismar yok | WPCOM Member <= 1.7.16 - Authentication Bypass via Weak OTPwhyun · wpcom member · CWE-287 | Yüksek8,1 | — | %0,5 | 16 Ara 2025 |
9İzleyin | CVE-2025-8606İstismar yok | GSheetConnector For Gravity Forms <= 1.3.23 - Cross-Site Request Forgery to Arbitrary Plugin Activation/Deactivationwesterndeal · gsheetconnector for gravity forms – send gravity forms entries to google sheets in real-time · CWE-352 | Düşük2,4 | — | %0,2 | 11 Eki 2025 |
35İzleyin | CVE-2025-8593İstismar yok | GSheetConnector For Gravity Forms <= 1.3.27 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installationwesterndeal · gsheetconnector for gravity forms – send gravity forms entries to google sheets in real-time · CWE-862 | Yüksek8,8 | — | %0,4 | 11 Eki 2025 |
39İzleyin | CVE-2025-7634İstismar yok | WP Travel Engine – Tour Booking Plugin – Tour Operator Software <= 6.6.7 - Unauthenticated Local File Inclusionwptravelengine · wp travel engine – tour booking plugin – tour operator software · CWE-98 | Kritik9,8 | — | %0,8 | 9 Eki 2025 |
39İzleyin | CVE-2025-7526İstismar yok | WP Travel Engine – Tour Booking Plugin – Tour Operator Software <= 6.6.7 - Authenticated (Subscriber+) Arbitrary File Deletion via File Renamingwptravelengine · wp travel engine – tour booking plugin – tour operator software · CWE-22 | Kritik9,8 | — | %0,9 | 9 Eki 2025 |
35İzleyin | CVE-2025-7052İstismar yok | LatePoint <= 5.1.94 - Cross-Site Request Forgery to Account Takeover via change_password() Functionlatepoint · latepoint – calendar booking plugin for appointments and events · CWE-352 | Yüksek8,8 | — | %0,2 | 30 Eyl 2025 |
32İzleyin | CVE-2025-7038İstismar yok | LatePoint <= 5.1.94 - Unauthenticated Authentication Bypass via load_step Functionlatepoint · latepoint – calendar booking plugin for appointments and events · CWE-288 | Yüksek8,2 | — | %0,4 | 30 Eyl 2025 |
21İzleyin | CVE-2025-8487İstismar yok | Kubio AI Page Builder <= 2.6.3 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installationextendthemes · kubio ai page builder · CWE-862 | Orta5,4 | — | %0,3 | 19 Eyl 2025 |
32İzleyin | CVE-2025-8565İstismar yok | Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WP Legal Pages <= 3.4.3 - Missing Authorization to Authenticated (Contributor+) Arbitrwplegalpages · privacy policy generator – wplp legal pages · CWE-862 | Yüksek8,1 | — | %0,3 | 18 Eyl 2025 |
17İzleyin | CVE-2025-8446İstismar yok | Blaze Demo Importer <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installblazethemes · blaze demo importer · CWE-862 | Orta4,3 | — | %0,2 | 16 Eyl 2025 |
17İzleyin | CVE-2025-8481İstismar yok | Blog Designer For Elementor – Post Slider, Post Carousel, Post Grid <= 1.1.7 - Cross-Site Request Forgerymdimran41 · blog designer for elementor – post slider, post carousel, post grid · CWE-352 | Orta4,3 | — | %0,1 | 11 Eyl 2025 |
17İzleyin | CVE-2025-8479İstismar yok | Zoho Flow <= 2.14.1 - Cross-Site Request Forgeryzohoflow · zoho flow – integrate 100+ plugins with 1000+ business apps, no-code workflow automation · CWE-352 | Orta4,3 | — | %0,2 | 11 Eyl 2025 |
17İzleyin | CVE-2025-8147İstismar yok | LWSCache <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Functionaurelienlws · lwscache · CWE-285 | Orta4,3 | — | %0,2 | 29 Ağu 2025 |
30İzleyin | CVE-2024-13807İstismar yok | Xagio SEO <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Filesxagio · xagio seo – ai powered seo · CWE-200 | Yüksek7,5 | — | %0,4 | 28 Ağu 2025 |
24İzleyin | CVE-2024-9648İstismar yok | WP ULike Pro <= 1.9.3 - Unauthenticated Limited Arbitrary File Uploadwp ulike · wp ulike pro · CWE-434 | Orta6,1 | — | %0,2 | 28 Ağu 2025 |
21İzleyin | CVE-2025-8102İstismar yok | Easy Digital Downloads <= 3.5.0 - Cross-Site Request Forgery to Plugin Deactivation via edd_sendwp_disconnect and edd_sendwp_remote_install Functionssmub · easy digital downloads – ecommerce payments and subscriptions made easy · CWE-352 | Orta5,4 | — | %0,2 | 20 Ağu 2025 |
35İzleyin | CVE-2025-7654İstismar yok | Multiple Plugins By FunnelKit <= (Various Versions) - Authenticated (Contributor+) Sensitive Information Exposure to Privilege Escalation via Woofunnel Libraryamans2k · funnelkit automations – email marketing automation and crm for wordpress & woocommerce · CWE-200 | Yüksek8,8 | — | %0,6 | 19 Ağu 2025 |
17İzleyin | CVE-2025-8357İstismar yok | Media Library Assistant <= 3.27 - Authenticated (Author+) Limited File Deletiondglingren · media library assistant · CWE-862 | Orta4,3 | — | %0,3 | 19 Ağu 2025 |
17İzleyin | CVE-2025-8680İstismar yok | B Slider - Gutenberg Slider Block for WP <= 2.0.0 - Authenticated (Subscriber+) Server-Side Request Forgerybplugins · bslider – create responsive image, post, product, and video sliders · CWE-918 | Orta4,3 | — | %0,4 | 14 Ağu 2025 |
17İzleyin | CVE-2025-8676İstismar yok | B Slider - Gutenberg Slider Block for WP <= 2.0.0 - Authenticated (Subscriber+) Sensitive Information Exposurebplugins · bslider – create responsive image, post, product, and video sliders · CWE-200 | Orta4,3 | — | %0,4 | 14 Ağu 2025 |
35İzleyin | CVE-2025-8418İstismar yok | B Slider- Gutenberg Slider Block for WP <= 1.1.30 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Plugin Installationbplugins · bslider – create responsive image, post, product, and video sliders · CWE-862 | Yüksek8,8 | — | %0,6 | 12 Ağu 2025 |
- CVE-2026-514926İzleyin
RTMKit <= 2.0.7 - Authenticated (Contributor+) Missing Authorization to Arbitrary Form Submission Access via 'entries_id' Parameter
OrtaCVSS 6,5İstismar yokEPSS %0rometheme · rtmkit16 Haz 2026
- CVE-2026-301830İzleyin
Newsletters <= 4.13 - Unauthenticated SQL Injection via wpmlsubscriber_id Parameter
YüksekCVSS 7,5Kavram kanıtıEPSS %2contrid · newsletters10 Haz 2026
- CVE-2026-503231İzleyin
W3 Total Cache <= 2.9.3 - Unauthenticated Security Token Exposure via User-Agent Header
YüksekCVSS 7,5Kavram kanıtıEPSS %3boldgrid · w3 total cache2 Nis 2026
- CVE-2025-1391024İzleyin
WP-WebAuthn <= 1.3.4 - Unauthenticated Stored Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0axton · wp-webauthn21 Mar 2026
- CVE-2025-1400232İzleyin
WPCOM Member <= 1.7.16 - Authentication Bypass via Weak OTP
YüksekCVSS 8,1İstismar yokEPSS %1whyun · wpcom member16 Ara 2025
- CVE-2025-86069İzleyin
GSheetConnector For Gravity Forms <= 1.3.23 - Cross-Site Request Forgery to Arbitrary Plugin Activation/Deactivation
DüşükCVSS 2,4İstismar yokEPSS %0westerndeal · gsheetconnector for gravity forms – send gravity forms entries to google sheets in real-time11 Eki 2025
- CVE-2025-859335İzleyin
GSheetConnector For Gravity Forms <= 1.3.27 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation
YüksekCVSS 8,8İstismar yokEPSS %0westerndeal · gsheetconnector for gravity forms – send gravity forms entries to google sheets in real-time11 Eki 2025
- CVE-2025-763439İzleyin
WP Travel Engine – Tour Booking Plugin – Tour Operator Software <= 6.6.7 - Unauthenticated Local File Inclusion
KritikCVSS 9,8İstismar yokEPSS %1wptravelengine · wp travel engine – tour booking plugin – tour operator software9 Eki 2025
- CVE-2025-752639İzleyin
WP Travel Engine – Tour Booking Plugin – Tour Operator Software <= 6.6.7 - Authenticated (Subscriber+) Arbitrary File Deletion via File Renaming
KritikCVSS 9,8İstismar yokEPSS %1wptravelengine · wp travel engine – tour booking plugin – tour operator software9 Eki 2025
- CVE-2025-705235İzleyin
LatePoint <= 5.1.94 - Cross-Site Request Forgery to Account Takeover via change_password() Function
YüksekCVSS 8,8İstismar yokEPSS %0latepoint · latepoint – calendar booking plugin for appointments and events30 Eyl 2025
- CVE-2025-703832İzleyin
LatePoint <= 5.1.94 - Unauthenticated Authentication Bypass via load_step Function
YüksekCVSS 8,2İstismar yokEPSS %0latepoint · latepoint – calendar booking plugin for appointments and events30 Eyl 2025
- CVE-2025-848721İzleyin
Kubio AI Page Builder <= 2.6.3 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installation
OrtaCVSS 5,4İstismar yokEPSS %0extendthemes · kubio ai page builder19 Eyl 2025
- CVE-2025-856532İzleyin
Privacy Policy Generator, Terms & Conditions Generator WordPress Plugin : WP Legal Pages <= 3.4.3 - Missing Authorization to Authenticated (Contributor+) Arbitr
YüksekCVSS 8,1İstismar yokEPSS %0wplegalpages · privacy policy generator – wplp legal pages18 Eyl 2025
- CVE-2025-844617İzleyin
Blaze Demo Importer <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Install
OrtaCVSS 4,3İstismar yokEPSS %0blazethemes · blaze demo importer16 Eyl 2025
- CVE-2025-848117İzleyin
Blog Designer For Elementor – Post Slider, Post Carousel, Post Grid <= 1.1.7 - Cross-Site Request Forgery
OrtaCVSS 4,3İstismar yokEPSS %0mdimran41 · blog designer for elementor – post slider, post carousel, post grid11 Eyl 2025
- CVE-2025-847917İzleyin
Zoho Flow <= 2.14.1 - Cross-Site Request Forgery
OrtaCVSS 4,3İstismar yokEPSS %0zohoflow · zoho flow – integrate 100+ plugins with 1000+ business apps, no-code workflow automation11 Eyl 2025
- CVE-2025-814717İzleyin
LWSCache <= 2.8.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation via lwscache_activatePlugin Function
OrtaCVSS 4,3İstismar yokEPSS %0aurelienlws · lwscache29 Ağu 2025
- CVE-2024-1380730İzleyin
Xagio SEO <= 7.1.0.5 - Unauthenticated Sensitive Information Exposure via Unprotected Back-Up Files
YüksekCVSS 7,5İstismar yokEPSS %0xagio · xagio seo – ai powered seo28 Ağu 2025
- CVE-2024-964824İzleyin
WP ULike Pro <= 1.9.3 - Unauthenticated Limited Arbitrary File Upload
OrtaCVSS 6,1İstismar yokEPSS %0wp ulike · wp ulike pro28 Ağu 2025
- CVE-2025-810221İzleyin
Easy Digital Downloads <= 3.5.0 - Cross-Site Request Forgery to Plugin Deactivation via edd_sendwp_disconnect and edd_sendwp_remote_install Functions
OrtaCVSS 5,4İstismar yokEPSS %0smub · easy digital downloads – ecommerce payments and subscriptions made easy20 Ağu 2025
- CVE-2025-765435İzleyin
Multiple Plugins By FunnelKit <= (Various Versions) - Authenticated (Contributor+) Sensitive Information Exposure to Privilege Escalation via Woofunnel Library
YüksekCVSS 8,8İstismar yokEPSS %1amans2k · funnelkit automations – email marketing automation and crm for wordpress & woocommerce19 Ağu 2025
- CVE-2025-835717İzleyin
Media Library Assistant <= 3.27 - Authenticated (Author+) Limited File Deletion
OrtaCVSS 4,3İstismar yokEPSS %0dglingren · media library assistant19 Ağu 2025
- CVE-2025-868017İzleyin
B Slider - Gutenberg Slider Block for WP <= 2.0.0 - Authenticated (Subscriber+) Server-Side Request Forgery
OrtaCVSS 4,3İstismar yokEPSS %0bplugins · bslider – create responsive image, post, product, and video sliders14 Ağu 2025
- CVE-2025-867617İzleyin
B Slider - Gutenberg Slider Block for WP <= 2.0.0 - Authenticated (Subscriber+) Sensitive Information Exposure
OrtaCVSS 4,3İstismar yokEPSS %0bplugins · bslider – create responsive image, post, product, and video sliders14 Ağu 2025
- CVE-2025-841835İzleyin
B Slider- Gutenberg Slider Block for WP <= 1.1.30 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Plugin Installation
YüksekCVSS 8,8İstismar yokEPSS %1bplugins · bslider – create responsive image, post, product, and video sliders12 Ağu 2025