zaim
Patchstack Bug Bounty Program
114 kredili kayıt · son 12 ayda 34 · 0 tanesi CISA KEV’de
Adlar CNA kayıtlarındaki serbest metindir; aynı kişi farklı yazımlarla ayrı görünebilir. Düzeltme için bize yazın.
Kredili kayıtlar
Araştırmacılar| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
25İzleyin | CVE-2026-7438İstismar yok | Bold Timeline Lite <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributesboldthemes · bold timeline lite · CWE-79 | Orta6,4 | — | %0,4 | 11 Eyl 2026 |
25İzleyin | CVE-2026-7441İstismar yok | Simple Yearly Archive <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingalphawolf · simple yearly archive · CWE-79 | Orta6,4 | — | %0,3 | 5 Ağu 2026 |
25İzleyin | CVE-2026-6972İstismar yok | SKT Skill Bar <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingsonalsinha21 · skt skill bar · CWE-79 | Orta6,4 | — | %0,3 | 5 Ağu 2026 |
25İzleyin | CVE-2026-7436İstismar yok | WPC Badge Management for WooCommerce <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'text' Attributewpclever · wpc badge management for woocommerce · CWE-79 | Orta6,4 | — | %0,3 | 29 Tem 2026 |
26İzleyin | CVE-2026-27403İstismar yok | WordPress Hubbub Lite plugin <= 1.36.3 - Cross Site Scripting (XSS) vulnerabilitynerdpress · hubbub lite · CWE-79 | Orta6,5 | — | %0,2 | 23 Tem 2026 |
25İzleyin | CVE-2026-7640İstismar yok | WP Customer Area <= 8.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'type' Shortcode Attributeaguilatechnologies · wp customer area · CWE-79 | Orta6,4 | — | %0,3 | 13 Tem 2026 |
25İzleyin | CVE-2026-1382İstismar yok | fresh Podcaster <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'freshpodcaster' Shortcode Attributesfreshlabs · fresh podcaster · CWE-79 | Orta6,4 | — | %0,3 | 11 Tem 2026 |
25İzleyin | CVE-2026-13710İstismar yok | Jeg Kit for Elementor <= 3.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'sg_body_description' Parameter via 'jkit_image_box' Shortcode/Widjegtheme · jeg kit for elementor – powerful addons for elementor, widgets & templates for wordpress · CWE-79 | Orta6,4 | — | %0,4 | 10 Tem 2026 |
25İzleyin | CVE-2026-6910İstismar yok | Bookero.pl <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributessafistudio · bookero.pl – system rezerwacji online · CWE-79 | Orta6,4 | — | %0,3 | 9 Tem 2026 |
25İzleyin | CVE-2025-14785İstismar yok | Website Builder by SeedProd - Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode <= 6.20.2 - Authenticated (Contributor+) Stored Cross-Siteseedprod · website builder by seedprod — theme builder, landing page builder, coming soon page, maintenance mode · CWE-79 | Orta6,4 | — | %0,3 | 8 Tem 2026 |
26İzleyin | CVE-2026-57764İstismar yok | WordPress Surbma | Yoast SEO Breadcrumb Shortcode plugin <= 1.2 - Cross Site Scripting (XSS) vulnerabilitysurbma · surbma | yoast seo breadcrumb shortcode · CWE-79 | Orta6,5 | — | %0,2 | 2 Tem 2026 |
26İzleyin | CVE-2026-57763İstismar yok | WordPress Structured Content plugin <= 1.7.0 - Cross Site Scripting (XSS) vulnerabilitygordon böhme · structured content · CWE-79 | Orta6,5 | — | %0,2 | 2 Tem 2026 |
26İzleyin | CVE-2026-57755İstismar yok | WordPress Mosaic Gallery – Advanced Gallery plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerabilitymisbah wp · mosaic gallery – advanced gallery · CWE-79 | Orta6,5 | — | %0,2 | 2 Tem 2026 |
25İzleyin | CVE-2026-12732İstismar yok | LearnPress <= 4.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class_wrapper_form' Shortcode Attributethimpress · learnpress – wordpress lms plugin for create and sell online courses · CWE-79 | Orta6,4 | — | %0,3 | 1 Tem 2026 |
26İzleyin | CVE-2026-32455İstismar yok | WordPress MDTF plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerabilityrealmag777 · mdtf · CWE-79 | Orta6,5 | — | %0,2 | 13 Mar 2026 |
26İzleyin | CVE-2026-32450İstismar yok | WordPress Active Products Tables for WooCommerce plugin <= 1.0.7 - Cross Site Scripting (XSS) vulnerabilityrealmag777 · active products tables for woocommerce · CWE-79 | Orta6,5 | — | %0,2 | 13 Mar 2026 |
26İzleyin | CVE-2026-32449İstismar yok | WordPress Themify Event Post plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerabilitythemifyme · themify event post · CWE-79 | Orta6,5 | — | %0,2 | 13 Mar 2026 |
26İzleyin | CVE-2026-32448İstismar yok | WordPress Podlove Podcast Publisher plugin <= 4.3.3 - Cross Site Scripting (XSS) vulnerabilityeric teubert · podlove podcast publisher · CWE-79 | Orta6,5 | — | %0,2 | 13 Mar 2026 |
26İzleyin | CVE-2025-69011İstismar yok | WordPress Cool Tag Cloud plugin <= 2.29 - Cross Site Scripting (XSS) vulnerabilitywpkube · cool tag cloud · CWE-79 | Orta6,5 | — | %0,2 | 20 Şub 2026 |
26İzleyin | CVE-2026-24630İstismar yok | WordPress Stylish Cost Calculator plugin <= 8.2.9 - Cross Site Scripting (XSS) vulnerabilitydesign · stylish cost calculator · CWE-79 | Orta6,5 | — | %0,2 | 23 Oca 2026 |
26İzleyin | CVE-2026-22519İstismar yok | WordPress MediaPress plugin <= 1.6.2 - Cross Site Scripting (XSS) vulnerabilitybuddydev · mediapress · CWE-79 | Orta6,5 | — | %0,2 | 8 Oca 2026 |
26İzleyin | CVE-2025-63005İstismar yok | WordPress WordPress Tooltips plugin <= 10.9.3 - Cross Site Scripting (XSS) vulnerabilitytomas · wordpress tooltips · CWE-79 | Orta6,5 | — | %0,2 | 31 Ara 2025 |
26İzleyin | CVE-2025-63000İstismar yok | WordPress Sermon Manager plugin <= 2.30.0 - Cross Site Scripting (XSS) vulnerabilitywpforchurch · sermon manager · CWE-79 | Orta6,5 | — | %0,2 | 31 Ara 2025 |
26İzleyin | CVE-2025-69017İstismar yok | WordPress RestroPress plugin <= 3.2.8.6 - Cross Site Scripting (XSS) vulnerabilitymagnigenie · restropress · CWE-79 | Orta6,5 | — | %0,2 | 30 Ara 2025 |
26İzleyin | CVE-2025-68533İstismar yok | WordPress WC Builder plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerabilityhasthemes · wc builder · CWE-79 | Orta6,5 | — | %0,2 | 24 Ara 2025 |
- CVE-2026-743825İzleyin
Bold Timeline Lite <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
OrtaCVSS 6,4İstismar yokEPSS %0boldthemes · bold timeline lite11 Eyl 2026
- CVE-2026-744125İzleyin
Simple Yearly Archive <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 6,4İstismar yokEPSS %0alphawolf · simple yearly archive5 Ağu 2026
- CVE-2026-697225İzleyin
SKT Skill Bar <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 6,4İstismar yokEPSS %0sonalsinha21 · skt skill bar5 Ağu 2026
- CVE-2026-743625İzleyin
WPC Badge Management for WooCommerce <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'text' Attribute
OrtaCVSS 6,4İstismar yokEPSS %0wpclever · wpc badge management for woocommerce29 Tem 2026
- CVE-2026-2740326İzleyin
WordPress Hubbub Lite plugin <= 1.36.3 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0nerdpress · hubbub lite23 Tem 2026
- CVE-2026-764025İzleyin
WP Customer Area <= 8.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'type' Shortcode Attribute
OrtaCVSS 6,4İstismar yokEPSS %0aguilatechnologies · wp customer area13 Tem 2026
- CVE-2026-138225İzleyin
fresh Podcaster <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'freshpodcaster' Shortcode Attributes
OrtaCVSS 6,4İstismar yokEPSS %0freshlabs · fresh podcaster11 Tem 2026
- CVE-2026-1371025İzleyin
Jeg Kit for Elementor <= 3.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'sg_body_description' Parameter via 'jkit_image_box' Shortcode/Wid
OrtaCVSS 6,4İstismar yokEPSS %0jegtheme · jeg kit for elementor – powerful addons for elementor, widgets & templates for wordpress10 Tem 2026
- CVE-2026-691025İzleyin
Bookero.pl <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes
OrtaCVSS 6,4İstismar yokEPSS %0safistudio · bookero.pl – system rezerwacji online9 Tem 2026
- CVE-2025-1478525İzleyin
Website Builder by SeedProd - Theme Builder, Landing Page Builder, Coming Soon Page, Maintenance Mode <= 6.20.2 - Authenticated (Contributor+) Stored Cross-Site
OrtaCVSS 6,4İstismar yokEPSS %0seedprod · website builder by seedprod — theme builder, landing page builder, coming soon page, maintenance mode8 Tem 2026
- CVE-2026-5776426İzleyin
WordPress Surbma | Yoast SEO Breadcrumb Shortcode plugin <= 1.2 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0surbma · surbma | yoast seo breadcrumb shortcode2 Tem 2026
- CVE-2026-5776326İzleyin
WordPress Structured Content plugin <= 1.7.0 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0gordon böhme · structured content2 Tem 2026
- CVE-2026-5775526İzleyin
WordPress Mosaic Gallery – Advanced Gallery plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0misbah wp · mosaic gallery – advanced gallery2 Tem 2026
- CVE-2026-1273225İzleyin
LearnPress <= 4.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class_wrapper_form' Shortcode Attribute
OrtaCVSS 6,4İstismar yokEPSS %0thimpress · learnpress – wordpress lms plugin for create and sell online courses1 Tem 2026
- CVE-2026-3245526İzleyin
WordPress MDTF plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0realmag777 · mdtf13 Mar 2026
- CVE-2026-3245026İzleyin
WordPress Active Products Tables for WooCommerce plugin <= 1.0.7 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0realmag777 · active products tables for woocommerce13 Mar 2026
- CVE-2026-3244926İzleyin
WordPress Themify Event Post plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0themifyme · themify event post13 Mar 2026
- CVE-2026-3244826İzleyin
WordPress Podlove Podcast Publisher plugin <= 4.3.3 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0eric teubert · podlove podcast publisher13 Mar 2026
- CVE-2025-6901126İzleyin
WordPress Cool Tag Cloud plugin <= 2.29 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0wpkube · cool tag cloud20 Şub 2026
- CVE-2026-2463026İzleyin
WordPress Stylish Cost Calculator plugin <= 8.2.9 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0design · stylish cost calculator23 Oca 2026
- CVE-2026-2251926İzleyin
WordPress MediaPress plugin <= 1.6.2 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0buddydev · mediapress8 Oca 2026
- CVE-2025-6300526İzleyin
WordPress WordPress Tooltips plugin <= 10.9.3 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0tomas · wordpress tooltips31 Ara 2025
- CVE-2025-6300026İzleyin
WordPress Sermon Manager plugin <= 2.30.0 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0wpforchurch · sermon manager31 Ara 2025
- CVE-2025-6901726İzleyin
WordPress RestroPress plugin <= 3.2.8.6 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0magnigenie · restropress30 Ara 2025
- CVE-2025-6853326İzleyin
WordPress WC Builder plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0hasthemes · wc builder24 Ara 2025