CatFather (Patchstack Alliance)
22 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2022-47424Эксплойта нет | WordPress ARMember plugin <= 4.0.5 - Cross Site Request Forgery (CSRF)reputeinfosystems · armember · CWE-352 | Высокая8,8 | — | 0,2 % | 19 нояб. 2024 г. |
17Наблюдать | CVE-2024-37204Эксплойта нет | WordPress PropertyHive plugin <= 2.0.9 - Broken Access Control vulnerabilitywp-property-hive · propertyhive · CWE-862 | Средняя4,3 | — | 0,4 % | 1 нояб. 2024 г. |
26Наблюдать | CVE-2024-37224Эксплойта нет | WordPress SP Project & Document Manager plugin <= 4.71 - Directory Traversal vulnerabilitysmartypantsplugins · sp project \& document manager · CWE-22 | Средняя6,5 | — | 0,6 % | 9 июл. 2024 г. |
35Наблюдать | CVE-2024-31294Эксплойта нет | WordPress WP Sort Order plugin <= 1.3.1 - Broken Access Control vulnerabilityandroidbubble · wp sort order · CWE-862 | Высокая8,8 | — | 0,3 % | 9 июн. 2024 г. |
21Наблюдать | CVE-2024-35701Эксплойта нет | WordPress PropertyHive plugin <= 2.0.13 - Cross Site Scripting (XSS) vulnerabilitywp-property-hive · propertyhive · CWE-79 | Средняя5,4 | — | 0,3 % | 8 июн. 2024 г. |
23Наблюдать | CVE-2024-34574Эксплойта нет | WordPress Table Maker plugin <= 1.9.1 - Cross Site Scripting (XSS) vulnerabilitywpsoul · table maker · CWE-79 | Средняя5,9 | — | 0,3 % | 8 мая 2024 г. |
30Наблюдать | CVE-2024-34388Эксплойта нет | WordPress GDPR Compliance plugin <= 1.2.5 - Sensitive Data Exposure vulnerabilityscribit · gdpr compliance · CWE-200 | Высокая7,5 | — | 0,6 % | 6 мая 2024 г. |
21Наблюдать | CVE-2024-33641Эксплойта нет | WordPress Custom field finder plugin <= 0.3 - PHP Object Injection vulnerabilityteam yoast · custom field finder · CWE-502 | Средняя5,4 | — | 0,3 % | 29 апр. 2024 г. |
30Наблюдать | CVE-2024-32551Эксплойта нет | WordPress SP Project & Document Manage plugin <= 4.71 - Auth. SQL Injection vulnerabilitysmartypants · sp project & document manager · CWE-89 | Высокая7,6 | — | 0,5 % | 18 апр. 2024 г. |
28Наблюдать | CVE-2024-32574Эксплойта нет | WordPress WP Simple HTML Sitemap plugin <= 2.8 - Cross Site Scripting (XSS) vulnerabilityashish ajani · wp simple html sitemap · CWE-79 | Высокая7,1 | — | 0,4 % | 18 апр. 2024 г. |
26Наблюдать | CVE-2024-32569Эксплойта нет | WordPress Ditty plugin <= 3.1.31 - Cross Site Scripting (XSS) vulnerabilitymetaphor creations · ditty · CWE-79 | Средняя6,5 | — | 0,3 % | 18 апр. 2024 г. |
26Наблюдать | CVE-2024-32590Эксплойта нет | WordPress Kattene plugin <= 1.7 - Cross Site Scripting (XSS) vulnerabilitywebfood · kattene · CWE-79 | Средняя6,5 | — | 0,3 % | 18 апр. 2024 г. |
23Наблюдать | CVE-2024-32548Эксплойта нет | WordPress What's New Generator plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerabilityhideki tanaka · what's new generator · CWE-79 | Средняя5,9 | — | 0,3 % | 17 апр. 2024 г. |
35Наблюдать | CVE-2024-27985Эксплойта нет | WordPress PropertyHive plugin <= 2.0.9 - PHP Object Injection vulnerabilitywp-property-hive · propertyhive · CWE-502 | Высокая8,8 | — | 0,4 % | 10 апр. 2024 г. |
26Наблюдать | CVE-2024-31121Эксплойта нет | WordPress HeartThis plugin <= 0.1.0 - Cross Site Scripting (XSS) vulnerabilitywp site care · heartthis · CWE-79 | Средняя6,5 | — | 0,3 % | 31 мар. 2024 г. |
26Наблюдать | CVE-2024-30438Эксплойта нет | WordPress Print Page block plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerabilitybplugins · print page block · CWE-79 | Средняя6,5 | — | 0,4 % | 29 мар. 2024 г. |
10Наблюдать | CVE-2024-30507Эксплойта нет | WordPress Molongui Authorship plugin <= 4.7.7 - Insecure Direct Object References (IDOR) vulnerabilitymolongui · molongui · CWE-639 | Низкая2,7 | — | 0,4 % | 29 мар. 2024 г. |
26Наблюдать | CVE-2024-29764Эксплойта нет | WordPress Molongui plugin <= 4.7.7 - Cross Site Scripting (XSS) vulnerabilitymolongui · molongui · CWE-79 | Средняя6,5 | — | 0,4 % | 27 мар. 2024 г. |
26Наблюдать | CVE-2024-29775Эксплойта нет | WordPress Frontend Dashboard plugin <= 2.2.1 - Cross Site Scripting (XSS) vulnerabilityvinoth06. · frontend dashboard · CWE-79 | Средняя6,5 | — | 0,4 % | 27 мар. 2024 г. |
26Наблюдать | CVE-2024-29772Эксплойта нет | WordPress MyBookTable Bookstore plugin <= 3.3.7 - Cross Site Scripting (XSS) vulnerabilitystormhill media · mybooktable bookstore · CWE-79 | Средняя6,5 | — | 0,4 % | 27 мар. 2024 г. |
26Наблюдать | CVE-2024-29111Эксплойта нет | WordPress Sitekit plugin <= 1.6 - Cross Site Scripting (XSS) vulnerabilitywebvitaly · sitekit · CWE-79 | Средняя6,5 | — | 0,3 % | 19 мар. 2024 г. |
18Наблюдать | CVE-2024-27953Эксплойта нет | WordPress Cryptocurrency Widgets – Price Ticker & Coins List Plugin <= 2.6.8 is vulnerable to Broken Access Controlcoolplugins · cryptocurrency widgets · CWE-862 | Средняя4,7 | — | 0,4 % | 13 мар. 2024 г. |
- CVE-2022-4742435Наблюдать
WordPress ARMember plugin <= 4.0.5 - Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %reputeinfosystems · armember19 нояб. 2024 г.
- CVE-2024-3720417Наблюдать
WordPress PropertyHive plugin <= 2.0.9 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wp-property-hive · propertyhive1 нояб. 2024 г.
- CVE-2024-3722426Наблюдать
WordPress SP Project & Document Manager plugin <= 4.71 - Directory Traversal vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %smartypantsplugins · sp project \& document manager9 июл. 2024 г.
- CVE-2024-3129435Наблюдать
WordPress WP Sort Order plugin <= 1.3.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %androidbubble · wp sort order9 июн. 2024 г.
- CVE-2024-3570121Наблюдать
WordPress PropertyHive plugin <= 2.0.13 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wp-property-hive · propertyhive8 июн. 2024 г.
- CVE-2024-3457423Наблюдать
WordPress Table Maker plugin <= 1.9.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %wpsoul · table maker8 мая 2024 г.
- CVE-2024-3438830Наблюдать
WordPress GDPR Compliance plugin <= 1.2.5 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %scribit · gdpr compliance6 мая 2024 г.
- CVE-2024-3364121Наблюдать
WordPress Custom field finder plugin <= 0.3 - PHP Object Injection vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %team yoast · custom field finder29 апр. 2024 г.
- CVE-2024-3255130Наблюдать
WordPress SP Project & Document Manage plugin <= 4.71 - Auth. SQL Injection vulnerability
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %smartypants · sp project & document manager18 апр. 2024 г.
- CVE-2024-3257428Наблюдать
WordPress WP Simple HTML Sitemap plugin <= 2.8 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %ashish ajani · wp simple html sitemap18 апр. 2024 г.
- CVE-2024-3256926Наблюдать
WordPress Ditty plugin <= 3.1.31 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %metaphor creations · ditty18 апр. 2024 г.
- CVE-2024-3259026Наблюдать
WordPress Kattene plugin <= 1.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %webfood · kattene18 апр. 2024 г.
- CVE-2024-3254823Наблюдать
WordPress What's New Generator plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %hideki tanaka · what's new generator17 апр. 2024 г.
- CVE-2024-2798535Наблюдать
WordPress PropertyHive plugin <= 2.0.9 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wp-property-hive · propertyhive10 апр. 2024 г.
- CVE-2024-3112126Наблюдать
WordPress HeartThis plugin <= 0.1.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wp site care · heartthis31 мар. 2024 г.
- CVE-2024-3043826Наблюдать
WordPress Print Page block plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %bplugins · print page block29 мар. 2024 г.
- CVE-2024-3050710Наблюдать
WordPress Molongui Authorship plugin <= 4.7.7 - Insecure Direct Object References (IDOR) vulnerability
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %molongui · molongui29 мар. 2024 г.
- CVE-2024-2976426Наблюдать
WordPress Molongui plugin <= 4.7.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %molongui · molongui27 мар. 2024 г.
- CVE-2024-2977526Наблюдать
WordPress Frontend Dashboard plugin <= 2.2.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %vinoth06. · frontend dashboard27 мар. 2024 г.
- CVE-2024-2977226Наблюдать
WordPress MyBookTable Bookstore plugin <= 3.3.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %stormhill media · mybooktable bookstore27 мар. 2024 г.
- CVE-2024-2911126Наблюдать
WordPress Sitekit plugin <= 1.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %webvitaly · sitekit19 мар. 2024 г.
- CVE-2024-2795318Наблюдать
WordPress Cryptocurrency Widgets – Price Ticker & Coins List Plugin <= 2.6.8 is vulnerable to Broken Access Control
СредняяCVSS 4,7Эксплойта нетEPSS 0 %coolplugins · cryptocurrency widgets13 мар. 2024 г.