easyBug (Patchstack Alliance)
3 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-29096Эксплойта нет | WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.0 is vulnerable to SQL Injectionbestwebsoft · contact form to db · CWE-89 | Высокая8,8 | — | 0,7 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2023-29238Эксплойта нет | WordPress Whydonate – FREE Donate button Plugin <= 3.12.15 is vulnerable to Cross Site Request Forgery (CSRF)whydonate · wp whydonate · CWE-352 | Высокая8,8 | — | 0,3 % | 12 нояб. 2023 г. |
19Наблюдать | CVE-2023-28934Эксплойта нет | WordPress WP Full Stripe Free Plugin <= 1.6.1 is vulnerable to Cross Site Scripting (XSS)paymentsplugin · wp full stripe free · CWE-79 | Средняя4,8 | — | 0,4 % | 8 авг. 2023 г. |
- CVE-2023-2909635Наблюдать
WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.0 is vulnerable to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bestwebsoft · contact form to db20 дек. 2023 г.
- CVE-2023-2923835Наблюдать
WordPress Whydonate – FREE Donate button Plugin <= 3.12.15 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %whydonate · wp whydonate12 нояб. 2023 г.
- CVE-2023-2893419Наблюдать
WordPress WP Full Stripe Free Plugin <= 1.6.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %paymentsplugin · wp full stripe free8 авг. 2023 г.