Elliot (Patchstack Alliance)
26 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2023-47689Эксплойта нет | WordPress Animator plugin <= 3.0.10 - Unauthenticated Plugin Settings Change Vulnerabilitytoast plugins · animator · CWE-862 | Средняя6,5 | — | 0,4 % | 2 янв. 2025 г. |
17Наблюдать | CVE-2023-47647Эксплойта нет | WordPress BadgeOS plugin <= 3.7.1.6 - Broken Access Control vulnerabilitylearningtimes · badgeos · CWE-862 | Средняя4,3 | — | 0,4 % | 2 янв. 2025 г. |
35Наблюдать | CVE-2023-41870Эксплойта нет | WordPress WP Crowdfunding plugin <= 2.1.5 - Broken Access Control vulnerabilitythemeum · wp crowdfunding · CWE-862 | Высокая8,8 | — | 0,8 % | 13 дек. 2024 г. |
21Наблюдать | CVE-2023-41849Эксплойта нет | WordPress Posts Like Dislike plugin <= 1.1.0 - Broken Access Control vulnerabilitywp happy coders · posts like dislike · CWE-862 | Средняя5,3 | — | 0,5 % | 13 дек. 2024 г. |
21Наблюдать | CVE-2023-49154Эксплойта нет | WordPress Button Generator – easily Button Builder plugin <= 2.3.8 - Broken Access Control vulnerabilitywow-company · button generator – easily button builder · CWE-862 | Средняя5,3 | — | 0,6 % | 9 дек. 2024 г. |
21Наблюдать | CVE-2023-29239Эксплойта нет | WordPress LuckyWP Scripts Control plugin <= 1.2.1 - Broken Access Control vulnerabilityluckywp · luckywp scripts control · CWE-862 | Средняя5,4 | — | 0,4 % | 9 дек. 2024 г. |
25Наблюдать | CVE-2024-24704Эксплойта нет | WordPress Load More Anything plugin <= 3.3.3 - Broken Access Control vulnerabilityaddonmaster · load more anything · CWE-862 | Средняя6,3 | — | 0,3 % | 11 июн. 2024 г. |
26Наблюдать | CVE-2024-2906Эксплойта нет | WordPress Radio Player plugin <= 2.0.73 - Unauthenticated Broken Access Control vulnerabilitysoftlab · radio player · CWE-862 | Средняя6,5 | — | 0,5 % | 26 мар. 2024 г. |
35Наблюдать | CVE-2023-51696Эксплойта нет | WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.20 is vulnerable to Cross Site Request Forgery (CSRF)cleantalk · anti-spam · CWE-352 | Высокая8,8 | — | 0,2 % | 29 февр. 2024 г. |
35Наблюдать | CVE-2024-22136Эксплойта нет | WordPress Droit Elementor Addons Plugin <= 3.1.5 is vulnerable to Cross Site Request Forgery (CSRF)droitthemes · droit elementor addons · CWE-352 | Высокая8,8 | — | 0,2 % | 31 янв. 2024 г. |
32Наблюдать | CVE-2023-36520Эксплойта нет | WordPress Editorial Calendar Plugin <= 3.7.12 is vulnerable to Insecure Direct Object References (IDOR)zackgrossbart · editorial calendar · CWE-639 | Высокая8,1 | — | 0,4 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2023-49155Эксплойта нет | WordPress Button Generator – easily Button Builder Plugin <= 2.3.8 is vulnerable to Cross Site Request Forgery (CSRF)wow-company · button generator · CWE-352 | Высокая8,8 | — | 0,3 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2023-48768Эксплойта нет | WordPress Quantity Plus Minus Button for WooCommerce by CodeAstrology Plugin <= 1.1.9 is vulnerable to Cross Site Request Forgery (CSRF)codeastrology · quantity plus minus button for woocommerce · CWE-352 | Высокая8,8 | — | 0,3 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2023-47531Эксплойта нет | WordPress Droit Dark Mode Plugin <= 1.1.2 is vulnerable to Cross Site Request Forgery (CSRF)droitthemes · droit dark mode · CWE-352 | Высокая8,8 | — | 0,3 % | 18 нояб. 2023 г. |
35Наблюдать | CVE-2023-29425Эксплойта нет | WordPress ShiftController Employee Shift Scheduling Plugin <= 4.9.23 is vulnerable to Cross Site Request Forgery (CSRF)plainware · shiftcontroller · CWE-352 | Высокая8,8 | — | 0,3 % | 12 нояб. 2023 г. |
35Наблюдать | CVE-2023-34024Эксплойта нет | WordPress WP Full Auto Tags Manager Plugin <= 2.2 is vulnerable to Cross Site Request Forgery (CSRF)guillemantdavid · full auto tags manager · CWE-352 | Высокая8,8 | — | 0,3 % | 9 нояб. 2023 г. |
35Наблюдать | CVE-2023-46204Эксплойта нет | WordPress Duplicate Theme Plugin <= 0.1.6 is vulnerable to Cross Site Request Forgery (CSRF)mullerdigital · duplicate theme · CWE-352 | Высокая8,8 | — | 0,3 % | 25 окт. 2023 г. |
24Наблюдать | CVE-2023-45632Эксплойта нет | WordPress Video Player Plugin <= 1.5.22 is vulnerable to Cross Site Scripting (XSS)web-dorado · spidervplayer · CWE-79 | Средняя6,1 | — | 0,3 % | 18 окт. 2023 г. |
24Наблюдать | CVE-2023-30781Эксплойта нет | WordPress Tweeple Plugin <= 0.9.5 is vulnerable to Cross Site Scripting (XSS)themeblvd · tweeple · CWE-79 | Средняя6,1 | — | 0,3 % | 18 окт. 2023 г. |
35Наблюдать | CVE-2023-29235Эксплойта нет | WordPress Maintenance Switch Plugin <= 1.5.2 is vulnerable to Cross Site Request Forgery (CSRF)fugu · maintenance switch · CWE-352 | Высокая8,8 | — | 0,2 % | 6 окт. 2023 г. |
35Наблюдать | CVE-2023-28791Эксплойта нет | WordPress Simple Org Chart Plugin <= 2.3.4 is vulnerable to Cross Site Request Forgery (CSRF)webtechforce · simple org chart · CWE-352 | Высокая8,8 | — | 0,3 % | 6 окт. 2023 г. |
35Наблюдать | CVE-2023-40008Эксплойта нет | WordPress Simple Org Chart Plugin <= 2.3.4 is vulnerable to Cross Site Request Forgery (CSRF)webtechforce · simple org chart · CWE-352 | Высокая8,8 | — | 0,2 % | 6 окт. 2023 г. |
35Наблюдать | CVE-2023-32091Эксплойта нет | WordPress POEditor Plugin <= 0.9.4 is vulnerable to Cross Site Request Forgery (CSRF)poeditor · poeditor · CWE-352 | Высокая8,8 | — | 0,2 % | 3 окт. 2023 г. |
35Наблюдать | CVE-2023-37985Эксплойта нет | WordPress Five Star Restaurant Menu Plugin <= 2.4.6 is vulnerable to Cross Site Request Forgery (CSRF)fivestarplugins · five star restaurant menu · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2023 г. |
35Наблюдать | CVE-2023-37392Эксплойта нет | WordPress WP Dummy Content Generator Plugin <= 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF)wp dummy content generator project · wp dummy content generator · CWE-352 | Высокая8,8 | — | 0,3 % | 10 июл. 2023 г. |
- CVE-2023-4768926Наблюдать
WordPress Animator plugin <= 3.0.10 - Unauthenticated Plugin Settings Change Vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %toast plugins · animator2 янв. 2025 г.
- CVE-2023-4764717Наблюдать
WordPress BadgeOS plugin <= 3.7.1.6 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %learningtimes · badgeos2 янв. 2025 г.
- CVE-2023-4187035Наблюдать
WordPress WP Crowdfunding plugin <= 2.1.5 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · wp crowdfunding13 дек. 2024 г.
- CVE-2023-4184921Наблюдать
WordPress Posts Like Dislike plugin <= 1.1.0 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wp happy coders · posts like dislike13 дек. 2024 г.
- CVE-2023-4915421Наблюдать
WordPress Button Generator – easily Button Builder plugin <= 2.3.8 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wow-company · button generator – easily button builder9 дек. 2024 г.
- CVE-2023-2923921Наблюдать
WordPress LuckyWP Scripts Control plugin <= 1.2.1 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %luckywp · luckywp scripts control9 дек. 2024 г.
- CVE-2024-2470425Наблюдать
WordPress Load More Anything plugin <= 3.3.3 - Broken Access Control vulnerability
СредняяCVSS 6,3Эксплойта нетEPSS 0 %addonmaster · load more anything11 июн. 2024 г.
- CVE-2024-290626Наблюдать
WordPress Radio Player plugin <= 2.0.73 - Unauthenticated Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %softlab · radio player26 мар. 2024 г.
- CVE-2023-5169635Наблюдать
WordPress Spam protection, AntiSpam, FireWall by CleanTalk Plugin <= 6.20 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cleantalk · anti-spam29 февр. 2024 г.
- CVE-2024-2213635Наблюдать
WordPress Droit Elementor Addons Plugin <= 3.1.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %droitthemes · droit elementor addons31 янв. 2024 г.
- CVE-2023-3652032Наблюдать
WordPress Editorial Calendar Plugin <= 3.7.12 is vulnerable to Insecure Direct Object References (IDOR)
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %zackgrossbart · editorial calendar20 дек. 2023 г.
- CVE-2023-4915535Наблюдать
WordPress Button Generator – easily Button Builder Plugin <= 2.3.8 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wow-company · button generator18 дек. 2023 г.
- CVE-2023-4876835Наблюдать
WordPress Quantity Plus Minus Button for WooCommerce by CodeAstrology Plugin <= 1.1.9 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codeastrology · quantity plus minus button for woocommerce18 дек. 2023 г.
- CVE-2023-4753135Наблюдать
WordPress Droit Dark Mode Plugin <= 1.1.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %droitthemes · droit dark mode18 нояб. 2023 г.
- CVE-2023-2942535Наблюдать
WordPress ShiftController Employee Shift Scheduling Plugin <= 4.9.23 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %plainware · shiftcontroller12 нояб. 2023 г.
- CVE-2023-3402435Наблюдать
WordPress WP Full Auto Tags Manager Plugin <= 2.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %guillemantdavid · full auto tags manager9 нояб. 2023 г.
- CVE-2023-4620435Наблюдать
WordPress Duplicate Theme Plugin <= 0.1.6 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mullerdigital · duplicate theme25 окт. 2023 г.
- CVE-2023-4563224Наблюдать
WordPress Video Player Plugin <= 1.5.22 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %web-dorado · spidervplayer18 окт. 2023 г.
- CVE-2023-3078124Наблюдать
WordPress Tweeple Plugin <= 0.9.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themeblvd · tweeple18 окт. 2023 г.
- CVE-2023-2923535Наблюдать
WordPress Maintenance Switch Plugin <= 1.5.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %fugu · maintenance switch6 окт. 2023 г.
- CVE-2023-2879135Наблюдать
WordPress Simple Org Chart Plugin <= 2.3.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %webtechforce · simple org chart6 окт. 2023 г.
- CVE-2023-4000835Наблюдать
WordPress Simple Org Chart Plugin <= 2.3.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %webtechforce · simple org chart6 окт. 2023 г.
- CVE-2023-3209135Наблюдать
WordPress POEditor Plugin <= 0.9.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %poeditor · poeditor3 окт. 2023 г.
- CVE-2023-3798535Наблюдать
WordPress Five Star Restaurant Menu Plugin <= 2.4.6 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %fivestarplugins · five star restaurant menu17 июл. 2023 г.
- CVE-2023-3739235Наблюдать
WordPress WP Dummy Content Generator Plugin <= 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wp dummy content generator project · wp dummy content generator10 июл. 2023 г.