10web kayıtları
10web üreticisine ait 103 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %1,9
- Pre-auth RCE
- 5
- Düzeltme kaydı olan
- %31,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')65
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-862 Missing Authorization9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')7
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
103 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
61Bu hafta | CVE-2022-0169Silahlaştırılmış | Photo Gallery by 10Web < 1.6.0 - Unauthenticated SQL Injection10web · photo gallery · CWE-89 | Kritik9,8 | — | %74,6 | 14 Mar 2022 |
52Planlayın | CVE-2022-1281Kavram kanıtı | Photo Gallery < 1.6.3 - Unauthenticated SQL Injection10web · photo gallery · CWE-89 | Kritik9,8 | — | %43,1 | 2 May 2022 |
49Planlayın | CVE-2014-9312Silahlaştırılmış | Unrestricted File Upload vulnerability in Photo Gallery 1.2.5.10web · photo gallery · CWE-434 | Yüksek8,8 | — | %45,4 | 28 Ağu 2017 |
46Planlayın | CVE-2019-16119Kavram kanıtı | SQL injection in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via the admin/controllers/Albumsgalleries10web · photo gallery · CWE-89 | Kritik9,8 | — | %24,8 | 8 Eyl 2019 |
41Planlayın | CVE-2019-10866Kavram kanıtı | In the Form Maker plugin before 1.13.3 for WordPress, it's possible to achieve SQL injection in the function get_labels_parameters in the fi10web · form maker · CWE-89 | Kritik9,8 | — | %6,2 | 23 May 2019 |
41Planlayın | CVE-2021-24139Kavram kanıtı | Photo Gallery by 10Web < 1.5.55 - Unauthenticated SQL Injection10web · photo gallery · CWE-89 | Kritik9,8 | — | %5,5 | 18 Mar 2021 |
40Planlayın | CVE-2019-14313İstismar yok | A SQL injection vulnerability exists in the 10Web Photo Gallery plugin before 1.5.31 for WordPress.10web · photo gallery · CWE-89 | Kritik9,8 | — | %4,5 | 30 Tem 2019 |
40Planlayın | CVE-2023-0037Kavram kanıtı | 10WebMapBuilder < 1.0.73 - Unauthenticated SQLi10web · map builder for google maps · CWE-89 | Kritik9,8 | — | %3,9 | 13 Mar 2023 |
40Planlayın | CVE-2023-4666Kavram kanıtı | Form-Maker < 1.15.20 - Unauthenticated Arbitrary File Upload10web · form maker · CWE-434 | Kritik9,8 | — | %3,3 | 16 Eki 2023 |
37İzleyin | CVE-2023-5559Kavram kanıtı | 10Web Booster < 2.24.18 - Unauthenticated Arbitrary Option Deletion10web · 10web booster · CWE-862 | Kritik9,1 | — | %2,8 | 27 Kas 2023 |
36İzleyin | CVE-2021-24132İstismar yok | Slider by 10Web < 1.2.36 - Multiple Authenticated SQL Injection10web · slider · CWE-89 | Yüksek8,8 | — | %2,6 | 18 Mar 2021 |
35İzleyin | CVE-2023-6985Kavram kanıtı | 10Web AI Assistant – AI content writing assistant <= 1.0.18 - Missing Authorization to Arbitrary Plugin Installation10web · ai assistant · CWE-862 | Yüksek8,8 | — | %1,4 | 5 Şub 2024 |
35İzleyin | CVE-2019-11590İstismar yok | The 10Web Form Maker plugin before 1.13.5 for WordPress allows CSRF via the wp-admin/admin-ajax.php action parameter, with resultant local f10web · form maker · CWE-22 | Yüksek8,8 | — | %1,2 | 29 Nis 2019 |
35İzleyin | CVE-2015-9380İstismar yok | The photo-gallery plugin before 1.2.42 for WordPress has CSRF.10web · photo gallery · CWE-352 | Yüksek8,8 | — | %0,8 | 30 Ağu 2019 |
35İzleyin | CVE-2024-5481İstismar yok | Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Path Traversal via esc_dir Function10web · photo gallery · CWE-35 | Yüksek8,8 | — | %0,7 | 7 Haz 2024 |
35İzleyin | CVE-2024-7150İstismar yok | Slider by 10Web – Responsive Image Slider <= 1.2.57 - Authenticated (Contributor+) SQL Injection via id Parameter10web · slider · CWE-89 | Yüksek8,8 | — | %0,6 | 8 Ağu 2024 |
32İzleyin | CVE-2025-13377İstismar yok | 10Web Booster <= 2.32.7 - Authenticated (Subscriber+) Arbitrary Folder Deletion via two_clear_page_cache10web · 10web booster · CWE-22 | Yüksek8,1 | — | %0,5 | 6 Ara 2025 |
31İzleyin | CVE-2015-1055İstismar yok | SQL injection vulnerability in the Photo Gallery plugin 1.2.7 for WordPress allows remote attackers to execute arbitrary SQL commands via th10web · photo gallery · CWE-89 | Yüksek7,5 | — | %2,1 | 16 Oca 2015 |
30İzleyin | CVE-2024-2112İstismar yok | Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.22 - Sensitive Information Exposure10web · form maker · CWE-287 | Yüksek7,5 | — | %0,7 | 9 Nis 2024 |
28İzleyin | CVE-2021-24291Kavram kanıtı | Photo Gallery < 1.5.69 - Multiple Reflected Cross-Site Scripting (XSS)10web · photo gallery · CWE-79 | Orta6,1 | — | %14,5 | 14 May 2021 |
28İzleyin | CVE-2017-12977İstismar yok | The Web-Dorado "Photo Gallery by WD - Responsive Photo Gallery" plugin before 1.3.51 for WordPress has a SQL injection vulnerability related10web · photo gallery · CWE-89 | Yüksek7,2 | — | %1,6 | 20 Ağu 2017 |
28İzleyin | CVE-2024-0221İstismar yok | Photo Gallery by 10Web - Mobile-Friendly Image Gallery <= 1.8.19 - Directory Traversal to Arbitrary File Rename10web · photo gallery · CWE-22 | Yüksek7,2 | — | %1,3 | 5 Şub 2024 |
28İzleyin | CVE-2022-3300İstismar yok | Form Maker by 10Web < 1.15.6 - Admin+ SQLI10web · form maker · CWE-89 | Yüksek7,2 | — | %1,1 | 25 Eki 2022 |
28İzleyin | CVE-2024-31116İstismar yok | WordPress 10Web Map Builder for Google Maps plugin <= 1.0.74 - SQL Injection vulnerability10web · map builder for google maps · CWE-89 | Yüksek7,2 | — | %0,5 | 31 Mar 2024 |
26İzleyin | CVE-2019-16118Kavram kanıtı | Cross site scripting (XSS) in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via admin/controllers/Option10web · photo gallery · CWE-79 | Orta6,1 | — | %5,3 | 8 Eyl 2019 |
- CVE-2022-016961Bu hafta
Photo Gallery by 10Web < 1.6.0 - Unauthenticated SQL Injection
KritikCVSS 9,8SilahlaştırılmışEPSS %7510web · photo gallery14 Mar 2022
- CVE-2022-128152Planlayın
Photo Gallery < 1.6.3 - Unauthenticated SQL Injection
KritikCVSS 9,8Kavram kanıtıEPSS %4310web · photo gallery2 May 2022
- CVE-2014-931249Planlayın
Unrestricted File Upload vulnerability in Photo Gallery 1.2.5.
YüksekCVSS 8,8SilahlaştırılmışEPSS %4510web · photo gallery28 Ağu 2017
- CVE-2019-1611946Planlayın
SQL injection in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via the admin/controllers/Albumsgalleries
KritikCVSS 9,8Kavram kanıtıEPSS %2510web · photo gallery8 Eyl 2019
- CVE-2019-1086641Planlayın
In the Form Maker plugin before 1.13.3 for WordPress, it's possible to achieve SQL injection in the function get_labels_parameters in the fi
KritikCVSS 9,8Kavram kanıtıEPSS %610web · form maker23 May 2019
- CVE-2021-2413941Planlayın
Photo Gallery by 10Web < 1.5.55 - Unauthenticated SQL Injection
KritikCVSS 9,8Kavram kanıtıEPSS %610web · photo gallery18 Mar 2021
- CVE-2019-1431340Planlayın
A SQL injection vulnerability exists in the 10Web Photo Gallery plugin before 1.5.31 for WordPress.
KritikCVSS 9,8İstismar yokEPSS %410web · photo gallery30 Tem 2019
- CVE-2023-003740Planlayın
10WebMapBuilder < 1.0.73 - Unauthenticated SQLi
KritikCVSS 9,8Kavram kanıtıEPSS %410web · map builder for google maps13 Mar 2023
- CVE-2023-466640Planlayın
Form-Maker < 1.15.20 - Unauthenticated Arbitrary File Upload
KritikCVSS 9,8Kavram kanıtıEPSS %310web · form maker16 Eki 2023
- CVE-2023-555937İzleyin
10Web Booster < 2.24.18 - Unauthenticated Arbitrary Option Deletion
KritikCVSS 9,1Kavram kanıtıEPSS %310web · 10web booster27 Kas 2023
- CVE-2021-2413236İzleyin
Slider by 10Web < 1.2.36 - Multiple Authenticated SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %310web · slider18 Mar 2021
- CVE-2023-698535İzleyin
10Web AI Assistant – AI content writing assistant <= 1.0.18 - Missing Authorization to Arbitrary Plugin Installation
YüksekCVSS 8,8Kavram kanıtıEPSS %110web · ai assistant5 Şub 2024
- CVE-2019-1159035İzleyin
The 10Web Form Maker plugin before 1.13.5 for WordPress allows CSRF via the wp-admin/admin-ajax.php action parameter, with resultant local f
YüksekCVSS 8,8İstismar yokEPSS %110web · form maker29 Nis 2019
- CVE-2015-938035İzleyin
The photo-gallery plugin before 1.2.42 for WordPress has CSRF.
YüksekCVSS 8,8İstismar yokEPSS %110web · photo gallery30 Ağu 2019
- CVE-2024-548135İzleyin
Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Path Traversal via esc_dir Function
YüksekCVSS 8,8İstismar yokEPSS %110web · photo gallery7 Haz 2024
- CVE-2024-715035İzleyin
Slider by 10Web – Responsive Image Slider <= 1.2.57 - Authenticated (Contributor+) SQL Injection via id Parameter
YüksekCVSS 8,8İstismar yokEPSS %110web · slider8 Ağu 2024
- CVE-2025-1337732İzleyin
10Web Booster <= 2.32.7 - Authenticated (Subscriber+) Arbitrary Folder Deletion via two_clear_page_cache
YüksekCVSS 8,1İstismar yokEPSS %110web · 10web booster6 Ara 2025
- CVE-2015-105531İzleyin
SQL injection vulnerability in the Photo Gallery plugin 1.2.7 for WordPress allows remote attackers to execute arbitrary SQL commands via th
YüksekCVSS 7,5İstismar yokEPSS %210web · photo gallery16 Oca 2015
- CVE-2024-211230İzleyin
Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.22 - Sensitive Information Exposure
YüksekCVSS 7,5İstismar yokEPSS %110web · form maker9 Nis 2024
- CVE-2021-2429128İzleyin
Photo Gallery < 1.5.69 - Multiple Reflected Cross-Site Scripting (XSS)
OrtaCVSS 6,1Kavram kanıtıEPSS %1510web · photo gallery14 May 2021
- CVE-2017-1297728İzleyin
The Web-Dorado "Photo Gallery by WD - Responsive Photo Gallery" plugin before 1.3.51 for WordPress has a SQL injection vulnerability related
YüksekCVSS 7,2İstismar yokEPSS %210web · photo gallery20 Ağu 2017
- CVE-2024-022128İzleyin
Photo Gallery by 10Web - Mobile-Friendly Image Gallery <= 1.8.19 - Directory Traversal to Arbitrary File Rename
YüksekCVSS 7,2İstismar yokEPSS %110web · photo gallery5 Şub 2024
- CVE-2022-330028İzleyin
Form Maker by 10Web < 1.15.6 - Admin+ SQLI
YüksekCVSS 7,2İstismar yokEPSS %110web · form maker25 Eki 2022
- CVE-2024-3111628İzleyin
WordPress 10Web Map Builder for Google Maps plugin <= 1.0.74 - SQL Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %110web · map builder for google maps31 Mar 2024
- CVE-2019-1611826İzleyin
Cross site scripting (XSS) in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via admin/controllers/Option
OrtaCVSS 6,1Kavram kanıtıEPSS %510web · photo gallery8 Eyl 2019