Записи Backupbliss
12 опубликованных записей вендора backupbliss.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 8,3 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
68На этой неделе | CVE-2023-6553Готовый эксплойт | Backup Migration <= 1.3.7 - Unauthenticated Remote Code Executionbackupbliss · backup migration · CWE-94 | Критическая9,8 | — | 97,8 % | 15 дек. 2023 г. |
41В плане | CVE-2023-6971Эксплойта нет | The Backup Migration plugin for WordPress is vulnerable to Remote File Inclusion in versions 1.0.8 to 1.3.9 via the 'content-dir' HTTP headebackupbliss · backup migration · CWE-829 | Критическая9,8 | — | 6,4 % | 22 дек. 2023 г. |
39Наблюдать | CVE-2023-6972Proof of concept | Backup Migration <= 1.3.9 - Unauthenticated Path Traversal to Arbitrary File Deletionbackupbliss · backup migration · CWE-22 | Критическая9,8 | — | 1,4 % | 22 дек. 2023 г. |
37Наблюдать | CVE-2023-7002Эксплойта нет | Backup Migration <= 1.3.9 - Authenticated (Admin+) OS Command Injection via urlbackupbliss · backup migration · CWE-78 | Высокая7,2 | — | 30,8 % | 22 дек. 2023 г. |
35Наблюдать | CVE-2024-43298Эксплойта нет | WordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerabilitybackupbliss · clone · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-43297Эксплойта нет | WordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerabilitybackupbliss · clone · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
31Наблюдать | CVE-2023-6266Proof of concept | Backup Migration <= 1.3.6 - Unauthenticated Arbitrary Backup Download to Sensitive Information Exposurebackupbliss · backup migration · CWE-200 | Высокая7,5 | — | 2,1 % | 11 янв. 2024 г. |
31Наблюдать | CVE-2023-6750Proof of concept | Clone < 2.4.3 - Unauthenticated Backup Downloadbackupbliss · clone · CWE-200 | Высокая7,5 | — | 1,9 % | 8 янв. 2024 г. |
30Наблюдать | CVE-2023-6271Эксплойта нет | Backup Migration Staging < 1.3.6 - Sensitive Data Exposurebackupbliss · backup migration · CWE-200 | Высокая7,5 | — | 0,7 % | 1 янв. 2024 г. |
26Наблюдать | CVE-2023-0958Эксплойта нет | Inisev Plugins (Various Versions) - Missing Authorization on handle_installation functioninisev · enhanced text widget · CWE-862 | Средняя6,5 | — | 0,7 % | 28 июл. 2023 г. |
21Наблюдать | CVE-2021-36884Эксплойта нет | WordPress Backup Migration plugin <= 1.1.5 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitybackupbliss · backup migration · CWE-79 | Средняя5,4 | — | 0,6 % | 19 нояб. 2021 г. |
17Наблюдать | CVE-2023-3977Эксплойта нет | Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation functioninisev · enhanced text widget · CWE-352 | Средняя4,3 | — | 0,6 % | 28 июл. 2023 г. |
- CVE-2023-655368На этой неделе
Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution
КритическаяCVSS 9,8Готовый эксплойтEPSS 98 %backupbliss · backup migration15 дек. 2023 г.
- CVE-2023-697141В плане
The Backup Migration plugin for WordPress is vulnerable to Remote File Inclusion in versions 1.0.8 to 1.3.9 via the 'content-dir' HTTP heade
КритическаяCVSS 9,8Эксплойта нетEPSS 6 %backupbliss · backup migration22 дек. 2023 г.
- CVE-2023-697239Наблюдать
Backup Migration <= 1.3.9 - Unauthenticated Path Traversal to Arbitrary File Deletion
КритическаяCVSS 9,8Proof of conceptEPSS 1 %backupbliss · backup migration22 дек. 2023 г.
- CVE-2023-700237Наблюдать
Backup Migration <= 1.3.9 - Authenticated (Admin+) OS Command Injection via url
ВысокаяCVSS 7,2Эксплойта нетEPSS 31 %backupbliss · backup migration22 дек. 2023 г.
- CVE-2024-4329835Наблюдать
WordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %backupbliss · clone1 нояб. 2024 г.
- CVE-2024-4329735Наблюдать
WordPress Clone plugin <= 2.4.5 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %backupbliss · clone1 нояб. 2024 г.
- CVE-2023-626631Наблюдать
Backup Migration <= 1.3.6 - Unauthenticated Arbitrary Backup Download to Sensitive Information Exposure
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %backupbliss · backup migration11 янв. 2024 г.
- CVE-2023-675031Наблюдать
Clone < 2.4.3 - Unauthenticated Backup Download
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %backupbliss · clone8 янв. 2024 г.
- CVE-2023-627130Наблюдать
Backup Migration Staging < 1.3.6 - Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %backupbliss · backup migration1 янв. 2024 г.
- CVE-2023-095826Наблюдать
Inisev Plugins (Various Versions) - Missing Authorization on handle_installation function
СредняяCVSS 6,5Эксплойта нетEPSS 1 %inisev · enhanced text widget28 июл. 2023 г.
- CVE-2021-3688421Наблюдать
WordPress Backup Migration plugin <= 1.1.5 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %backupbliss · backup migration19 нояб. 2021 г.
- CVE-2023-397717Наблюдать
Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function
СредняяCVSS 4,3Эксплойта нетEPSS 1 %inisev · enhanced text widget28 июл. 2023 г.