Записи BestWebSoft
75 опубликованных записей вендора bestwebsoft.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 26,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')49
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File2
- CWE-862 Missing Authorization2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
75 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2015-9325Эксплойта нет | The visitors-online plugin before 0.4 for WordPress has SQL injection.bestwebsoft · visitors online · CWE-89 | Критическая9,8 | — | 1,8 % | 16 авг. 2019 г. |
40В плане | CVE-2015-9335Эксплойта нет | The limit-attempts plugin before 1.1.1 for WordPress has SQL injection during IP address handling.bestwebsoft · limit attempts · CWE-89 | Критическая9,8 | — | 1,8 % | 22 авг. 2019 г. |
39Наблюдать | CVE-2022-3393Эксплойта нет | Post to CSV by BestWebSoft <= 1.4.0 - Author+ CSV Injectionbestwebsoft · post to csv · CWE-1236 | Критическая9,8 | — | 1,4 % | 25 окт. 2022 г. |
39Наблюдать | CVE-2023-36508Эксплойта нет | WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.1 is vulnerable to SQL Injectionbestwebsoft · contact form to db · CWE-89 | Критическая9,8 | — | 0,7 % | 31 окт. 2023 г. |
38Наблюдать | CVE-2020-8658Эксплойта нет | The BestWebSoft Htaccess plugin through 1.8.1 for WordPress allows wp-admin/admin.php?page=htaccess.php&action=htaccess_editor CSRF.bestwebsoft · htaccess · CWE-352 | Высокая8,8 | — | 9,9 % | 5 февр. 2020 г. |
35Наблюдать | CVE-2023-0765Эксплойта нет | Gallery by BestWebSoft < 4.7.0 - Author+ SQL Injectionbestwebsoft · gallery · CWE-89 | Высокая8,8 | — | 0,9 % | 17 апр. 2023 г. |
35Наблюдать | CVE-2023-29096Эксплойта нет | WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.0 is vulnerable to SQL Injectionbestwebsoft · contact form to db · CWE-89 | Высокая8,8 | — | 0,7 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2023-36527Эксплойта нет | WordPress Post to CSV by BestWebSoft Plugin <= 1.4.0 is vulnerable to CSV Injectionbestwebsoft · post to csv · CWE-1236 | Высокая8,8 | — | 0,6 % | 7 нояб. 2023 г. |
35Наблюдать | CVE-2024-35678Эксплойта нет | WordPress Contact Form to DB by BestWebSoft plugin <= 1.7.2 - SQL Injection vulnerabilitybestwebsoft · contact form to db · CWE-89 | Высокая8,8 | — | 0,4 % | 8 июн. 2024 г. |
35Наблюдать | CVE-2012-10015Эксплойта нет | BestWebSoft Twitter Plugin Settings Page twitter.php twttr_settings_page cross-site request forgerybestwebsoft · twitter · CWE-352 | Высокая8,8 | — | 0,4 % | 30 мая 2023 г. |
35Наблюдать | CVE-2023-0820Эксплойта нет | User Role by BestWebSoft < 1.6.7 - Privilege Escalation via CSRFbestwebsoft · user role · CWE-352 | Высокая8,8 | — | 0,4 % | 3 апр. 2023 г. |
35Наблюдать | CVE-2012-10010Эксплойта нет | BestWebSoft Contact Form contact_form.php cntctfrm_settings_page cross-site request forgerybestwebsoft · contact form · CWE-352 | Высокая8,8 | — | 0,4 % | 9 апр. 2023 г. |
35Наблюдать | CVE-2012-10017Эксплойта нет | BestWebSoft Portfolio Plugin cross-site request forgerybestwebsoft · portfolio · CWE-352 | Высокая8,8 | — | 0,4 % | 26 дек. 2023 г. |
35Наблюдать | CVE-2012-10012Эксплойта нет | BestWebSoft Facebook Like Button facebook-button-plugin.php fcbk_bttn_plgn_settings_page cross-site request forgerybestwebsoft · facebook button · CWE-352 | Высокая8,8 | — | 0,3 % | 9 апр. 2023 г. |
30Наблюдать | CVE-2014-125102Эксплойта нет | Bestwebsoft Relevant Plugin Thumbnail information disclosurebestwebsoft · relevant · CWE-200 | Высокая7,5 | — | 0,6 % | 29 мая 2023 г. |
30Наблюдать | CVE-2023-6250Эксплойта нет | BestWebSoft's Like & Share < 2.74 - Unauthenticated Password Protected Post Readbestwebsoft · like \& share · CWE-312 | Высокая7,5 | — | 0,5 % | 26 дек. 2023 г. |
28Наблюдать | CVE-2024-13908Эксплойта нет | SMTP by BestWebSoft <= 1.1.9 - Authenticated (Administrator+) Arbitrary File Uploadbestwebsoft · smtp · CWE-434 | Высокая7,2 | — | 0,8 % | 8 мар. 2025 г. |
28Наблюдать | CVE-2023-45771Эксплойта нет | WordPress Contact Form With Captcha plugin <= 1.6.8 - Reflected Cross Site Scripting (XSS) vulnerabilitybestwebsoft · captcha · CWE-79 | Высокая7,1 | — | 0,3 % | 26 мар. 2024 г. |
26Наблюдать | CVE-2021-25121Эксплойта нет | Rating by BestWebSoft < 1.6 - Rating Denial of Servicebestwebsoft · rating · CWE-191 | Средняя6,5 | — | 1,2 % | 20 июн. 2022 г. |
26Наблюдать | CVE-2021-24761Эксплойта нет | Error Log Viewer < 1.1.2 - Arbitrary Text File Deletion via CSRFbestwebsoft · error log viewer · CWE-22 | Средняя6,5 | — | 0,6 % | 1 февр. 2022 г. |
26Наблюдать | CVE-2023-6821Эксплойта нет | Error Log Viewer < 1.1.3 - Directory Listing to Sensitive Data Exposurebestwebsoft · error log viewer · CWE-862 | Средняя6,5 | — | 0,6 % | 18 мар. 2024 г. |
25Наблюдать | CVE-2017-18528Proof of concept | The pdf-print plugin before 1.9.4 for WordPress has multiple XSS issues.bestwebsoft · pdf \& print · CWE-79 | Средняя6,1 | — | 1,8 % | 20 авг. 2019 г. |
25Наблюдать | CVE-2017-18527Proof of concept | The pagination plugin before 1.0.7 for WordPress has multiple XSS issues.bestwebsoft · pagination · CWE-79 | Средняя6,1 | — | 1,7 % | 20 авг. 2019 г. |
25Наблюдать | CVE-2017-18516Proof of concept | The bws-linkedin plugin before 1.0.5 for WordPress has multiple XSS issues.bestwebsoft · linkedin · CWE-79 | Средняя6,1 | — | 1,7 % | 21 авг. 2019 г. |
24Наблюдать | CVE-2017-18502Proof of concept | The subscriber plugin before 1.3.5 for WordPress has multiple XSS issues.bestwebsoft · subscriber · CWE-79 | Средняя6,1 | — | 1,7 % | 12 авг. 2019 г. |
- CVE-2015-932540В плане
The visitors-online plugin before 0.4 for WordPress has SQL injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %bestwebsoft · visitors online16 авг. 2019 г.
- CVE-2015-933540В плане
The limit-attempts plugin before 1.1.1 for WordPress has SQL injection during IP address handling.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %bestwebsoft · limit attempts22 авг. 2019 г.
- CVE-2022-339339Наблюдать
Post to CSV by BestWebSoft <= 1.4.0 - Author+ CSV Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %bestwebsoft · post to csv25 окт. 2022 г.
- CVE-2023-3650839Наблюдать
WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.1 is vulnerable to SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %bestwebsoft · contact form to db31 окт. 2023 г.
- CVE-2020-865838Наблюдать
The BestWebSoft Htaccess plugin through 1.8.1 for WordPress allows wp-admin/admin.php?page=htaccess.php&action=htaccess_editor CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 10 %bestwebsoft · htaccess5 февр. 2020 г.
- CVE-2023-076535Наблюдать
Gallery by BestWebSoft < 4.7.0 - Author+ SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bestwebsoft · gallery17 апр. 2023 г.
- CVE-2023-2909635Наблюдать
WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.0 is vulnerable to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bestwebsoft · contact form to db20 дек. 2023 г.
- CVE-2023-3652735Наблюдать
WordPress Post to CSV by BestWebSoft Plugin <= 1.4.0 is vulnerable to CSV Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %bestwebsoft · post to csv7 нояб. 2023 г.
- CVE-2024-3567835Наблюдать
WordPress Contact Form to DB by BestWebSoft plugin <= 1.7.2 - SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bestwebsoft · contact form to db8 июн. 2024 г.
- CVE-2012-1001535Наблюдать
BestWebSoft Twitter Plugin Settings Page twitter.php twttr_settings_page cross-site request forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bestwebsoft · twitter30 мая 2023 г.
- CVE-2023-082035Наблюдать
User Role by BestWebSoft < 1.6.7 - Privilege Escalation via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bestwebsoft · user role3 апр. 2023 г.
- CVE-2012-1001035Наблюдать
BestWebSoft Contact Form contact_form.php cntctfrm_settings_page cross-site request forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bestwebsoft · contact form9 апр. 2023 г.
- CVE-2012-1001735Наблюдать
BestWebSoft Portfolio Plugin cross-site request forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bestwebsoft · portfolio26 дек. 2023 г.
- CVE-2012-1001235Наблюдать
BestWebSoft Facebook Like Button facebook-button-plugin.php fcbk_bttn_plgn_settings_page cross-site request forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bestwebsoft · facebook button9 апр. 2023 г.
- CVE-2014-12510230Наблюдать
Bestwebsoft Relevant Plugin Thumbnail information disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bestwebsoft · relevant29 мая 2023 г.
- CVE-2023-625030Наблюдать
BestWebSoft's Like & Share < 2.74 - Unauthenticated Password Protected Post Read
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %bestwebsoft · like \& share26 дек. 2023 г.
- CVE-2024-1390828Наблюдать
SMTP by BestWebSoft <= 1.1.9 - Authenticated (Administrator+) Arbitrary File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %bestwebsoft · smtp8 мар. 2025 г.
- CVE-2023-4577128Наблюдать
WordPress Contact Form With Captcha plugin <= 1.6.8 - Reflected Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %bestwebsoft · captcha26 мар. 2024 г.
- CVE-2021-2512126Наблюдать
Rating by BestWebSoft < 1.6 - Rating Denial of Service
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bestwebsoft · rating20 июн. 2022 г.
- CVE-2021-2476126Наблюдать
Error Log Viewer < 1.1.2 - Arbitrary Text File Deletion via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bestwebsoft · error log viewer1 февр. 2022 г.
- CVE-2023-682126Наблюдать
Error Log Viewer < 1.1.3 - Directory Listing to Sensitive Data Exposure
СредняяCVSS 6,5Эксплойта нетEPSS 1 %bestwebsoft · error log viewer18 мар. 2024 г.
- CVE-2017-1852825Наблюдать
The pdf-print plugin before 1.9.4 for WordPress has multiple XSS issues.
СредняяCVSS 6,1Proof of conceptEPSS 2 %bestwebsoft · pdf \& print20 авг. 2019 г.
- CVE-2017-1852725Наблюдать
The pagination plugin before 1.0.7 for WordPress has multiple XSS issues.
СредняяCVSS 6,1Proof of conceptEPSS 2 %bestwebsoft · pagination20 авг. 2019 г.
- CVE-2017-1851625Наблюдать
The bws-linkedin plugin before 1.0.5 for WordPress has multiple XSS issues.
СредняяCVSS 6,1Proof of conceptEPSS 2 %bestwebsoft · linkedin21 авг. 2019 г.
- CVE-2017-1850224Наблюдать
The subscriber plugin before 1.3.5 for WordPress has multiple XSS issues.
СредняяCVSS 6,1Proof of conceptEPSS 2 %bestwebsoft · subscriber12 авг. 2019 г.