blazzdev records
6 published records for vendor blazzdev.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 50%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-290 Authentication Bypass by Spoofing1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
32Monitor | CVE-2023-51667No exploit | WordPress Rate my Post – WP Rating System plugin <= 3.4.2 - Broken Access Control vulnerabilityblazzdev · rate my post · CWE-290 | High8.2 | — | 0.4% | Jun 4, 2024 |
26Monitor | CVE-2023-49765No exploit | WordPress Rate my Post – WP Rating System Plugin <= 3.4.1 is vulnerable to Insecure Direct Object References (IDOR)blazzdev · rate my post · CWE-639 | Medium6.5 | — | 0.4% | Dec 21, 2023 |
21Monitor | CVE-2022-4673No exploit | Rate my Post – WP Rating System < 3.3.9 - Contributor+ Stored XSS via Shortcodeblazzdev · rate my post · CWE-79 | Medium5.4 | — | 0.5% | Jan 23, 2023 |
21Monitor | CVE-2024-32823No exploit | WordPress Rate My Post plugin <= 3.4.4 - Insecure Direct Object References (IDOR) vulnerabilityblazzdev · rate my post · CWE-639 | Medium5.3 | — | 0.4% | Apr 24, 2024 |
17Monitor | CVE-2022-40671No exploit | WordPress Rate my Post – WP Rating System plugin <= 3.3.4 - Cross-Site Request Forgery (CSRF) vulnerabilityblazzdev · rate my post - wp rating system · CWE-352 | Medium4.3 | — | 0.3% | Sep 23, 2022 |
12Monitor | CVE-2022-40310No exploit | WordPress Rate my Post – WP Rating System plugin <= 3.3.4 - Race Condition vulnerabilityblazzdev · rate my post - wp rating system · CWE-362 | Low3.1 | — | 0.4% | Sep 23, 2022 |
- CVE-2023-5166732Monitor
WordPress Rate my Post – WP Rating System plugin <= 3.4.2 - Broken Access Control vulnerability
HighCVSS 8.2No exploitEPSS 0%blazzdev · rate my postJun 4, 2024
- CVE-2023-4976526Monitor
WordPress Rate my Post – WP Rating System Plugin <= 3.4.1 is vulnerable to Insecure Direct Object References (IDOR)
MediumCVSS 6.5No exploitEPSS 0%blazzdev · rate my postDec 21, 2023
- CVE-2022-467321Monitor
Rate my Post – WP Rating System < 3.3.9 - Contributor+ Stored XSS via Shortcode
MediumCVSS 5.4No exploitEPSS 0%blazzdev · rate my postJan 23, 2023
- CVE-2024-3282321Monitor
WordPress Rate My Post plugin <= 3.4.4 - Insecure Direct Object References (IDOR) vulnerability
MediumCVSS 5.3No exploitEPSS 0%blazzdev · rate my postApr 24, 2024
- CVE-2022-4067117Monitor
WordPress Rate my Post – WP Rating System plugin <= 3.3.4 - Cross-Site Request Forgery (CSRF) vulnerability
MediumCVSS 4.3No exploitEPSS 0%blazzdev · rate my post - wp rating systemSep 23, 2022
- CVE-2022-4031012Monitor
WordPress Rate my Post – WP Rating System plugin <= 3.3.4 - Race Condition vulnerability
LowCVSS 3.1No exploitEPSS 0%blazzdev · rate my post - wp rating systemSep 23, 2022