Записи cm-wp
10 опубликованных записей вендора cm-wp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 30 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-0477Эксплойта нет | Auto Featured Image < 3.9.16 - Author+ Arbitrary File Uploadcm-wp · auto featured image · CWE-434 | Высокая8,8 | — | 1,6 % | 13 мар. 2023 г. |
24Наблюдать | CVE-2021-24932Эксплойта нет | Auto Featured Image < 3.9.3 - Reflected Cross-Site Scriptingcm-wp · auto featured image · CWE-79 | Средняя6,1 | — | 0,8 % | 13 дек. 2021 г. |
21Наблюдать | CVE-2022-2877Эксплойта нет | Titan Anti-spam & Security < 7.3.1 - Protection Bypass due to IP Spoofingcm-wp · titan anti-spam \& security · CWE-639 | Средняя5,3 | — | 0,7 % | 16 сент. 2022 г. |
21Наблюдать | CVE-2021-24196Эксплойта нет | Social Slider Widget < 1.8.5 - Authenticated Reflected Cross-Site Scripting (XSS)cm-wp · social slider widget · CWE-79 | Средняя5,4 | — | 0,7 % | 5 апр. 2021 г. |
19Наблюдать | CVE-2024-10149Эксплойта нет | Social Slider Feed < 2.2.9 - Admin+ Stored XSS via Widgetscm-wp · social slider widget · CWE-79 | Средняя4,8 | — | 0,3 % | 15 мая 2025 г. |
19Наблюдать | CVE-2024-35751Эксплойта нет | WordPress Woody code snippets plugin <= 2.4.10 - Cross Site Scripting (XSS) vulnerabilitycm-wp · woody code snippets · CWE-79 | Средняя4,8 | — | 0,3 % | 8 июн. 2024 г. |
17Наблюдать | CVE-2020-36759Эксплойта нет | Woody code snippets <= 2.3.9 - Cross-Site Request Forgery Bypasscm-wp · woody code snippets · CWE-352 | Средняя4,3 | — | 0,4 % | 20 окт. 2023 г. |
17Наблюдать | CVE-2024-13337Эксплойта нет | Webcraftic Clearfy – WordPress optimization plugin <= 2.3.2 - Cross-Site Request Forgery to Plugin Settings Update via 'setup-wbcr_clearfy'cm-wp · clearfy · CWE-352 | Средняя4,3 | — | 0,2 % | 12 апр. 2025 г. |
17Наблюдать | CVE-2024-13338Эксплойта нет | Webcraftic Clearfy – WordPress optimization plugin <= 2.3.1 - Cross-Site Request Forgery to Clear Cachecm-wp · clearfy · CWE-352 | Средняя4,3 | — | 0,2 % | 12 апр. 2025 г. |
14Наблюдать | CVE-2025-0717Эксплойта нет | Social Slider Feed < 2.2.9 - Admin+ Stored XSScm-wp · social slider widget · CWE-79 | Низкая3,5 | — | 0,3 % | 25 мар. 2025 г. |
- CVE-2023-047735Наблюдать
Auto Featured Image < 3.9.16 - Author+ Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %cm-wp · auto featured image13 мар. 2023 г.
- CVE-2021-2493224Наблюдать
Auto Featured Image < 3.9.3 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %cm-wp · auto featured image13 дек. 2021 г.
- CVE-2022-287721Наблюдать
Titan Anti-spam & Security < 7.3.1 - Protection Bypass due to IP Spoofing
СредняяCVSS 5,3Эксплойта нетEPSS 1 %cm-wp · titan anti-spam \& security16 сент. 2022 г.
- CVE-2021-2419621Наблюдать
Social Slider Widget < 1.8.5 - Authenticated Reflected Cross-Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cm-wp · social slider widget5 апр. 2021 г.
- CVE-2024-1014919Наблюдать
Social Slider Feed < 2.2.9 - Admin+ Stored XSS via Widgets
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cm-wp · social slider widget15 мая 2025 г.
- CVE-2024-3575119Наблюдать
WordPress Woody code snippets plugin <= 2.4.10 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cm-wp · woody code snippets8 июн. 2024 г.
- CVE-2020-3675917Наблюдать
Woody code snippets <= 2.3.9 - Cross-Site Request Forgery Bypass
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cm-wp · woody code snippets20 окт. 2023 г.
- CVE-2024-1333717Наблюдать
Webcraftic Clearfy – WordPress optimization plugin <= 2.3.2 - Cross-Site Request Forgery to Plugin Settings Update via 'setup-wbcr_clearfy'
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cm-wp · clearfy12 апр. 2025 г.
- CVE-2024-1333817Наблюдать
Webcraftic Clearfy – WordPress optimization plugin <= 2.3.1 - Cross-Site Request Forgery to Clear Cache
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cm-wp · clearfy12 апр. 2025 г.
- CVE-2025-071714Наблюдать
Social Slider Feed < 2.2.9 - Admin+ Stored XSS
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %cm-wp · social slider widget25 мар. 2025 г.