Записи codecabin
18 опубликованных записей вендора codecabin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5,6 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
63На этой неделе | CVE-2019-10692Готовый эксплойт | In the wp-google-maps plugin before 7.11.18 for WordPress, includes/class.rest-api.php in the REST API does not sanitize field names before codecabin · wp go maps · CWE-89 | Критическая9,8 | — | 78,7 % | 2 апр. 2019 г. |
35Наблюдать | CVE-2025-24742Эксплойта нет | WordPress WP Google Maps plugin <= 9.0.40 - Cross Site Request Forgery (CSRF) vulnerabilitycodecabin · wp go maps · CWE-352 | Высокая8,8 | — | 0,2 % | 27 янв. 2025 г. |
26Наблюдать | CVE-2023-6777Эксплойта нет | WP Go Maps (formerly WP Google Maps) <= 9.0.34 - Information Exposure to Potential Denial of Servicecodecabin · wp go maps · CWE-200 | Средняя6,5 | — | 0,8 % | 9 апр. 2024 г. |
26Наблюдать | CVE-2022-47595Эксплойта нет | WordPress WP Google Maps Plugin <= 9.0.15 is vulnerable to Path Traversalcodecabin · wp go maps · CWE-22 | Средняя6,5 | — | 0,8 % | 14 мар. 2023 г. |
25Наблюдать | CVE-2019-9912Proof of concept | The wp-google-maps plugin before 7.10.43 for WordPress has XSS via the wp-admin/admin.php PATH_INFO.codecabin · wp go maps · CWE-79 | Средняя6,1 | — | 3,2 % | 21 мар. 2019 г. |
24Наблюдать | CVE-2024-29931Proof of concept | WordPress WP Go Maps plugin <= 9.0.29 - Reflected Cross Site Scripting (XSS) vulnerabilitycodecabin · wp go maps · CWE-79 | Средняя6,1 | — | 0,8 % | 27 мар. 2024 г. |
24Наблюдать | CVE-2024-13628Proof of concept | WP Pricing Table <= 1.1 - Reflected XSScodecabin · wp pricing table · CWE-79 | Средняя6,1 | — | 0,7 % | 26 февр. 2025 г. |
24Наблюдать | CVE-2023-6627Эксплойта нет | WP Go Maps < 9.0.28 - Unauthenticated Stored XSScodecabin · wp go maps · CWE-79 | Средняя6,1 | — | 0,6 % | 8 янв. 2024 г. |
22Наблюдать | CVE-2021-24383Proof of concept | WP Google Maps < 8.1.12 - Authenticated Stored Cross-Site Scripting (XSS)codecabin · wp go maps · CWE-79 | Средняя5,4 | — | 2,5 % | 21 июн. 2021 г. |
21Наблюдать | CVE-2019-14792Эксплойта нет | The WP Google Maps plugin before 7.11.35 for WordPress allows XSS via the wp-admin/ rectangle_name or rectangle_opacity parameter.codecabin · wp go maps · CWE-79 | Средняя5,4 | — | 1,1 % | 9 авг. 2019 г. |
21Наблюдать | CVE-2021-36870Эксплойта нет | WordPress WP Google Maps plugin <= 8.1.12 - Multiple Authenticated Persistent XSS vulnerabilitiescodecabin · wp go maps · CWE-79 | Средняя5,4 | — | 0,6 % | 9 сент. 2021 г. |
21Наблюдать | CVE-2021-36871Эксплойта нет | WordPress WP Google Maps Pro premium plugin <= 8.1.11 - Multiple Authenticated Persistent XSS vulnerabilitiescodecabin · wp go maps · CWE-79 | Средняя5,4 | — | 0,6 % | 9 сент. 2021 г. |
21Наблюдать | CVE-2024-5994Эксплойта нет | WP Go Maps (formerly WP Google Maps) <= 9.0.38 - Authenticated (Contributor+) Stored Cross-Site Scriptingcodecabin · wp go maps · CWE-79 | Средняя5,4 | — | 0,4 % | 14 июн. 2024 г. |
21Наблюдать | CVE-2024-9127Эксплойта нет | Super Testimonials <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via alignment Parametercodecabin · super testimonials · CWE-79 | Средняя5,4 | — | 0,3 % | 26 сент. 2024 г. |
21Наблюдать | CVE-2024-3557Эксплойта нет | WP Go Maps (formerly WP Google Maps) <= 9.0.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodecodecabin · wp go maps · CWE-79 | Средняя5,4 | — | 0,3 % | 24 мая 2024 г. |
21Наблюдать | CVE-2024-1582Эксплойта нет | WP Go Maps (formerly WP Google Maps) <= 9.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodecodecabin · wp go maps · CWE-79 | Средняя5,4 | — | 0,3 % | 12 мар. 2024 г. |
19Наблюдать | CVE-2023-4839Эксплойта нет | WP Go Maps <= 9.0.32 - Authenticated (Administrator+) Stored Cross-Site Scriptingcodecabin · wp go maps · CWE-79 | Средняя4,8 | — | 0,3 % | 12 мар. 2024 г. |
18Наблюдать | CVE-2014-7182Эксплойта нет | Multiple cross-site scripting (XSS) vulnerabilities in the WP Google Maps plugin before 6.0.27 for WordPress allow remote attackers to injeccodecabin · wp go maps · CWE-79 | Средняя4,3 | — | 2,5 % | 22 окт. 2014 г. |
- CVE-2019-1069263На этой неделе
In the wp-google-maps plugin before 7.11.18 for WordPress, includes/class.rest-api.php in the REST API does not sanitize field names before
КритическаяCVSS 9,8Готовый эксплойтEPSS 79 %codecabin · wp go maps2 апр. 2019 г.
- CVE-2025-2474235Наблюдать
WordPress WP Google Maps plugin <= 9.0.40 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codecabin · wp go maps27 янв. 2025 г.
- CVE-2023-677726Наблюдать
WP Go Maps (formerly WP Google Maps) <= 9.0.34 - Information Exposure to Potential Denial of Service
СредняяCVSS 6,5Эксплойта нетEPSS 1 %codecabin · wp go maps9 апр. 2024 г.
- CVE-2022-4759526Наблюдать
WordPress WP Google Maps Plugin <= 9.0.15 is vulnerable to Path Traversal
СредняяCVSS 6,5Эксплойта нетEPSS 1 %codecabin · wp go maps14 мар. 2023 г.
- CVE-2019-991225Наблюдать
The wp-google-maps plugin before 7.10.43 for WordPress has XSS via the wp-admin/admin.php PATH_INFO.
СредняяCVSS 6,1Proof of conceptEPSS 3 %codecabin · wp go maps21 мар. 2019 г.
- CVE-2024-2993124Наблюдать
WordPress WP Go Maps plugin <= 9.0.29 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Proof of conceptEPSS 1 %codecabin · wp go maps27 мар. 2024 г.
- CVE-2024-1362824Наблюдать
WP Pricing Table <= 1.1 - Reflected XSS
СредняяCVSS 6,1Proof of conceptEPSS 1 %codecabin · wp pricing table26 февр. 2025 г.
- CVE-2023-662724Наблюдать
WP Go Maps < 9.0.28 - Unauthenticated Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 1 %codecabin · wp go maps8 янв. 2024 г.
- CVE-2021-2438322Наблюдать
WP Google Maps < 8.1.12 - Authenticated Stored Cross-Site Scripting (XSS)
СредняяCVSS 5,4Proof of conceptEPSS 2 %codecabin · wp go maps21 июн. 2021 г.
- CVE-2019-1479221Наблюдать
The WP Google Maps plugin before 7.11.35 for WordPress allows XSS via the wp-admin/ rectangle_name or rectangle_opacity parameter.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %codecabin · wp go maps9 авг. 2019 г.
- CVE-2021-3687021Наблюдать
WordPress WP Google Maps plugin <= 8.1.12 - Multiple Authenticated Persistent XSS vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %codecabin · wp go maps9 сент. 2021 г.
- CVE-2021-3687121Наблюдать
WordPress WP Google Maps Pro premium plugin <= 8.1.11 - Multiple Authenticated Persistent XSS vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %codecabin · wp go maps9 сент. 2021 г.
- CVE-2024-599421Наблюдать
WP Go Maps (formerly WP Google Maps) <= 9.0.38 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codecabin · wp go maps14 июн. 2024 г.
- CVE-2024-912721Наблюдать
Super Testimonials <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via alignment Parameter
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codecabin · super testimonials26 сент. 2024 г.
- CVE-2024-355721Наблюдать
WP Go Maps (formerly WP Google Maps) <= 9.0.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codecabin · wp go maps24 мая 2024 г.
- CVE-2024-158221Наблюдать
WP Go Maps (formerly WP Google Maps) <= 9.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codecabin · wp go maps12 мар. 2024 г.
- CVE-2023-483919Наблюдать
WP Go Maps <= 9.0.32 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %codecabin · wp go maps12 мар. 2024 г.
- CVE-2014-718218Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in the WP Google Maps plugin before 6.0.27 for WordPress allow remote attackers to injec
СредняяCVSS 4,3Эксплойта нетEPSS 2 %codecabin · wp go maps22 окт. 2014 г.