Записи colorlib
10 опубликованных записей вендора colorlib.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-284 Improper Access Control2
- CWE-862 Missing Authorization1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
59В плане | CVE-2020-36708Proof of concept | Epsilon Framework Themes (Various Versions) - Function Injectioncolorlib · activello · CWE-94 | Критическая9,8 | — | 65,3 % | 6 июн. 2023 г. |
26Наблюдать | CVE-2020-36721Эксплойта нет | Epsilon Framework Themes (Various Versions) - Unauthenticated Plugin Activation/Deactivationcolorlib · activello · CWE-284 | Средняя6,5 | — | 1,0 % | 6 июн. 2023 г. |
24Наблюдать | CVE-2025-3662Эксплойта нет | FancyBox for WordPress < 3.3.6 - Unauthenticated Stored XSScolorlib · fancybox · CWE-79 | Средняя6,1 | — | 0,2 % | 3 июн. 2025 г. |
21Наблюдать | CVE-2024-1473Эксплойта нет | Coming Soon & Maintenance Mode by Colorlib <= 1.0.99 - Information Exposurecolorlib · coming soon \& maintenance mode · CWE-284 | Средняя5,3 | — | 0,5 % | 20 мар. 2024 г. |
21Наблюдать | CVE-2022-45849Эксплойта нет | WordPress Activello Theme <= 1.4.4 is vulnerable to Cross Site Scripting (XSS)colorlib · activello theme · CWE-79 | Средняя5,4 | — | 0,5 % | 16 апр. 2023 г. |
21Наблюдать | CVE-2022-45358Эксплойта нет | WordPress Activello Theme <= 1.4.4 is vulnerable to Cross Site Scripting (XSS)colorlib · activello · CWE-79 | Средняя5,4 | — | 0,4 % | 13 апр. 2023 г. |
19Наблюдать | CVE-2015-1494Proof of concept | The FancyBox for WordPress plugin before 3.0.3 for WordPress does not properly restrict access, which allows remote attackers to conduct crocolorlib · fancybox · CWE-79 | Средняя4,3 | — | 6,4 % | 17 февр. 2015 г. |
19Наблюдать | CVE-2022-1945Эксплойта нет | Coming Soon and Maintenance by Colorlib < 1.0.99 - Admin+ Stored Cross Site Scriptingcolorlib · coming soon \& maintenance mode · CWE-79 | Средняя4,8 | — | 0,6 % | 20 июн. 2022 г. |
19Наблюдать | CVE-2024-0662Эксплойта нет | The FancyBox for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions 3.0.2 to 3.3.3 dcolorlib · fancybox · CWE-79 | Средняя4,8 | — | 0,5 % | 9 апр. 2024 г. |
17Наблюдать | CVE-2024-49321Эксплойта нет | WordPress Simple Custom Post Order plugin <= 2.5.7 - Broken Access Control vulnerabilitycolorlib · simple custom post order · CWE-862 | Средняя4,3 | — | 0,3 % | 21 окт. 2024 г. |
- CVE-2020-3670859В плане
Epsilon Framework Themes (Various Versions) - Function Injection
КритическаяCVSS 9,8Proof of conceptEPSS 65 %colorlib · activello6 июн. 2023 г.
- CVE-2020-3672126Наблюдать
Epsilon Framework Themes (Various Versions) - Unauthenticated Plugin Activation/Deactivation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %colorlib · activello6 июн. 2023 г.
- CVE-2025-366224Наблюдать
FancyBox for WordPress < 3.3.6 - Unauthenticated Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %colorlib · fancybox3 июн. 2025 г.
- CVE-2024-147321Наблюдать
Coming Soon & Maintenance Mode by Colorlib <= 1.0.99 - Information Exposure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %colorlib · coming soon \& maintenance mode20 мар. 2024 г.
- CVE-2022-4584921Наблюдать
WordPress Activello Theme <= 1.4.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %colorlib · activello theme16 апр. 2023 г.
- CVE-2022-4535821Наблюдать
WordPress Activello Theme <= 1.4.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %colorlib · activello13 апр. 2023 г.
- CVE-2015-149419Наблюдать
The FancyBox for WordPress plugin before 3.0.3 for WordPress does not properly restrict access, which allows remote attackers to conduct cro
СредняяCVSS 4,3Proof of conceptEPSS 6 %colorlib · fancybox17 февр. 2015 г.
- CVE-2022-194519Наблюдать
Coming Soon and Maintenance by Colorlib < 1.0.99 - Admin+ Stored Cross Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %colorlib · coming soon \& maintenance mode20 июн. 2022 г.
- CVE-2024-066219Наблюдать
The FancyBox for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions 3.0.2 to 3.3.3 d
СредняяCVSS 4,8Эксплойта нетEPSS 0 %colorlib · fancybox9 апр. 2024 г.
- CVE-2024-4932117Наблюдать
WordPress Simple Custom Post Order plugin <= 2.5.7 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %colorlib · simple custom post order21 окт. 2024 г.