dFactory kayıtları
dfactory üreticisine ait 9 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %66,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-862 Missing Authorization2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
9 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-43924İstismar yok | WordPress Responsive Lightbox & Gallery plugin <= 2.4.7 - Broken Access Control vulnerabilitydfactory · responsive lightbox · CWE-862 | Kritik9,8 | — | %0,5 | 23 Eki 2024 |
35İzleyin | CVE-2024-31252İstismar yok | WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerabilitydfactory · responsive lightbox \& gallery · CWE-862 | Yüksek8,8 | — | %0,4 | 9 Haz 2024 |
27İzleyin | CVE-2025-3742İstismar yok | Responsive Lightbox & Gallery < 2.5.1 - Contributor+ Stored XSSdfactory · responsive lightbox · CWE-79 | Orta6,8 | — | %0,5 | 15 May 2025 |
24İzleyin | CVE-2017-2243İstismar yok | Cross-site scripting vulnerability in Responsive Lightbox prior to version 1.7.2 allows an attacker to inject arbitrary web script or HTML vdfactory · responsive lightbox · CWE-79 | Orta6,1 | — | %1,5 | 7 Tem 2017 |
21İzleyin | CVE-2023-0076İstismar yok | Download Attachments < 1.3 - Contributor+ Stored XSSdfactory · download attachments · CWE-79 | Orta5,4 | — | %0,5 | 6 Mar 2023 |
21İzleyin | CVE-2023-49174İstismar yok | WordPress Responsive Lightbox Plugin <= 2.4.5 is vulnerable to Cross Site Scripting (XSS)dfactory · responsive lightbox · CWE-79 | Orta5,4 | — | %0,4 | 15 Ara 2023 |
21İzleyin | CVE-2024-6870İstismar yok | Responsive Lightbox & Gallery <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via File Uploaddfactory · responsive lightbox · CWE-79 | Orta5,4 | — | %0,3 | 22 Ağu 2024 |
21İzleyin | CVE-2025-5093İstismar yok | Responsive Lightbox & Gallery < 2.5.2 - Contributor+ Stored XSSdfactory · responsive lightbox · CWE-79 | Orta5,4 | — | %0,2 | 27 Haz 2025 |
19İzleyin | CVE-2021-24613İstismar yok | Post Views Counter < 1.3.5 - Authenticated Stored XSSdfactory · post views counter · CWE-79 | Orta4,8 | — | %0,6 | 20 Eyl 2021 |
- CVE-2024-4392439İzleyin
WordPress Responsive Lightbox & Gallery plugin <= 2.4.7 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %1dfactory · responsive lightbox23 Eki 2024
- CVE-2024-3125235İzleyin
WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0dfactory · responsive lightbox \& gallery9 Haz 2024
- CVE-2025-374227İzleyin
Responsive Lightbox & Gallery < 2.5.1 - Contributor+ Stored XSS
OrtaCVSS 6,8İstismar yokEPSS %1dfactory · responsive lightbox15 May 2025
- CVE-2017-224324İzleyin
Cross-site scripting vulnerability in Responsive Lightbox prior to version 1.7.2 allows an attacker to inject arbitrary web script or HTML v
OrtaCVSS 6,1İstismar yokEPSS %1dfactory · responsive lightbox7 Tem 2017
- CVE-2023-007621İzleyin
Download Attachments < 1.3 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %0dfactory · download attachments6 Mar 2023
- CVE-2023-4917421İzleyin
WordPress Responsive Lightbox Plugin <= 2.4.5 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0dfactory · responsive lightbox15 Ara 2023
- CVE-2024-687021İzleyin
Responsive Lightbox & Gallery <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload
OrtaCVSS 5,4İstismar yokEPSS %0dfactory · responsive lightbox22 Ağu 2024
- CVE-2025-509321İzleyin
Responsive Lightbox & Gallery < 2.5.2 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %0dfactory · responsive lightbox27 Haz 2025
- CVE-2021-2461319İzleyin
Post Views Counter < 1.3.5 - Authenticated Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %1dfactory · post views counter20 Eyl 2021