Записи GiveWP
61 опубликованных записей вендора givewp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 3,3 %
- Pre-auth RCE
- 6
- С записью об исправлении
- 31,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')21
- CWE-502 Deserialization of Untrusted Data9
- CWE-862 Missing Authorization8
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
61 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
62На этой неделе | CVE-2024-5932Готовый эксплойт | GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Executiongivewp · givewp · CWE-502 | Критическая9,8 | — | 76,8 % | 19 авг. 2024 г. |
48В плане | CVE-2024-8353Готовый эксплойт | GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injectiongivewp · givewp · CWE-502 | Критическая9,8 | — | 28,7 % | 27 сент. 2024 г. |
40В плане | CVE-2023-0224Эксплойта нет | GiveWP < 2.24.1 - Unauthenticated SQLigivewp · givewp · CWE-89 | Критическая9,8 | — | 3,7 % | 16 янв. 2024 г. |
40В плане | CVE-2019-13578Эксплойта нет | A SQL injection vulnerability exists in the Impress GiveWP Give plugin through 2.5.0 for WordPress.givewp · givewp · CWE-89 | Критическая9,8 | — | 2,9 % | 15 авг. 2019 г. |
39Наблюдать | CVE-2025-0912Эксплойта нет | GiveWP – Donation Plugin and Fundraising Platform <= 3.19.4 - Unauthenticated PHP Object Injectiongivewp · givewp · CWE-502 | Критическая9,8 | — | 1,4 % | 4 мар. 2025 г. |
39Наблюдать | CVE-2024-9634Эксплойта нет | GiveWP – Donation Plugin and Fundraising Platform <= 3.16.3 - Unauthenticated PHP Object Injection to Remote Code Executiongivewp · givewp · CWE-502 | Критическая9,8 | — | 1,4 % | 15 окт. 2024 г. |
39Наблюдать | CVE-2024-12877Proof of concept | GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injectiongivewp · givewp · CWE-502 | Критическая9,8 | — | 1,3 % | 11 янв. 2025 г. |
39Наблюдать | CVE-2025-22777Proof of concept | WordPress GiveWP Plugin <= 3.19.3 - PHP Object Injection vulnerabilitygivewp · givewp · CWE-502 | Критическая9,8 | — | 0,9 % | 13 янв. 2025 г. |
39Наблюдать | CVE-2023-22719Эксплойта нет | WordPress GiveWP Plugin <= 2.25.1 is vulnerable to CSV Injectiongivewp · givewp · CWE-1236 | Критическая9,8 | — | 0,6 % | 7 нояб. 2023 г. |
39Наблюдать | CVE-2023-32513Эксплойта нет | WordPress GiveWP Plugin <= 2.25.3 is vulnerable to PHP Object Injectiongivewp · givewp · CWE-502 | Критическая9,8 | — | 0,6 % | 28 дек. 2023 г. |
39Наблюдать | CVE-2024-37099Эксплойта нет | WordPress GiveWP plugin <= 3.14.1 - Unauthenticated PHP Object Injection vulnerabilitygivewp · givewp · CWE-502 | Критическая9,8 | — | 0,6 % | 19 авг. 2024 г. |
39Наблюдать | CVE-2023-47183Эксплойта нет | WordPress GiveWP plugin <= 2.33.1 - Broken Access Control vulnerabilitygivewp · givewp · CWE-862 | Критическая9,8 | — | 0,4 % | 2 янв. 2025 г. |
35Наблюдать | CVE-2023-41665Эксплойта нет | WordPress GiveWP plugin <= 2.33.0 - GiveWP Manager+ Privilege Escalation vulnerabilitygivewp · givewp · CWE-269 | Высокая8,8 | — | 0,8 % | 17 мая 2024 г. |
35Наблюдать | CVE-2023-25450Эксплойта нет | WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Cross Site Request Forgery (CSRF)givewp · givewp · CWE-352 | Высокая8,8 | — | 0,3 % | 15 июн. 2023 г. |
35Наблюдать | CVE-2024-47315Эксплойта нет | WordPress GiveWP – Donation Plugin and Fundraising Platform plugin <= 3.15.1 - Cross Site Request Forgery (CSRF) vulnerabilitygivewp · givewp · CWE-352 | Высокая8,8 | — | 0,2 % | 25 сент. 2024 г. |
31Наблюдать | CVE-2019-20360Эксплойта нет | A flaw in Give before 2.5.5, a WordPress plugin, allowed unauthenticated users to bypass API authentication methods and access personally idgivewp · givewp · CWE-287 | Высокая7,5 | — | 2,5 % | 8 янв. 2020 г. |
30Наблюдать | CVE-2025-2025Эксплойта нет | Give <= 3.22.0 - Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Functiongivewp · givewp · CWE-862 | Высокая7,5 | — | 0,6 % | 15 мар. 2025 г. |
29Наблюдать | CVE-2022-28700Эксплойта нет | WordPress GiveWP plugin <= 2.20.2 - Authenticated Arbitrary File Creation via Export function vulnerabilitygivewp · givewp · CWE-434 | Высокая7,2 | — | 2,1 % | 21 июл. 2022 г. |
28Наблюдать | CVE-2024-9130Эксплойта нет | GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Authenticated (GiveWP Manager+) SQL Injection via order Parametergivewp · givewp · CWE-89 | Высокая7,2 | — | 0,7 % | 27 сент. 2024 г. |
28Наблюдать | CVE-2024-30229Эксплойта нет | WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerabilitygivewp · givewp · CWE-502 | Высокая7,2 | — | 0,6 % | 28 мар. 2024 г. |
26Наблюдать | CVE-2022-2260Эксплойта нет | GiveWP < 2.21.3 - DoS via CSRFgivewp · givewp · CWE-352 | Средняя6,5 | — | 0,4 % | 1 авг. 2022 г. |
26Наблюдать | CVE-2022-40312Эксплойта нет | WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Server Side Request Forgery (SSRF)givewp · givewp · CWE-918 | Средняя6,5 | — | 0,4 % | 18 дек. 2023 г. |
26Наблюдать | CVE-2025-2331Эксплойта нет | GiveWP – Donation Plugin and Fundraising Platform <= 3.22.1 - Authenticated (Subscriber+) Sensitive Information Exposuregivewp · givewp · CWE-200 | Средняя6,5 | — | 0,4 % | 22 мар. 2025 г. |
26Наблюдать | CVE-2025-11227Эксплойта нет | GiveWP – Donation Plugin and Fundraising Platform <= 4.10.0 - Missing Authorization to Unauthenticated Forms and Campaigns Disclosuregivewp · givewp · CWE-285 | Средняя6,5 | — | 0,3 % | 3 окт. 2025 г. |
25Наблюдать | CVE-2021-25099Proof of concept | Give < 2.17.3 - Unauthenticated Reflected Cross-Site Scriptinggivewp · givewp · CWE-79 | Средняя6,1 | — | 2,1 % | 21 февр. 2022 г. |
- CVE-2024-593262На этой неделе
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
КритическаяCVSS 9,8Готовый эксплойтEPSS 77 %givewp · givewp19 авг. 2024 г.
- CVE-2024-835348В плане
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Готовый эксплойтEPSS 29 %givewp · givewp27 сент. 2024 г.
- CVE-2023-022440В плане
GiveWP < 2.24.1 - Unauthenticated SQLi
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %givewp · givewp16 янв. 2024 г.
- CVE-2019-1357840В плане
A SQL injection vulnerability exists in the Impress GiveWP Give plugin through 2.5.0 for WordPress.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %givewp · givewp15 авг. 2019 г.
- CVE-2025-091239Наблюдать
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.4 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %givewp · givewp4 мар. 2025 г.
- CVE-2024-963439Наблюдать
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.3 - Unauthenticated PHP Object Injection to Remote Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %givewp · givewp15 окт. 2024 г.
- CVE-2024-1287739Наблюдать
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Proof of conceptEPSS 1 %givewp · givewp11 янв. 2025 г.
- CVE-2025-2277739Наблюдать
WordPress GiveWP Plugin <= 3.19.3 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 1 %givewp · givewp13 янв. 2025 г.
- CVE-2023-2271939Наблюдать
WordPress GiveWP Plugin <= 2.25.1 is vulnerable to CSV Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %givewp · givewp7 нояб. 2023 г.
- CVE-2023-3251339Наблюдать
WordPress GiveWP Plugin <= 2.25.3 is vulnerable to PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %givewp · givewp28 дек. 2023 г.
- CVE-2024-3709939Наблюдать
WordPress GiveWP plugin <= 3.14.1 - Unauthenticated PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %givewp · givewp19 авг. 2024 г.
- CVE-2023-4718339Наблюдать
WordPress GiveWP plugin <= 2.33.1 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %givewp · givewp2 янв. 2025 г.
- CVE-2023-4166535Наблюдать
WordPress GiveWP plugin <= 2.33.0 - GiveWP Manager+ Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %givewp · givewp17 мая 2024 г.
- CVE-2023-2545035Наблюдать
WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %givewp · givewp15 июн. 2023 г.
- CVE-2024-4731535Наблюдать
WordPress GiveWP – Donation Plugin and Fundraising Platform plugin <= 3.15.1 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %givewp · givewp25 сент. 2024 г.
- CVE-2019-2036031Наблюдать
A flaw in Give before 2.5.5, a WordPress plugin, allowed unauthenticated users to bypass API authentication methods and access personally id
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %givewp · givewp8 янв. 2020 г.
- CVE-2025-202530Наблюдать
Give <= 3.22.0 - Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Function
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %givewp · givewp15 мар. 2025 г.
- CVE-2022-2870029Наблюдать
WordPress GiveWP plugin <= 2.20.2 - Authenticated Arbitrary File Creation via Export function vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %givewp · givewp21 июл. 2022 г.
- CVE-2024-913028Наблюдать
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Authenticated (GiveWP Manager+) SQL Injection via order Parameter
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %givewp · givewp27 сент. 2024 г.
- CVE-2024-3022928Наблюдать
WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %givewp · givewp28 мар. 2024 г.
- CVE-2022-226026Наблюдать
GiveWP < 2.21.3 - DoS via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 0 %givewp · givewp1 авг. 2022 г.
- CVE-2022-4031226Наблюдать
WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Server Side Request Forgery (SSRF)
СредняяCVSS 6,5Эксплойта нетEPSS 0 %givewp · givewp18 дек. 2023 г.
- CVE-2025-233126Наблюдать
GiveWP – Donation Plugin and Fundraising Platform <= 3.22.1 - Authenticated (Subscriber+) Sensitive Information Exposure
СредняяCVSS 6,5Эксплойта нетEPSS 0 %givewp · givewp22 мар. 2025 г.
- CVE-2025-1122726Наблюдать
GiveWP – Donation Plugin and Fundraising Platform <= 4.10.0 - Missing Authorization to Unauthenticated Forms and Campaigns Disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 0 %givewp · givewp3 окт. 2025 г.
- CVE-2021-2509925Наблюдать
Give < 2.17.3 - Unauthenticated Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 2 %givewp · givewp21 февр. 2022 г.