Записи gVectors
70 опубликованных записей вендора gvectors.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 1,4 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 21,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')20
- CWE-352 Cross-Site Request Forgery (CSRF)10
- CWE-639 Authorization Bypass Through User-Controlled Key7
- CWE-862 Missing Authorization7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
70 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
68На этой неделе | CVE-2020-24186Готовый эксплойт | A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated ugvectors · wpdiscuz · CWE-434 | Критическая10,0 | — | 94,6 % | 24 авг. 2020 г. |
53В плане | CVE-2023-2249Эксплойта нет | wpForo Forum <= 2.1.7 - Authenticated (Subscriber+) Local File Include, Server-Side Request Forgery, and PHAR Deserialization via file_get_contentsgvectors · wpforo forum · CWE-98 | Высокая8,8 | — | 60,8 % | 9 июн. 2023 г. |
43В плане | CVE-2020-13640Proof of concept | A SQL injection issue in the gVectors wpDiscuz plugin 5.3.5 and earlier for WordPress allows remote attackers to execute arbitrary SQL commagvectors · wpdiscuz · CWE-89 | Критическая9,8 | — | 12,6 % | 18 июн. 2020 г. |
40В плане | CVE-2018-16613Эксплойта нет | An issue was discovered in the update function in the wpForo Forum plugin before 1.5.2 for WordPress.gvectors · wpforo forum | Критическая9,8 | — | 2,7 % | 19 июн. 2019 г. |
39Наблюдать | CVE-2018-11515Эксплойта нет | The wpForo plugin through 2018-02-05 for WordPress has SQL Injection via a search with the /forum/ wpfo parameter.gvectors · wpforo · CWE-89 | Критическая9,8 | — | 1,7 % | 28 мая 2018 г. |
39Наблюдать | CVE-2024-9488Эксплойта нет | Comments – wpDiscuz <= 7.6.24 - Authentication Bypass via WordPress.com OAuth providergvectors · wpdiscuz · CWE-288 | Критическая9,8 | — | 0,8 % | 25 окт. 2024 г. |
39Наблюдать | CVE-2023-47868Эксплойта нет | WordPress wpForo plugin <= 2.2.3 - Privilege Escalation vulnerabilitygvectors · wpforo forum · CWE-269 | Критическая9,8 | — | 0,5 % | 17 мая 2024 г. |
36Наблюдать | CVE-2026-22193Эксплойта нет | wpDiscuz before 7.6.47 - SQL Injection in getAllSubscriptions()gvectors · wpdiscuz · CWE-89 | Критическая9,2 | — | 0,3 % | 13 мар. 2026 г. |
35Наблюдать | CVE-2022-40200Эксплойта нет | WordPress wpForo Forum plugin <= 2.0.9 - Auth. Arbitrary File Upload vulnerabilitygvectors · wpforo forum · CWE-434 | Высокая8,8 | — | 1,0 % | 17 нояб. 2022 г. |
35Наблюдать | CVE-2019-19109Эксплойта нет | The wpForo plugin 1.6.5 for WordPress allows wp-admin/admin.php?page=wpforo-usergroups CSRF.gvectors · wpforo · CWE-352 | Высокая8,8 | — | 0,7 % | 15 июн. 2020 г. |
35Наблюдать | CVE-2022-43492Эксплойта нет | WordPress Comments – wpDiscuz plugin 7.4.2 - Auth. Insecure Direct Object References (IDOR) vulnerabilitygvectors · wpdiscuz · CWE-639 | Высокая8,8 | — | 0,7 % | 18 нояб. 2022 г. |
35Наблюдать | CVE-2026-28562Эксплойта нет | wpForo Forum 2.4.14 SQL Injection via Topics ORDER BY Parametergvectors · wpforo forum · CWE-89 | Высокая8,8 | — | 0,5 % | 28 февр. 2026 г. |
35Наблюдать | CVE-2022-38144Эксплойта нет | WordPress wpForo Forum plugin <= 2.0.5 - Cross-Site Request Forgery (CSRF) vulnerabilitygvectors · wpforo forum · CWE-352 | Высокая8,8 | — | 0,5 % | 9 сент. 2022 г. |
35Наблюдать | CVE-2022-40192Эксплойта нет | WordPress wpForo Forum plugin <= 2.0.9 - Cross-Site Request Forgery (CSRF) vulnerabilitygvectors · wpforo forum · CWE-352 | Высокая8,8 | — | 0,5 % | 17 нояб. 2022 г. |
35Наблюдать | CVE-2023-45760Эксплойта нет | WordPress wpDiscuz plugin <= 7.6.3 - Broken Access Control vulnerabilitygvectors · wpdiscuz · CWE-862 | Высокая8,8 | — | 0,4 % | 2 янв. 2025 г. |
35Наблюдать | CVE-2023-49759Эксплойта нет | WordPress WooDiscuz – WooCommerce Comments Plugin <= 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF)gvectors · woodiscuz - woocommerce comments · CWE-352 | Высокая8,8 | — | 0,3 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2026-22192Эксплойта нет | Voltronic Power SNMP Web Pro 1.1 Authentication Bypass via localStoragegvectors · wpdiscuz · CWE-306 | Высокая8,8 | — | 0,3 % | 13 мар. 2026 г. |
35Наблюдать | CVE-2023-47870Эксплойта нет | WordPress wpForo Forum Plugin <= 2.2.6 is vulnerable to Broken Access Control and Cross Site Request Forgery (CSRF)gvectors · wpforo forum · CWE-352 | Высокая8,8 | — | 0,3 % | 30 нояб. 2023 г. |
35Наблюдать | CVE-2023-47775Эксплойта нет | WordPress wpDiscuz Plugin <= 7.6.11 is vulnerable to Cross Site Request Forgery (CSRF)gvectors · wpdiscuz · CWE-352 | Высокая8,8 | — | 0,3 % | 22 нояб. 2023 г. |
34Наблюдать | CVE-2026-22199Эксплойта нет | Voltronic Power SNMP Web Pro 1.1 Path Traversal via upload.cgigvectors · wpdiscuz · CWE-22 | Высокая8,7 | — | 1,0 % | 13 мар. 2026 г. |
34Наблюдать | CVE-2026-22182Эксплойта нет | wpDiscuz before 7.6.47 - Unauthenticated Email Notification Flood via wpdCheckNotificationTypegvectors · wpdiscuz · CWE-862 | Высокая8,7 | — | 0,5 % | 13 мар. 2026 г. |
32Наблюдать | CVE-2024-43288Эксплойта нет | WordPress wpForo Forum plugin <= 2.3.4 - Insecure Direct Object References (IDOR) vulnerabilitygvectors · wpforo forum · CWE-639 | Высокая8,1 | — | 0,3 % | 18 авг. 2024 г. |
30Наблюдать | CVE-2022-23984Эксплойта нет | WordPress wpDiscuz plugin <= 7.3.11 - Sensitive Information Disclosuregvectors · wpdiscuz · CWE-200 | Высокая7,5 | — | 1,1 % | 21 февр. 2022 г. |
30Наблюдать | CVE-2024-43289Эксплойта нет | WordPress wpForo Forum plugin <= 2.3.4 - Unauthenticated Sensitive Data Exposure vulnerabilitygvectors · wpforo forum · CWE-200 | Высокая7,5 | — | 0,4 % | 26 авг. 2024 г. |
29Наблюдать | CVE-2023-46309Эксплойта нет | WordPress wpDiscuz plugin <= 7.6.10 - Broken Access Control vulnerabilitygvectors · wpdiscuz · CWE-862 | Высокая7,3 | — | 0,4 % | 2 янв. 2025 г. |
- CVE-2020-2418668На этой неделе
A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated u
КритическаяCVSS 10,0Готовый эксплойтEPSS 95 %gvectors · wpdiscuz24 авг. 2020 г.
- CVE-2023-224953В плане
wpForo Forum <= 2.1.7 - Authenticated (Subscriber+) Local File Include, Server-Side Request Forgery, and PHAR Deserialization via file_get_contents
ВысокаяCVSS 8,8Эксплойта нетEPSS 61 %gvectors · wpforo forum9 июн. 2023 г.
- CVE-2020-1364043В плане
A SQL injection issue in the gVectors wpDiscuz plugin 5.3.5 and earlier for WordPress allows remote attackers to execute arbitrary SQL comma
КритическаяCVSS 9,8Proof of conceptEPSS 13 %gvectors · wpdiscuz18 июн. 2020 г.
- CVE-2018-1661340В плане
An issue was discovered in the update function in the wpForo Forum plugin before 1.5.2 for WordPress.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %gvectors · wpforo forum19 июн. 2019 г.
- CVE-2018-1151539Наблюдать
The wpForo plugin through 2018-02-05 for WordPress has SQL Injection via a search with the /forum/ wpfo parameter.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %gvectors · wpforo28 мая 2018 г.
- CVE-2024-948839Наблюдать
Comments – wpDiscuz <= 7.6.24 - Authentication Bypass via WordPress.com OAuth provider
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %gvectors · wpdiscuz25 окт. 2024 г.
- CVE-2023-4786839Наблюдать
WordPress wpForo plugin <= 2.2.3 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %gvectors · wpforo forum17 мая 2024 г.
- CVE-2026-2219336Наблюдать
wpDiscuz before 7.6.47 - SQL Injection in getAllSubscriptions()
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %gvectors · wpdiscuz13 мар. 2026 г.
- CVE-2022-4020035Наблюдать
WordPress wpForo Forum plugin <= 2.0.9 - Auth. Arbitrary File Upload vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gvectors · wpforo forum17 нояб. 2022 г.
- CVE-2019-1910935Наблюдать
The wpForo plugin 1.6.5 for WordPress allows wp-admin/admin.php?page=wpforo-usergroups CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gvectors · wpforo15 июн. 2020 г.
- CVE-2022-4349235Наблюдать
WordPress Comments – wpDiscuz plugin 7.4.2 - Auth. Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gvectors · wpdiscuz18 нояб. 2022 г.
- CVE-2026-2856235Наблюдать
wpForo Forum 2.4.14 SQL Injection via Topics ORDER BY Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gvectors · wpforo forum28 февр. 2026 г.
- CVE-2022-3814435Наблюдать
WordPress wpForo Forum plugin <= 2.0.5 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %gvectors · wpforo forum9 сент. 2022 г.
- CVE-2022-4019235Наблюдать
WordPress wpForo Forum plugin <= 2.0.9 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gvectors · wpforo forum17 нояб. 2022 г.
- CVE-2023-4576035Наблюдать
WordPress wpDiscuz plugin <= 7.6.3 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gvectors · wpdiscuz2 янв. 2025 г.
- CVE-2023-4975935Наблюдать
WordPress WooDiscuz – WooCommerce Comments Plugin <= 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gvectors · woodiscuz - woocommerce comments18 дек. 2023 г.
- CVE-2026-2219235Наблюдать
Voltronic Power SNMP Web Pro 1.1 Authentication Bypass via localStorage
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gvectors · wpdiscuz13 мар. 2026 г.
- CVE-2023-4787035Наблюдать
WordPress wpForo Forum Plugin <= 2.2.6 is vulnerable to Broken Access Control and Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gvectors · wpforo forum30 нояб. 2023 г.
- CVE-2023-4777535Наблюдать
WordPress wpDiscuz Plugin <= 7.6.11 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %gvectors · wpdiscuz22 нояб. 2023 г.
- CVE-2026-2219934Наблюдать
Voltronic Power SNMP Web Pro 1.1 Path Traversal via upload.cgi
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %gvectors · wpdiscuz13 мар. 2026 г.
- CVE-2026-2218234Наблюдать
wpDiscuz before 7.6.47 - Unauthenticated Email Notification Flood via wpdCheckNotificationType
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %gvectors · wpdiscuz13 мар. 2026 г.
- CVE-2024-4328832Наблюдать
WordPress wpForo Forum plugin <= 2.3.4 - Insecure Direct Object References (IDOR) vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %gvectors · wpforo forum18 авг. 2024 г.
- CVE-2022-2398430Наблюдать
WordPress wpDiscuz plugin <= 7.3.11 - Sensitive Information Disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %gvectors · wpdiscuz21 февр. 2022 г.
- CVE-2024-4328930Наблюдать
WordPress wpForo Forum plugin <= 2.3.4 - Unauthenticated Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %gvectors · wpforo forum26 авг. 2024 г.
- CVE-2023-4630929Наблюдать
WordPress wpDiscuz plugin <= 7.6.10 - Broken Access Control vulnerability
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %gvectors · wpdiscuz2 янв. 2025 г.