Skip to content
Noroxi

idehweb records

7 published records for vendor idehweb.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
42.9%
Median publish → KEV
No record has entered KEV

All records

7 records
  • The Login with Phone Number WordPress Plugin, version < 1.4.2, is affected by an authenticated SQL injection vulnerability in the 'ID' param

    HighCVSS 8.8Proof of conceptEPSS 57%

    idehweb · login with phone numberJan 20, 2023

  • CVE-2024-6482
    35Monitor

    Login with phone number <= 1.7.49 - Authenticated (Subscriber+) Authorization Bypass to Privilege Escalation

    HighCVSS 8.8No exploitEPSS 0%

    idehweb · login with phone numberSep 14, 2024

  • CVE-2023-4916
    35Monitor

    Login with phone number <= 1.5.6 - Cross-Site Request Forgery to User Password Change

    HighCVSS 8.8No exploitEPSS 0%

    idehweb · login with phone numberSep 12, 2023

  • WordPress Login with Phone Number plugin <= 1.6.93 - Cross Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    hamid alinia · login with phone numberApr 15, 2024

  • CVE-2022-0593
    26Monitor

    Login with phone number < 1.3.7 - Unauthenticated remote plugin deletion

    MediumCVSS 6.5No exploitEPSS 1%

    idehweb · login with phone numberMar 14, 2022

  • CVE-2022-0598
    19Monitor

    Login with phone number < 1.3.8 - Multiple Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 1%

    idehweb · login with phone numberAug 1, 2022

  • WordPress Login with phone number plugin <= 1.7.35 - Admin+ Cross Site Scripting (XSS) vulnerability

    MediumCVSS 4.8No exploitEPSS 0%

    idehweb · login with phone numberJul 22, 2024