Записи incsub
27 опубликованных записей вендора incsub.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 22,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-862 Missing Authorization2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
27 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
43В плане | CVE-2023-4596Proof of concept | Forminator <= 1.24.6 - Unauthenticated Arbitrary File Uploadincsub · forminator · CWE-434 | Критическая9,8 | — | 14,3 % | 29 авг. 2023 г. |
39Наблюдать | CVE-2025-6463Эксплойта нет | Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Form Submissincsub · forminator · CWE-73 | Высокая8,8 | — | 12,7 % | 2 июл. 2025 г. |
39Наблюдать | CVE-2023-1478Эксплойта нет | Hummingbird < 3.4.2 - Unauthenticated Path Traversalincsub · hummingbird · CWE-22 | Критическая9,8 | — | 1,1 % | 10 апр. 2023 г. |
37Наблюдать | CVE-2024-31077Эксплойта нет | Forminator prior to 1.29.3 contains a SQL injection vulnerability.incsub · forminator · CWE-89 | Высокая7,2 | — | 30,4 % | 23 апр. 2024 г. |
36Наблюдать | CVE-2019-11872Эксплойта нет | The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a incsub · hustle · CWE-1236 | Высокая8,8 | — | 2,2 % | 29 мая 2019 г. |
35Наблюдать | CVE-2024-43118Эксплойта нет | WordPress Hummingbird plugin <= 3.9.1 - Broken Access Control vulnerabilityincsub · hummingbird · CWE-862 | Высокая8,8 | — | 0,6 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2025-6464Эксплойта нет | Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated PHP Object Injection (PHAR) Triggered via Administrator Form Subincsub · forminator · CWE-502 | Высокая8,8 | — | 0,5 % | 2 июл. 2025 г. |
32Наблюдать | CVE-2015-9455Эксплойта нет | The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php bincsub · buddypress-activity-plus · CWE-352 | Высокая8,1 | — | 0,7 % | 7 окт. 2019 г. |
30Наблюдать | CVE-2024-7389Эксплойта нет | Forminator <= 1.29.1 - HubSpot Developer API Key Sensitive Information Exposureincsub · forminator · CWE-522 | Высокая7,5 | — | 0,7 % | 2 авг. 2024 г. |
26Наблюдать | CVE-2019-9568Эксплойта нет | The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has SQL Injection via the wp-admin/admin.php?page=forminaincsub · forminator · CWE-89 | Средняя6,5 | — | 1,6 % | 4 мар. 2019 г. |
25Наблюдать | CVE-2023-3134Эксплойта нет | Forminator < 1.24.4 - Reflected XSSincsub · forminator · CWE-79 | Средняя6,1 | — | 4,1 % | 31 июл. 2023 г. |
24Наблюдать | CVE-2019-9567Эксплойта нет | The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll.incsub · forminator · CWE-79 | Средняя6,1 | — | 1,3 % | 4 мар. 2019 г. |
24Наблюдать | CVE-2024-1794Эксплойта нет | Forminator <= 1.29.0 - Unauthenticated Stored Cross-Site Scripting via File Uploadincsub · forminator · CWE-79 | Средняя6,1 | — | 0,5 % | 9 апр. 2024 г. |
24Наблюдать | CVE-2024-45625Эксплойта нет | Cross-site scripting vulnerability exists in Forminator versions prior to 1.34.1.incsub · forminator · CWE-79 | Средняя6,1 | — | 0,4 % | 9 сент. 2024 г. |
24Наблюдать | CVE-2024-29777Эксплойта нет | WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerabilityincsub · forminator · CWE-79 | Средняя6,1 | — | 0,4 % | 27 мар. 2024 г. |
24Наблюдать | CVE-2021-36821Эксплойта нет | WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerabilityincsub · forminator · CWE-79 | Средняя6,1 | — | 0,4 % | 16 мар. 2023 г. |
21Наблюдать | CVE-2018-18576Эксплойта нет | The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/aincsub · hustle · CWE-22 | Средняя5,3 | — | 1,4 % | 17 мар. 2020 г. |
21Наблюдать | CVE-2024-28890Эксплойта нет | Forminator prior to 1.29.0 contains an unrestricted upload of file with dangerous type vulnerability.incsub · forminator · CWE-434 | Средняя5,3 | — | 0,7 % | 23 апр. 2024 г. |
21Наблюдать | CVE-2024-31857Эксплойта нет | Forminator prior to 1.15.4 contains a cross-site scripting vulnerability.incsub · forminator · CWE-79 | Средняя5,4 | — | 0,6 % | 23 апр. 2024 г. |
21Наблюдать | CVE-2024-3053Эксплойта нет | Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.29.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via forminator_form Shortcodeincsub · forminator · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-32792Эксплойта нет | WordPress Hummingbird plugin <= 3.7.3 - Broken Access Control vulnerabilityincsub · hummingbird · CWE-862 | Средняя5,3 | — | 0,3 % | 9 июн. 2024 г. |
20Наблюдать | CVE-2022-0994Эксплойта нет | Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scriptingincsub · hummingbird · CWE-79 | Средняя4,8 | — | 2,8 % | 18 апр. 2022 г. |
19Наблюдать | CVE-2023-6133Эксплойта нет | Forminator <= 1.27.0 - Authenticated (Administrator+) Arbitrary File Uploadincsub · forminator · CWE-434 | Средняя4,9 | — | 0,9 % | 15 нояб. 2023 г. |
19Наблюдать | CVE-2021-24700Эксплойта нет | Forminator < 1.15.4 - Admin+ Stored Cross-Site Scriptingincsub · forminator · CWE-79 | Средняя4,8 | — | 0,6 % | 23 нояб. 2021 г. |
19Наблюдать | CVE-2023-5119Эксплойта нет | Forminator and Forminator Pro < 1.27.0 - Admin+ Stored Cross-Site Scriptingincsub · forminator · CWE-79 | Средняя4,8 | — | 0,5 % | 20 нояб. 2023 г. |
- CVE-2023-459643В плане
Forminator <= 1.24.6 - Unauthenticated Arbitrary File Upload
КритическаяCVSS 9,8Proof of conceptEPSS 14 %incsub · forminator29 авг. 2023 г.
- CVE-2025-646339Наблюдать
Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Form Submiss
ВысокаяCVSS 8,8Эксплойта нетEPSS 13 %incsub · forminator2 июл. 2025 г.
- CVE-2023-147839Наблюдать
Hummingbird < 3.4.2 - Unauthenticated Path Traversal
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %incsub · hummingbird10 апр. 2023 г.
- CVE-2024-3107737Наблюдать
Forminator prior to 1.29.3 contains a SQL injection vulnerability.
ВысокаяCVSS 7,2Эксплойта нетEPSS 30 %incsub · forminator23 апр. 2024 г.
- CVE-2019-1187236Наблюдать
The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %incsub · hustle29 мая 2019 г.
- CVE-2024-4311835Наблюдать
WordPress Hummingbird plugin <= 3.9.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %incsub · hummingbird1 нояб. 2024 г.
- CVE-2025-646435Наблюдать
Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated PHP Object Injection (PHAR) Triggered via Administrator Form Sub
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %incsub · forminator2 июл. 2025 г.
- CVE-2015-945532Наблюдать
The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php b
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %incsub · buddypress-activity-plus7 окт. 2019 г.
- CVE-2024-738930Наблюдать
Forminator <= 1.29.1 - HubSpot Developer API Key Sensitive Information Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %incsub · forminator2 авг. 2024 г.
- CVE-2019-956826Наблюдать
The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has SQL Injection via the wp-admin/admin.php?page=formina
СредняяCVSS 6,5Эксплойта нетEPSS 2 %incsub · forminator4 мар. 2019 г.
- CVE-2023-313425Наблюдать
Forminator < 1.24.4 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 4 %incsub · forminator31 июл. 2023 г.
- CVE-2019-956724Наблюдать
The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %incsub · forminator4 мар. 2019 г.
- CVE-2024-179424Наблюдать
Forminator <= 1.29.0 - Unauthenticated Stored Cross-Site Scripting via File Upload
СредняяCVSS 6,1Эксплойта нетEPSS 1 %incsub · forminator9 апр. 2024 г.
- CVE-2024-4562524Наблюдать
Cross-site scripting vulnerability exists in Forminator versions prior to 1.34.1.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %incsub · forminator9 сент. 2024 г.
- CVE-2024-2977724Наблюдать
WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %incsub · forminator27 мар. 2024 г.
- CVE-2021-3682124Наблюдать
WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %incsub · forminator16 мар. 2023 г.
- CVE-2018-1857621Наблюдать
The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/a
СредняяCVSS 5,3Эксплойта нетEPSS 1 %incsub · hustle17 мар. 2020 г.
- CVE-2024-2889021Наблюдать
Forminator prior to 1.29.0 contains an unrestricted upload of file with dangerous type vulnerability.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %incsub · forminator23 апр. 2024 г.
- CVE-2024-3185721Наблюдать
Forminator prior to 1.15.4 contains a cross-site scripting vulnerability.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %incsub · forminator23 апр. 2024 г.
- CVE-2024-305321Наблюдать
Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.29.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via forminator_form Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %incsub · forminator9 апр. 2024 г.
- CVE-2024-3279221Наблюдать
WordPress Hummingbird plugin <= 3.7.3 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %incsub · hummingbird9 июн. 2024 г.
- CVE-2022-099420Наблюдать
Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 3 %incsub · hummingbird18 апр. 2022 г.
- CVE-2023-613319Наблюдать
Forminator <= 1.27.0 - Authenticated (Administrator+) Arbitrary File Upload
СредняяCVSS 4,9Эксплойта нетEPSS 1 %incsub · forminator15 нояб. 2023 г.
- CVE-2021-2470019Наблюдать
Forminator < 1.15.4 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %incsub · forminator23 нояб. 2021 г.
- CVE-2023-511919Наблюдать
Forminator and Forminator Pro < 1.27.0 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %incsub · forminator20 нояб. 2023 г.