Перейти к содержимому
Noroxi

Записи incsub

27 опубликованных записей вендора incsub.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
22,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

27 записей
  • CVE-2023-4596
    43В плане

    Forminator <= 1.24.6 - Unauthenticated Arbitrary File Upload

    КритическаяCVSS 9,8Proof of conceptEPSS 14 %

    incsub · forminator29 авг. 2023 г.

  • CVE-2025-6463
    39Наблюдать

    Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Form Submiss

    ВысокаяCVSS 8,8Эксплойта нетEPSS 13 %

    incsub · forminator2 июл. 2025 г.

  • CVE-2023-1478
    39Наблюдать

    Hummingbird < 3.4.2 - Unauthenticated Path Traversal

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    incsub · hummingbird10 апр. 2023 г.

  • CVE-2024-31077
    37Наблюдать

    Forminator prior to 1.29.3 contains a SQL injection vulnerability.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 30 %

    incsub · forminator23 апр. 2024 г.

  • CVE-2019-11872
    36Наблюдать

    The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    incsub · hustle29 мая 2019 г.

  • CVE-2024-43118
    35Наблюдать

    WordPress Hummingbird plugin <= 3.9.1 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    incsub · hummingbird1 нояб. 2024 г.

  • CVE-2025-6464
    35Наблюдать

    Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated PHP Object Injection (PHAR) Triggered via Administrator Form Sub

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    incsub · forminator2 июл. 2025 г.

  • CVE-2015-9455
    32Наблюдать

    The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php b

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    incsub · buddypress-activity-plus7 окт. 2019 г.

  • CVE-2024-7389
    30Наблюдать

    Forminator <= 1.29.1 - HubSpot Developer API Key Sensitive Information Exposure

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    incsub · forminator2 авг. 2024 г.

  • CVE-2019-9568
    26Наблюдать

    The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has SQL Injection via the wp-admin/admin.php?page=formina

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    incsub · forminator4 мар. 2019 г.

  • CVE-2023-3134
    25Наблюдать

    Forminator < 1.24.4 - Reflected XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 4 %

    incsub · forminator31 июл. 2023 г.

  • CVE-2019-9567
    24Наблюдать

    The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    incsub · forminator4 мар. 2019 г.

  • CVE-2024-1794
    24Наблюдать

    Forminator <= 1.29.0 - Unauthenticated Stored Cross-Site Scripting via File Upload

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    incsub · forminator9 апр. 2024 г.

  • CVE-2024-45625
    24Наблюдать

    Cross-site scripting vulnerability exists in Forminator versions prior to 1.34.1.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    incsub · forminator9 сент. 2024 г.

  • CVE-2024-29777
    24Наблюдать

    WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    incsub · forminator27 мар. 2024 г.

  • CVE-2021-36821
    24Наблюдать

    WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    incsub · forminator16 мар. 2023 г.

  • CVE-2018-18576
    21Наблюдать

    The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/a

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    incsub · hustle17 мар. 2020 г.

  • CVE-2024-28890
    21Наблюдать

    Forminator prior to 1.29.0 contains an unrestricted upload of file with dangerous type vulnerability.

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    incsub · forminator23 апр. 2024 г.

  • CVE-2024-31857
    21Наблюдать

    Forminator prior to 1.15.4 contains a cross-site scripting vulnerability.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    incsub · forminator23 апр. 2024 г.

  • CVE-2024-3053
    21Наблюдать

    Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.29.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via forminator_form Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    incsub · forminator9 апр. 2024 г.

  • CVE-2024-32792
    21Наблюдать

    WordPress Hummingbird plugin <= 3.7.3 - Broken Access Control vulnerability

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    incsub · hummingbird9 июн. 2024 г.

  • CVE-2022-0994
    20Наблюдать

    Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 3 %

    incsub · hummingbird18 апр. 2022 г.

  • CVE-2023-6133
    19Наблюдать

    Forminator <= 1.27.0 - Authenticated (Administrator+) Arbitrary File Upload

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    incsub · forminator15 нояб. 2023 г.

  • CVE-2021-24700
    19Наблюдать

    Forminator < 1.15.4 - Admin+ Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    incsub · forminator23 нояб. 2021 г.

  • CVE-2023-5119
    19Наблюдать

    Forminator and Forminator Pro < 1.27.0 - Admin+ Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    incsub · forminator20 нояб. 2023 г.