iptanus kayıtları
iptanus üreticisine ait 25 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %12
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-434 Unrestricted Upload of File with Dangerous Type5
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
25 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
67Bu hafta | CVE-2024-9047Kavram kanıtı | WordPress File Upload <= 4.24.11 - Unauthenticated Path Traversal to Arbitrary File Read and Deletion in wfu_file_downloader.phpiptanus · wordpress file upload · CWE-22 | Kritik9,8 | — | %93,3 | 12 Eki 2024 |
42Planlayın | CVE-2020-10564İstismar yok | An issue was discovered in the File Upload plugin before 4.13.0 for WordPress.iptanus · wordpress file upload · CWE-22 | Kritik9,8 | — | %8,6 | 13 Mar 2020 |
40Planlayın | CVE-2024-11613Kavram kanıtı | WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletioniptanus · wordpress file upload · CWE-94 | Kritik9,8 | — | %4,5 | 8 Oca 2025 |
39İzleyin | CVE-2024-11635Kavram kanıtı | WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Executioniptanus · wordpress file upload · CWE-94 | Kritik9,8 | — | %1,5 | 8 Oca 2025 |
36İzleyin | CVE-2021-24962İstismar yok | WordPress File Upload < 4.16.3 - Contributor+ Path Traversal to RCEiptanus · wordpress file upload · CWE-22 | Yüksek8,8 | — | %2,8 | 28 Mar 2022 |
30İzleyin | CVE-2015-9338İstismar yok | The wp-file-upload plugin before 2.5.0 for WordPress has insufficient restrictions on upload of .php files.iptanus · wordpress file upload · CWE-434 | Yüksek7,5 | — | %1,4 | 22 Ağu 2019 |
30İzleyin | CVE-2015-9341İstismar yok | The wp-file-upload plugin before 3.4.1 for WordPress has insufficient restrictions on upload of .php.js files.iptanus · wordpress file upload · CWE-434 | Yüksek7,5 | — | %1,4 | 22 Ağu 2019 |
30İzleyin | CVE-2015-9340İstismar yok | The wp-file-upload plugin before 3.0.0 for WordPress has insufficient restrictions on upload of php, js, pht, php3, php4, php5, phtml, htm, iptanus · wordpress file upload · CWE-434 | Yüksek7,5 | — | %1,4 | 22 Ağu 2019 |
30İzleyin | CVE-2015-9339İstismar yok | The wp-file-upload plugin before 2.7.1 for WordPress has insufficient restrictions on upload of .js files.iptanus · wordpress file upload · CWE-434 | Yüksek7,5 | — | %1,4 | 22 Ağu 2019 |
30İzleyin | CVE-2024-9939İstismar yok | WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.phpiptanus · wordpress file upload · CWE-22 | Yüksek7,5 | — | %1,1 | 8 Oca 2025 |
29İzleyin | CVE-2024-6651Kavram kanıtı | WordPress File Upload < 4.24.8 - Reflected XSSiptanus · wordpress file upload · CWE-79 | Orta6,1 | — | %15,0 | 6 Ağu 2024 |
25İzleyin | CVE-2018-9844Kavram kanıtı | The Iptanus WordPress File Upload plugin before 4.3.4 for WordPress mishandles Settings attributes, leading to XSS.iptanus · wordpress file upload · CWE-79 | Orta6,1 | — | %3,6 | 7 Nis 2018 |
24İzleyin | CVE-2024-7301İstismar yok | WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Uploadiptanus · wordpress file upload · CWE-79 | Orta6,1 | — | %0,5 | 16 Ağu 2024 |
24İzleyin | CVE-2024-6494İstismar yok | WordPress File Upload < 4.24.8 - Unauthenticated Stored XSSiptanus · wordpress file upload · CWE-79 | Orta6,1 | — | %0,4 | 7 Ağu 2024 |
22İzleyin | CVE-2018-9172Kavram kanıtı | The Iptanus WordPress File Upload plugin before 4.3.3 for WordPress mishandles shortcode attributes.iptanus · wordpress file upload · CWE-79 | Orta5,4 | — | %3,1 | 1 Nis 2018 |
22İzleyin | CVE-2023-2767İstismar yok | WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Stored Cross-Site Scriptingiptanus · wordpress file upload · CWE-79 | Orta5,5 | — | %0,4 | 9 Haz 2023 |
21İzleyin | CVE-2021-24960İstismar yok | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Malicious SVGiptanus · wordpress file upload · CWE-434 | Orta5,4 | — | %0,7 | 7 Mar 2022 |
21İzleyin | CVE-2021-24961İstismar yok | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcodeiptanus · wordpress file upload · CWE-79 | Orta5,4 | — | %0,7 | 7 Mar 2022 |
21İzleyin | CVE-2023-4811İstismar yok | WordPress File Upload < 4.23.3 - Author+ Stored Cross-Site Scriptingiptanus · wordpress file upload · CWE-79 | Orta5,4 | — | %0,4 | 16 Eki 2023 |
21İzleyin | CVE-2024-2847İstismar yok | WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeiptanus · wordpress file upload · CWE-79 | Orta5,4 | — | %0,4 | 9 Nis 2024 |
20İzleyin | CVE-2023-2688İstismar yok | WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path Traversaliptanus · wordpress file upload · CWE-22 | Orta4,9 | — | %1,7 | 9 Haz 2023 |
17İzleyin | CVE-2024-5852İstismar yok | WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversaliptanus · wordpress file upload · CWE-22 | Orta4,3 | — | %0,7 | 16 Tem 2024 |
17İzleyin | CVE-2024-12719İstismar yok | WordPress File Upload <= 4.24.15 - Missing Authorization to Authenticated (Subscriber+) Limited Path Traversaliptanus · wordpress file upload · CWE-862 | Orta4,3 | — | %0,4 | 7 Oca 2025 |
17İzleyin | CVE-2024-13494İstismar yok | WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_detailsiptanus · wordpress file upload · CWE-352 | Orta4,3 | — | %0,2 | 25 Şub 2025 |
14İzleyin | CVE-2024-39639İstismar yok | WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerabilityiptanus · wordpress file upload · CWE-352 | Düşük3,5 | — | %0,3 | 1 Kas 2024 |
- CVE-2024-904767Bu hafta
WordPress File Upload <= 4.24.11 - Unauthenticated Path Traversal to Arbitrary File Read and Deletion in wfu_file_downloader.php
KritikCVSS 9,8Kavram kanıtıEPSS %93iptanus · wordpress file upload12 Eki 2024
- CVE-2020-1056442Planlayın
An issue was discovered in the File Upload plugin before 4.13.0 for WordPress.
KritikCVSS 9,8İstismar yokEPSS %9iptanus · wordpress file upload13 Mar 2020
- CVE-2024-1161340Planlayın
WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletion
KritikCVSS 9,8Kavram kanıtıEPSS %4iptanus · wordpress file upload8 Oca 2025
- CVE-2024-1163539İzleyin
WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Execution
KritikCVSS 9,8Kavram kanıtıEPSS %1iptanus · wordpress file upload8 Oca 2025
- CVE-2021-2496236İzleyin
WordPress File Upload < 4.16.3 - Contributor+ Path Traversal to RCE
YüksekCVSS 8,8İstismar yokEPSS %3iptanus · wordpress file upload28 Mar 2022
- CVE-2015-933830İzleyin
The wp-file-upload plugin before 2.5.0 for WordPress has insufficient restrictions on upload of .php files.
YüksekCVSS 7,5İstismar yokEPSS %1iptanus · wordpress file upload22 Ağu 2019
- CVE-2015-934130İzleyin
The wp-file-upload plugin before 3.4.1 for WordPress has insufficient restrictions on upload of .php.js files.
YüksekCVSS 7,5İstismar yokEPSS %1iptanus · wordpress file upload22 Ağu 2019
- CVE-2015-934030İzleyin
The wp-file-upload plugin before 3.0.0 for WordPress has insufficient restrictions on upload of php, js, pht, php3, php4, php5, phtml, htm,
YüksekCVSS 7,5İstismar yokEPSS %1iptanus · wordpress file upload22 Ağu 2019
- CVE-2015-933930İzleyin
The wp-file-upload plugin before 2.7.1 for WordPress has insufficient restrictions on upload of .js files.
YüksekCVSS 7,5İstismar yokEPSS %1iptanus · wordpress file upload22 Ağu 2019
- CVE-2024-993930İzleyin
WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.php
YüksekCVSS 7,5İstismar yokEPSS %1iptanus · wordpress file upload8 Oca 2025
- CVE-2024-665129İzleyin
WordPress File Upload < 4.24.8 - Reflected XSS
OrtaCVSS 6,1Kavram kanıtıEPSS %15iptanus · wordpress file upload6 Ağu 2024
- CVE-2018-984425İzleyin
The Iptanus WordPress File Upload plugin before 4.3.4 for WordPress mishandles Settings attributes, leading to XSS.
OrtaCVSS 6,1Kavram kanıtıEPSS %4iptanus · wordpress file upload7 Nis 2018
- CVE-2024-730124İzleyin
WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload
OrtaCVSS 6,1İstismar yokEPSS %0iptanus · wordpress file upload16 Ağu 2024
- CVE-2024-649424İzleyin
WordPress File Upload < 4.24.8 - Unauthenticated Stored XSS
OrtaCVSS 6,1İstismar yokEPSS %0iptanus · wordpress file upload7 Ağu 2024
- CVE-2018-917222İzleyin
The Iptanus WordPress File Upload plugin before 4.3.3 for WordPress mishandles shortcode attributes.
OrtaCVSS 5,4Kavram kanıtıEPSS %3iptanus · wordpress file upload1 Nis 2018
- CVE-2023-276722İzleyin
WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Stored Cross-Site Scripting
OrtaCVSS 5,5İstismar yokEPSS %0iptanus · wordpress file upload9 Haz 2023
- CVE-2021-2496021İzleyin
WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Malicious SVG
OrtaCVSS 5,4İstismar yokEPSS %1iptanus · wordpress file upload7 Mar 2022
- CVE-2021-2496121İzleyin
WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcode
OrtaCVSS 5,4İstismar yokEPSS %1iptanus · wordpress file upload7 Mar 2022
- CVE-2023-481121İzleyin
WordPress File Upload < 4.23.3 - Author+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0iptanus · wordpress file upload16 Eki 2023
- CVE-2024-284721İzleyin
WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
OrtaCVSS 5,4İstismar yokEPSS %0iptanus · wordpress file upload9 Nis 2024
- CVE-2023-268820İzleyin
WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path Traversal
OrtaCVSS 4,9İstismar yokEPSS %2iptanus · wordpress file upload9 Haz 2023
- CVE-2024-585217İzleyin
WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversal
OrtaCVSS 4,3İstismar yokEPSS %1iptanus · wordpress file upload16 Tem 2024
- CVE-2024-1271917İzleyin
WordPress File Upload <= 4.24.15 - Missing Authorization to Authenticated (Subscriber+) Limited Path Traversal
OrtaCVSS 4,3İstismar yokEPSS %0iptanus · wordpress file upload7 Oca 2025
- CVE-2024-1349417İzleyin
WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_details
OrtaCVSS 4,3İstismar yokEPSS %0iptanus · wordpress file upload25 Şub 2025
- CVE-2024-3963914İzleyin
WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerability
DüşükCVSS 3,5İstismar yokEPSS %0iptanus · wordpress file upload1 Kas 2024