Перейти к содержимому
Noroxi

Записи MainWP

19 опубликованных записей вендора mainwp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
63,2 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

19 записей
  • CVE-2023-23656
    40В плане

    WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerability

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    mainwp · mainwp file uploader extension26 мар. 2024 г.

  • CVE-2023-23645
    39Наблюдать

    WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerability

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    mainwp · code snippets extension17 мая 2024 г.

  • CVE-2023-23660
    35Наблюдать

    WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    mainwp · mainwp maintenance extension18 июл. 2023 г.

  • CVE-2023-23651
    35Наблюдать

    WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    mainwp · mainwp google analytics extension12 окт. 2023 г.

  • CVE-2024-7492
    35Наблюдать

    MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Update

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    mainwp · mainwp child7 авг. 2024 г.

  • CVE-2023-23639
    35Наблюдать

    WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    mainwp · staging extension9 июн. 2024 г.

  • CVE-2023-23640
    35Наблюдать

    WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    mainwp · updraftplus extension9 июн. 2024 г.

  • CVE-2023-23659
    35Наблюдать

    WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    mainwp · motomo23 февр. 2023 г.

  • CVE-2023-23649
    32Наблюдать

    WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerability

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    mainwp · mainwp links manager extension28 мар. 2024 г.

  • CVE-2023-3132
    30Наблюдать

    MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Files

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    mainwp · mainwp child26 июн. 2023 г.

  • CVE-2021-24754
    28Наблюдать

    MainWP Child Reports < 2.0.8 - Admin+ SQL Injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    mainwp · mainwp child reports18 окт. 2021 г.

  • CVE-2021-24877
    28Наблюдать

    MainWP Child < 4.1.8 - Admin+ SQL Injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    mainwp · mainwp child23 нояб. 2021 г.

  • CVE-2016-15041
    24Наблюдать

    MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scripting

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    mainwp · mainwp dashboard16 окт. 2024 г.

  • CVE-2023-23650
    21Наблюдать

    WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    mainwp · code snippets extension23 мар. 2023 г.

  • CVE-2023-22699
    21Наблюдать

    WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    mainwp · mainwp wordfence extension25 мар. 2024 г.

  • CVE-2024-33680
    21Наблюдать

    WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    mainwp · mainwp child reports26 апр. 2024 г.

  • CVE-2023-38519
    19Наблюдать

    WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injection

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    mainwp · mainwp dashboard20 дек. 2023 г.

  • CVE-2023-6164
    19Наблюдать

    MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injection

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    mainwp · mainwp22 нояб. 2023 г.

  • CVE-2024-1642
    17Наблюдать

    MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulk

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    mainwp · mainwp dashboard13 мар. 2024 г.