Записи nicdark
10 опубликованных записей вендора nicdark.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 10 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2023-1273Эксплойта нет | ND Shortcodes < 7.0 - Subscriber+ LFInicdark · nd shortcodes · CWE-22 | Высокая8,8 | — | 1,7 % | 4 июл. 2023 г. |
35Наблюдать | CVE-2024-5348Эксплойта нет | Elements For Elementor <= 2.1 - Authenticated (Contributor+) Local File Inclusion via Multiple Widget Attributesnicdark · elements for elementor · CWE-98 | Высокая8,8 | — | 0,8 % | 1 июн. 2024 г. |
21Наблюдать | CVE-2022-27859Эксплойта нет | WordPress Travel Management plugin <= 2.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitiesnicdark · nd-travel · CWE-79 | Средняя5,4 | — | 0,7 % | 15 июн. 2022 г. |
21Наблюдать | CVE-2021-24821Эксплойта нет | Cost Calculator < 1.6 - Contributor+ Stored Cross-Site Scriptingnicdark · cost calculator · CWE-79 | Средняя5,4 | — | 0,6 % | 7 мар. 2022 г. |
21Наблюдать | CVE-2022-29443Эксплойта нет | WordPress Hotel Booking plugin <= 3.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitiesnicdark · hotel booking · CWE-79 | Средняя5,4 | — | 0,5 % | 15 июн. 2022 г. |
21Наблюдать | CVE-2023-1155Эксплойта нет | Cost Calculator <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scriptingnicdark · cost calculator · CWE-79 | Средняя5,4 | — | 0,5 % | 2 мар. 2023 г. |
21Наблюдать | CVE-2023-0165Эксплойта нет | Cost Calculator <= 1.8 - Contributor+ Stored XSSnicdark · cost calculator · CWE-79 | Средняя5,4 | — | 0,5 % | 6 мар. 2023 г. |
21Наблюдать | CVE-2022-4623Эксплойта нет | ND Shortcodes < 7.0 - Contributor+ Stored XSS via Shortcodesnicdark · nd shortcodes · CWE-79 | Средняя5,4 | — | 0,4 % | 4 июл. 2023 г. |
21Наблюдать | CVE-2023-51403Эксплойта нет | WordPress Restaurant Reservations Plugin <= 1.8 is vulnerable to Cross Site Scripting (XSS)nicdark · restaurant reservations · CWE-79 | Средняя5,4 | — | 0,3 % | 12 февр. 2024 г. |
21Наблюдать | CVE-2024-5220Эксплойта нет | ND Shortcodes <= 7.5 - Authenticated (Author+) Stored Cross-Site Scriptingnicdark · nd shortcodes · CWE-79 | Средняя5,4 | — | 0,3 % | 24 мая 2024 г. |
- CVE-2023-127336Наблюдать
ND Shortcodes < 7.0 - Subscriber+ LFI
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %nicdark · nd shortcodes4 июл. 2023 г.
- CVE-2024-534835Наблюдать
Elements For Elementor <= 2.1 - Authenticated (Contributor+) Local File Inclusion via Multiple Widget Attributes
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %nicdark · elements for elementor1 июн. 2024 г.
- CVE-2022-2785921Наблюдать
WordPress Travel Management plugin <= 2.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nicdark · nd-travel15 июн. 2022 г.
- CVE-2021-2482121Наблюдать
Cost Calculator < 1.6 - Contributor+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nicdark · cost calculator7 мар. 2022 г.
- CVE-2022-2944321Наблюдать
WordPress Hotel Booking plugin <= 3.0 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %nicdark · hotel booking15 июн. 2022 г.
- CVE-2023-115521Наблюдать
Cost Calculator <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nicdark · cost calculator2 мар. 2023 г.
- CVE-2023-016521Наблюдать
Cost Calculator <= 1.8 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nicdark · cost calculator6 мар. 2023 г.
- CVE-2022-462321Наблюдать
ND Shortcodes < 7.0 - Contributor+ Stored XSS via Shortcodes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nicdark · nd shortcodes4 июл. 2023 г.
- CVE-2023-5140321Наблюдать
WordPress Restaurant Reservations Plugin <= 1.8 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nicdark · restaurant reservations12 февр. 2024 г.
- CVE-2024-522021Наблюдать
ND Shortcodes <= 7.5 - Authenticated (Author+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %nicdark · nd shortcodes24 мая 2024 г.