Записи patreon
10 опубликованных записей вендора patreon.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 10 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-502 Deserialization of Untrusted Data1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2018-20984Эксплойта нет | The patreon-connect plugin before 1.2.2 for WordPress has Object Injection.patreon · patreon wordpress · CWE-502 | Критическая9,8 | — | 2,0 % | 22 авг. 2019 г. |
39Наблюдать | CVE-2021-24228Эксплойта нет | Patreon WordPress < 1.7.2 - Reflected XSS on Login Formpatreon · patreon wordpress · CWE-79 | Критическая9,6 | — | 1,9 % | 12 апр. 2021 г. |
39Наблюдать | CVE-2021-24229Эксплойта нет | Patreon WordPress < 1.7.2 - Reflected XSS on patreon_save_attachment_patreon_level AJAX actionpatreon · patreon wordpress · CWE-79 | Критическая9,6 | — | 1,8 % | 12 апр. 2021 г. |
36Наблюдать | CVE-2023-41387Эксплойта нет | A SQL injection in the flutter_downloader component through 1.11.1 for iOS allows remote attackers to steal session tokens and overwrite arbpatreon · flutter downloader · CWE-89 | Критическая9,1 | — | 0,9 % | 19 сент. 2023 г. |
35Наблюдать | CVE-2023-41129Эксплойта нет | WordPress Patreon WordPress Plugin <= 1.8.6 is vulnerable to Cross Site Request Forgery (CSRF)patreon · patreon wordpress · CWE-352 | Высокая8,8 | — | 0,3 % | 18 нояб. 2023 г. |
32Наблюдать | CVE-2021-24227Proof of concept | Patreon WordPress < 1.7.0 - Unauthenticated Local File Disclosurepatreon · patreon wordpress · CWE-200 | Высокая7,5 | — | 5,9 % | 12 апр. 2021 г. |
32Наблюдать | CVE-2021-24230Эксплойта нет | Patreon WordPress < 1.7.0 - CSRF to Overwrite/Create User Metapatreon · patreon wordpress · CWE-352 | Высокая8,1 | — | 0,6 % | 12 апр. 2021 г. |
26Наблюдать | CVE-2021-24231Эксплойта нет | Patreon WordPress < 1.7.0 - CSRF to Disconnect Sites From Patreonpatreon · patreon wordpress · CWE-352 | Средняя6,5 | — | 0,6 % | 12 апр. 2021 г. |
22Наблюдать | CVE-2021-25026Эксплойта нет | Patreon WordPress < 1.8.2 - Admin+ Stored Cross-Site Scriptingpatreon · patreon wordpress · CWE-79 | Средняя5,5 | — | 0,7 % | 14 мар. 2022 г. |
21Наблюдать | CVE-2024-37430Эксплойта нет | WordPress Patreon WordPress plugin <= 1.9.0 - Image Protection Bypass vulnerabilitypatreon · patreon wordpress · CWE-290 | Средняя5,3 | — | 0,4 % | 9 июл. 2024 г. |
- CVE-2018-2098440В плане
The patreon-connect plugin before 1.2.2 for WordPress has Object Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %patreon · patreon wordpress22 авг. 2019 г.
- CVE-2021-2422839Наблюдать
Patreon WordPress < 1.7.2 - Reflected XSS on Login Form
КритическаяCVSS 9,6Эксплойта нетEPSS 2 %patreon · patreon wordpress12 апр. 2021 г.
- CVE-2021-2422939Наблюдать
Patreon WordPress < 1.7.2 - Reflected XSS on patreon_save_attachment_patreon_level AJAX action
КритическаяCVSS 9,6Эксплойта нетEPSS 2 %patreon · patreon wordpress12 апр. 2021 г.
- CVE-2023-4138736Наблюдать
A SQL injection in the flutter_downloader component through 1.11.1 for iOS allows remote attackers to steal session tokens and overwrite arb
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %patreon · flutter downloader19 сент. 2023 г.
- CVE-2023-4112935Наблюдать
WordPress Patreon WordPress Plugin <= 1.8.6 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %patreon · patreon wordpress18 нояб. 2023 г.
- CVE-2021-2422732Наблюдать
Patreon WordPress < 1.7.0 - Unauthenticated Local File Disclosure
ВысокаяCVSS 7,5Proof of conceptEPSS 6 %patreon · patreon wordpress12 апр. 2021 г.
- CVE-2021-2423032Наблюдать
Patreon WordPress < 1.7.0 - CSRF to Overwrite/Create User Meta
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %patreon · patreon wordpress12 апр. 2021 г.
- CVE-2021-2423126Наблюдать
Patreon WordPress < 1.7.0 - CSRF to Disconnect Sites From Patreon
СредняяCVSS 6,5Эксплойта нетEPSS 1 %patreon · patreon wordpress12 апр. 2021 г.
- CVE-2021-2502622Наблюдать
Patreon WordPress < 1.8.2 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 5,5Эксплойта нетEPSS 1 %patreon · patreon wordpress14 мар. 2022 г.
- CVE-2024-3743021Наблюдать
WordPress Patreon WordPress plugin <= 1.9.0 - Image Protection Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %patreon · patreon wordpress9 июл. 2024 г.