Pixelite kayıtları
pixelite üreticisine ait 29 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %10,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')21
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-502 Deserialization of Untrusted Data1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
29 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
50Planlayın | CVE-2025-6970Kavram kanıtı | Events Manager <= 7.0.3 - Unauthenticated SQL Injection via `orderby` Parameterpixelite · events manager · CWE-89 | Yüksek7,5 | — | %67,0 | 9 Tem 2025 |
40Planlayın | CVE-2015-9298İstismar yok | The events-manager plugin before 5.6 for WordPress has code injection.pixelite · events manager · CWE-94 | Kritik9,8 | — | %2,1 | 13 Ağu 2019 |
35İzleyin | CVE-2024-1770İstismar yok | Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injectionnetweblogic · meta tag manager · CWE-502 | Yüksek8,8 | — | %0,8 | 27 Mar 2024 |
35İzleyin | CVE-2024-30515İstismar yok | WordPress Events Manager plugin <= 6.4.6.4 - Broken Access Control vulnerabilitypixelite · events manager · CWE-862 | Yüksek8,8 | — | %0,3 | 9 Haz 2024 |
30İzleyin | CVE-2024-11260İstismar yok | Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameterpixelite · events manager · CWE-89 | Yüksek7,5 | — | %0,6 | 21 Şub 2025 |
28İzleyin | CVE-2020-35012İstismar yok | Events Manager < 5.9.8 - Admin+ SQL Injectionpixelite · events manager · CWE-89 | Yüksek7,2 | — | %1,5 | 1 Ara 2021 |
24İzleyin | CVE-2015-9297İstismar yok | The events-manager plugin before 5.6 for WordPress has XSS.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 13 Ağu 2019 |
24İzleyin | CVE-2015-9299İstismar yok | The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 13 Ağu 2019 |
24İzleyin | CVE-2015-9300İstismar yok | The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 13 Ağu 2019 |
24İzleyin | CVE-2012-6716İstismar yok | The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 22 Ağu 2019 |
24İzleyin | CVE-2013-7480İstismar yok | The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 22 Ağu 2019 |
24İzleyin | CVE-2013-7479İstismar yok | The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 22 Ağu 2019 |
24İzleyin | CVE-2013-7478İstismar yok | The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 22 Ağu 2019 |
24İzleyin | CVE-2013-7477İstismar yok | The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 22 Ağu 2019 |
24İzleyin | CVE-2020-35037İstismar yok | Events Manager < 5.9.8 - Cross-Site Scripting (XSS)pixelite · events manager · CWE-79 | Orta6,1 | — | %0,9 | 1 Ara 2021 |
24İzleyin | CVE-2023-48326İstismar yok | WordPress Events Manager Plugin <= 6.4.5 is vulnerable to Cross Site Scripting (XSS)pixelite · events manager · CWE-79 | Orta6,1 | — | %0,4 | 30 Kas 2023 |
24İzleyin | CVE-2024-5889İstismar yok | Events Manager <= 6.4.8 - Reflected Cross-Site Scriptingpixelite · events manager · CWE-79 | Orta6,1 | — | %0,3 | 29 Haz 2024 |
24İzleyin | CVE-2025-6975İstismar yok | Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameterpixelite · events manager · CWE-79 | Orta6,1 | — | %0,3 | 9 Tem 2025 |
21İzleyin | CVE-2018-0576İstismar yok | Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary wpixelite · events manager · CWE-79 | Orta5,4 | — | %1,5 | 14 May 2018 |
21İzleyin | CVE-2019-16523İstismar yok | The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and insertipixelite · events manager · CWE-79 | Orta5,4 | — | %1,2 | 16 Eki 2019 |
21İzleyin | CVE-2018-9020İstismar yok | The Events Manager plugin before 5.8.1.2 for WordPress allows XSS via the events-manager.js mapTitle parameter in the Google Maps miniature.pixelite · events manager · CWE-79 | Orta5,4 | — | %1,0 | 25 Mar 2018 |
21İzleyin | CVE-2022-3891İstismar yok | WP FullCalendar < 1.5 - Unauthenticated Arbitrary Post Accesspixelite · wp fullcalendar · CWE-639 | Orta5,3 | — | %0,7 | 13 Şub 2023 |
21İzleyin | CVE-2024-2111İstismar yok | Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingpixelite · events manager · CWE-79 | Orta5,4 | — | %0,3 | 27 Mar 2024 |
21İzleyin | CVE-2024-3492İstismar yok | Events Manager – Calendar, Bookings, Tickets, and more! <= 6.4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_catpixelite · events manager · CWE-79 | Orta5,4 | — | %0,3 | 12 Haz 2024 |
21İzleyin | CVE-2025-6976İstismar yok | Events Manager <= 7.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodespixelite · events manager · CWE-79 | Orta5,4 | — | %0,3 | 9 Tem 2025 |
- CVE-2025-697050Planlayın
Events Manager <= 7.0.3 - Unauthenticated SQL Injection via `orderby` Parameter
YüksekCVSS 7,5Kavram kanıtıEPSS %67pixelite · events manager9 Tem 2025
- CVE-2015-929840Planlayın
The events-manager plugin before 5.6 for WordPress has code injection.
KritikCVSS 9,8İstismar yokEPSS %2pixelite · events manager13 Ağu 2019
- CVE-2024-177035İzleyin
Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injection
YüksekCVSS 8,8İstismar yokEPSS %1netweblogic · meta tag manager27 Mar 2024
- CVE-2024-3051535İzleyin
WordPress Events Manager plugin <= 6.4.6.4 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0pixelite · events manager9 Haz 2024
- CVE-2024-1126030İzleyin
Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameter
YüksekCVSS 7,5İstismar yokEPSS %1pixelite · events manager21 Şub 2025
- CVE-2020-3501228İzleyin
Events Manager < 5.9.8 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %2pixelite · events manager1 Ara 2021
- CVE-2015-929724İzleyin
The events-manager plugin before 5.6 for WordPress has XSS.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager13 Ağu 2019
- CVE-2015-929924İzleyin
The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager13 Ağu 2019
- CVE-2015-930024İzleyin
The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager13 Ağu 2019
- CVE-2012-671624İzleyin
The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager22 Ağu 2019
- CVE-2013-748024İzleyin
The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager22 Ağu 2019
- CVE-2013-747924İzleyin
The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager22 Ağu 2019
- CVE-2013-747824İzleyin
The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager22 Ağu 2019
- CVE-2013-747724İzleyin
The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager22 Ağu 2019
- CVE-2020-3503724İzleyin
Events Manager < 5.9.8 - Cross-Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %1pixelite · events manager1 Ara 2021
- CVE-2023-4832624İzleyin
WordPress Events Manager Plugin <= 6.4.5 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0pixelite · events manager30 Kas 2023
- CVE-2024-588924İzleyin
Events Manager <= 6.4.8 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0pixelite · events manager29 Haz 2024
- CVE-2025-697524İzleyin
Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameter
OrtaCVSS 6,1İstismar yokEPSS %0pixelite · events manager9 Tem 2025
- CVE-2018-057621İzleyin
Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary w
OrtaCVSS 5,4İstismar yokEPSS %1pixelite · events manager14 May 2018
- CVE-2019-1652321İzleyin
The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and inserti
OrtaCVSS 5,4İstismar yokEPSS %1pixelite · events manager16 Eki 2019
- CVE-2018-902021İzleyin
The Events Manager plugin before 5.8.1.2 for WordPress allows XSS via the events-manager.js mapTitle parameter in the Google Maps miniature.
OrtaCVSS 5,4İstismar yokEPSS %1pixelite · events manager25 Mar 2018
- CVE-2022-389121İzleyin
WP FullCalendar < 1.5 - Unauthenticated Arbitrary Post Access
OrtaCVSS 5,3İstismar yokEPSS %1pixelite · wp fullcalendar13 Şub 2023
- CVE-2024-211121İzleyin
Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0pixelite · events manager27 Mar 2024
- CVE-2024-349221İzleyin
Events Manager – Calendar, Bookings, Tickets, and more! <= 6.4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_cat
OrtaCVSS 5,4İstismar yokEPSS %0pixelite · events manager12 Haz 2024
- CVE-2025-697621İzleyin
Events Manager <= 7.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodes
OrtaCVSS 5,4İstismar yokEPSS %0pixelite · events manager9 Tem 2025