Записи siteorigin
16 опубликованных записей вендора siteorigin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 12,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2020-13643Эксплойта нет | An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.siteorigin · page builder · CWE-352 | Высокая8,8 | — | 0,8 % | 28 мая 2020 г. |
35Наблюдать | CVE-2020-13642Эксплойта нет | An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.siteorigin · page builder · CWE-352 | Высокая8,8 | — | 0,8 % | 28 мая 2020 г. |
35Наблюдать | CVE-2024-54268Эксплойта нет | WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerabilitysiteorigin · siteorigin widgets bundle · CWE-862 | Высокая8,8 | — | 0,6 % | 13 дек. 2024 г. |
28Наблюдать | CVE-2023-6295Эксплойта нет | so-widgets-bundle < 1.51.0 - Admin+ Local File Inclusionsiteorigin · siteorigin widgets bundle · CWE-22 | Высокая7,2 | — | 1,0 % | 18 дек. 2023 г. |
21Наблюдать | CVE-2024-0961Эксплойта нет | SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,5 % | 5 февр. 2024 г. |
21Наблюдать | CVE-2024-1070Эксплойта нет | SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,5 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2024-1723Эксплойта нет | SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,5 % | 13 мар. 2024 г. |
21Наблюдать | CVE-2024-1058Эксплойта нет | SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,4 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2024-2202Эксплойта нет | Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widgetsiteorigin · page builder · CWE-79 | Средняя5,4 | — | 0,4 % | 22 мар. 2024 г. |
21Наблюдать | CVE-2024-5901Эксплойта нет | SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widgetsiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,4 % | 30 июл. 2024 г. |
21Наблюдать | CVE-2024-4362Эксплойта нет | SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcodesiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,4 % | 22 мая 2024 г. |
21Наблюдать | CVE-2024-4361Эксплойта нет | Page Builder by SiteOrigin <= 2.29.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcodesiteorigin · page builder · CWE-79 | Средняя5,4 | — | 0,4 % | 21 мая 2024 г. |
21Наблюдать | CVE-2024-12240Эксплойта нет | Page Builder by SiteOrigin <= 2.31.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Row Label Parametersiteorigin · page builder · CWE-79 | Средняя5,4 | — | 0,3 % | 14 янв. 2025 г. |
21Наблюдать | CVE-2024-5090Эксплойта нет | SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widgetsiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,3 % | 10 июн. 2024 г. |
21Наблюдать | CVE-2025-1459Эксплойта нет | Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · page builder · CWE-79 | Средняя5,4 | — | 0,2 % | 1 мар. 2025 г. |
21Наблюдать | CVE-2025-5585Эксплойта нет | SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attributesiteorigin · siteorigin widgets bundle · CWE-79 | Средняя5,4 | — | 0,2 % | 24 июн. 2025 г. |
- CVE-2020-1364335Наблюдать
An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %siteorigin · page builder28 мая 2020 г.
- CVE-2020-1364235Наблюдать
An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %siteorigin · page builder28 мая 2020 г.
- CVE-2024-5426835Наблюдать
WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %siteorigin · siteorigin widgets bundle13 дек. 2024 г.
- CVE-2023-629528Наблюдать
so-widgets-bundle < 1.51.0 - Admin+ Local File Inclusion
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %siteorigin · siteorigin widgets bundle18 дек. 2023 г.
- CVE-2024-096121Наблюдать
SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %siteorigin · siteorigin widgets bundle5 февр. 2024 г.
- CVE-2024-107021Наблюдать
SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %siteorigin · siteorigin widgets bundle28 февр. 2024 г.
- CVE-2024-172321Наблюдать
SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %siteorigin · siteorigin widgets bundle13 мар. 2024 г.
- CVE-2024-105821Наблюдать
SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · siteorigin widgets bundle28 февр. 2024 г.
- CVE-2024-220221Наблюдать
Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · page builder22 мар. 2024 г.
- CVE-2024-590121Наблюдать
SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · siteorigin widgets bundle30 июл. 2024 г.
- CVE-2024-436221Наблюдать
SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · siteorigin widgets bundle22 мая 2024 г.
- CVE-2024-436121Наблюдать
Page Builder by SiteOrigin <= 2.29.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · page builder21 мая 2024 г.
- CVE-2024-1224021Наблюдать
Page Builder by SiteOrigin <= 2.31.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Row Label Parameter
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · page builder14 янв. 2025 г.
- CVE-2024-509021Наблюдать
SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · siteorigin widgets bundle10 июн. 2024 г.
- CVE-2025-145921Наблюдать
Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · page builder1 мар. 2025 г.
- CVE-2025-558521Наблюдать
SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attribute
СредняяCVSS 5,4Эксплойта нетEPSS 0 %siteorigin · siteorigin widgets bundle24 июн. 2025 г.