İçeriğe atla
Noroxi

Soflyy kayıtları

soflyy üreticisine ait 34 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
3
Düzeltme kaydı olan
%14,7
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

34 kayıt
  • CVE-2015-9330
    40Planlayın

    The wp-all-import plugin before 3.2.5 for WordPress has blind SQL injection.

    KritikCVSS 9,8İstismar yokEPSS %2

    soflyy · wp all import20 Ağu 2019

  • CVE-2024-31380
    39İzleyin

    WordPress Oxygen plugin <= 4.9 - Authenticated Remote Code Execution (RCE) vulnerability

    KritikCVSS 9,9İstismar yokEPSS %1

    soflyy · oxygen builder3 Nis 2024

  • CVE-2022-3395
    35İzleyin

    WP All Export Pro < 1.7.9 - Authenticated SQLi

    YüksekCVSS 8,8İstismar yokEPSS %1

    soflyy · wp all export25 Eki 2022

  • CVE-2024-4662
    35İzleyin

    Oxygen Builder <= 4.8.2 - Authenticated (Contributor+) Remote Code Execution

    YüksekCVSS 8,8İstismar yokEPSS %1

    oxygen builder · oxygen builder23 May 2024

  • CVE-2024-7419
    35İzleyin

    WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fields

    YüksekCVSS 8,8İstismar yokEPSS %1

    soflyy · wp all export7 Şub 2025

  • CVE-2023-5882
    35İzleyin

    WP All Export (Free < 1.4.1, Pro < 1.8.6) - Remote Code Execution via CSRF

    YüksekCVSS 8,8İstismar yokEPSS %1

    soflyy · export any wordpress data to xml\/csv18 Ara 2023

  • CVE-2023-5886
    35İzleyin

    WP All Export (Free < 1.4.1, Pro < 1.8.6) - Author+ PHAR Deserialization via CSRF

    YüksekCVSS 8,8İstismar yokEPSS %1

    soflyy · export any wordpress data to xml\/csv18 Ara 2023

  • CVE-2022-46841
    35İzleyin

    WordPress Oxygen Builder Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)

    YüksekCVSS 8,8İstismar yokEPSS %0

    soflyy · oxygen3 Eki 2023

  • CVE-2015-9331
    30İzleyin

    The wp-all-import plugin before 3.2.4 for WordPress has no prevention of unauthenticated requests to adminInit.

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    soflyy · wp all import20 Ağu 2019

  • CVE-2022-2711
    29İzleyin

    WP All Import < 3.6.9 - Admin+ Directory traversal via file upload

    YüksekCVSS 7,2İstismar yokEPSS %4

    soflyy · wp all import7 Kas 2022

  • CVE-2022-36386
    28İzleyin

    WordPress Import any XML or CSV File to WordPress plugin <= 3.6.7 - Authenticated Arbitrary Code Execution vulnerability

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · wp all import21 Eyl 2022

  • CVE-2022-3394
    28İzleyin

    WP All Export Pro < 1.7.9 - Authenticated Code Injection

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · wp all export25 Eki 2022

  • CVE-2022-2268
    28İzleyin

    WP All Import < 3.6.8 - Admin+ Arbitrary File Upload

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · wp all import4 Tem 2022

  • CVE-2022-1800
    28İzleyin

    Export any WordPress data to XML/CSV < 1.3.5 - Admin+ SQL Injection

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · export any wordpress data to xml\/csv13 Haz 2022

  • CVE-2023-7082
    28İzleyin

    WP All Import < 3.7.3 - Admin+ Arbitrary File Upload to RCE

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · export any wordpress data to xml\/csv22 Oca 2024

  • CVE-2022-3418
    28İzleyin

    WP All Import < 3.6.9 - Admin+ Arbitrary File Upload to RCE

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · wp all import7 Kas 2022

  • CVE-2023-4724
    28İzleyin

    WP All Export (Free < 1.4.0, Pro < 1.8.6) - Admin+ RCE

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · export any wordpress data to xml\/csv18 Ara 2023

  • CVE-2024-9664
    28İzleyin

    WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import File

    YüksekCVSS 7,2İstismar yokEPSS %1

    soflyy · wp all import7 Şub 2025

  • CVE-2024-7425
    28İzleyin

    WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Update

    YüksekCVSS 7,2İstismar yokEPSS %0

    soflyy · wp all export7 Şub 2025

  • CVE-2018-0547
    24İzleyin

    Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web s

    OrtaCVSS 6,1İstismar yokEPSS %1

    soflyy · wp all import9 Mar 2018

  • CVE-2018-0546
    24İzleyin

    Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web s

    OrtaCVSS 6,1İstismar yokEPSS %1

    soflyy · wp all import9 Mar 2018

  • CVE-2018-16256
    24İzleyin

    There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via Add Filtering Options(Add Rule).

    OrtaCVSS 6,1İstismar yokEPSS %1

    soflyy · wp all import12 Nis 2019

  • CVE-2015-9329
    24İzleyin

    The wp-all-import plugin before 3.2.5 for WordPress has reflected XSS.

    OrtaCVSS 6,1İstismar yokEPSS %1

    soflyy · wp all import20 Ağu 2019

  • CVE-2018-16254
    24İzleyin

    There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via action=options.

    OrtaCVSS 6,1İstismar yokEPSS %1

    soflyy · wp all import12 Nis 2019

  • CVE-2018-20978
    24İzleyin

    The wp-all-import plugin before 3.4.7 for WordPress has XSS.

    OrtaCVSS 6,1İstismar yokEPSS %1

    soflyy · wp all import20 Ağu 2019