Перейти к содержимому
Noroxi

Записи Themefic

18 опубликованных записей вендора themefic.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
61,1 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 23
  2. 24
  3. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

18 записей
  • CVE-2022-47586
    39Наблюдать

    WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    themefic · ultimate addons for contact form 719 июн. 2023 г.

  • CVE-2025-24650
    36Наблюдать

    WordPress Tourfic plugin <= 2.15.3 - Arbitrary File Upload vulnerability

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    themefic · tourfic24 янв. 2025 г.

  • CVE-2024-29135
    35Наблюдать

    WordPress Tourfic plugin <= 2.11.15 - Arbitrary File Upload vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themefic · tourfic19 мар. 2024 г.

  • CVE-2024-29136
    35Наблюдать

    WordPress Tourfic plugin <= 2.11.17 - PHP Object Injection vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themefic · tourfic19 мар. 2024 г.

  • CVE-2023-30495
    32Наблюдать

    WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injection

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    themefic · ultimate addons for contact form 720 дек. 2023 г.

  • CVE-2025-6220
    28Наблюдать

    Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    themefic · ultimate addons for contact form 718 июн. 2025 г.

  • CVE-2025-47549
    28Наблюдать

    WordPress BEAF plugin <= 4.6.10 - Arbitrary File Upload Vulnerability

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    themefic · ultimate before after image slider \& gallery7 мая 2025 г.

  • CVE-2025-47550
    28Наблюдать

    WordPress Instantio plugin <= 3.3.16 - Arbitrary File Upload Vulnerability

    ВысокаяCVSS 7,2Proof of conceptEPSS 0 %

    themefic · instantio7 мая 2025 г.

  • CVE-2023-1615
    26Наблюдать

    The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in versions up to, and inc

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    themefic · ultimate addons for contact form 79 июн. 2023 г.

  • CVE-2024-12032
    26Наблюдать

    Tourfic – Ultimate Hotel Booking, Travel Booking & Apartment Booking WordPress Plugin | WooCommerce Booking <= 2.15.3 - Authenticated (Subscriber+) SQL Injectio

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    themefic · tourfic25 дек. 2024 г.

  • CVE-2024-29137
    24Наблюдать

    WordPress Tourfic plugin <= 2.11.7 - Reflected Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    themefic · tourfic19 мар. 2024 г.

  • CVE-2023-2803
    24Наблюдать

    Ultimate Addons for Contact Form 7 < 3.1.29 - Reflected XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themefic · ultimate addons for contact form 714 авг. 2023 г.

  • CVE-2023-49766
    24Наблюдать

    WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themefic · ultimate addons for contact form 714 дек. 2023 г.

  • CVE-2023-30493
    24Наблюдать

    WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themefic · ultimate addons for contact form 727 сент. 2023 г.

  • CVE-2025-6212
    24Наблюдать

    Ultra Addons for Contact Form 7 3.5.11 - 3.5.19 - Unauthenticated Stored Cross-Site Scripting via Database module

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themefic · ultimate addons for contact form 726 июн. 2025 г.

  • CVE-2024-29134
    21Наблюдать

    WordPress Tourfic plugin <= 2.11.8 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themefic · tourfic19 мар. 2024 г.

  • CVE-2025-6756
    21Наблюдать

    Ultra Addons for Contact Form 7 <= 3.5.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themefic · ultimate addons for contact form 71 июл. 2025 г.

  • CVE-2023-2802
    19Наблюдать

    Ultimate Addons for Contact Form 7 < 3.1.29 - Admin+ Stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    themefic · ultimate addons for contact form 714 авг. 2023 г.