themeisle kayıtları
themeisle üreticisine ait 61 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %27,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')27
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-862 Missing Authorization5
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
61 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
52Planlayın | CVE-2019-16932Kavram kanıtı | A blind SSRF vulnerability exists in the Visualizer plugin before 3.3.1 for WordPress via wp-json/visualizer/v1/upload-data.themeisle · visualizer · CWE-918 | Kritik10,0 | — | %39,1 | 30 Eyl 2019 |
40Planlayın | CVE-2023-2288İstismar yok | Otter - Gutenberg Blocks < 2.2.6 - Author+ PHAR Deserializationthemeisle · otter · CWE-502 | Yüksek8,8 | — | %18,0 | 30 May 2023 |
39İzleyin | CVE-2024-3962İstismar yok | Product Addons & Fields for WooCommerce <= 32.0.18 - Unauthenticated Arbitrary File Upload via ppom_upload_filethemeisle · product addons \& fields for woocommerce · CWE-434 | Kritik9,8 | — | %1,4 | 26 Nis 2024 |
39İzleyin | CVE-2023-33927İstismar yok | WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.19 is vulnerable to SQL Injectionthemeisle · multiple page generator · CWE-89 | Kritik9,8 | — | %0,7 | 31 Eki 2023 |
36İzleyin | CVE-2022-2444İstismar yok | Visualizer: Tables and Charts Manager for WordPress <= 3.7.9 - Authenticated (Contributor+) PHAR Deserializationthemeisle · visualizer · CWE-502 | Yüksek8,8 | — | %2,3 | 18 Tem 2022 |
35İzleyin | CVE-2024-1317İstismar yok | RSS Aggregator by Feedzy <= 4.4.2 - Authenticated(Contributor+) SQL Injectionthemeisle · rss aggregator by feedzy · CWE-89 | Yüksek8,8 | — | %0,7 | 28 Şub 2024 |
35İzleyin | CVE-2024-47325İstismar yok | WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.7 - SQL Injection vulnerabilitythemeisle · multiple page generator · CWE-89 | Yüksek8,8 | — | %0,5 | 20 Eki 2024 |
35İzleyin | CVE-2024-35736İstismar yok | WordPress Visualizer plugin <= 3.11.1 - SQL Injection vulnerabilitythemeisle · visualizer · CWE-89 | Yüksek8,8 | — | %0,4 | 8 Haz 2024 |
35İzleyin | CVE-2024-30235İstismar yok | WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Broken Access Control vulnerabilitythemeisle · multiple page generator · CWE-862 | Yüksek8,8 | — | %0,4 | 26 Mar 2024 |
35İzleyin | CVE-2022-47143İstismar yok | WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.9 is vulnerable to Cross Site Request Forgery (CSRF)themeisle · multiple page generator · CWE-352 | Yüksek8,8 | — | %0,3 | 14 Mar 2023 |
35İzleyin | CVE-2024-31301İstismar yok | WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Cross Site Request Forgery (CSRF) vulnerabilitythemeisle · multiple page generator · CWE-352 | Yüksek8,8 | — | %0,2 | 12 Nis 2024 |
32İzleyin | CVE-2024-10705İstismar yok | Multiple Page Generator Plugin – MPG <= 4.0.5 - Authenticated (Editor+) Server-Side Request Forgery via fileUrlthemeisle · multiple page generator · CWE-918 | Yüksek8,1 | — | %0,3 | 26 Oca 2025 |
30İzleyin | CVE-2023-47529Kavram kanıtı | WordPress Cloud Templates & Patterns collection Plugin <= 1.2.2 is vulnerable to Sensitive Data Exposurethemeisle · cloud templates \& patterns collection · CWE-200 | Yüksek7,5 | — | %1,0 | 23 Kas 2023 |
30İzleyin | CVE-2024-11219İstismar yok | Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image Viewthemeisle · otter blocks · CWE-22 | Yüksek7,5 | — | %0,5 | 27 Kas 2024 |
28İzleyin | CVE-2023-2607İstismar yok | Multiple Page Generator Plugin <= 3.3.17 - Authenticated (Administrator+) SQL Injectionthemeisle · multiple page generator · CWE-89 | Yüksek7,2 | — | %0,8 | 9 Haz 2023 |
28İzleyin | CVE-2024-27951İstismar yok | WordPress Multiple Page Generator Plugin <= 3.4.0 - Auth. Remote Code Execution (RCE) vulnerabilitythemeisle · multiple page generator · CWE-434 | Yüksek7,2 | — | %0,6 | 3 Nis 2024 |
26İzleyin | CVE-2021-24158İstismar yok | Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Privilege Escalationthemeisle · orbit fox · CWE-269 | Orta6,5 | — | %0,9 | 5 Nis 2021 |
26İzleyin | CVE-2022-1576İstismar yok | WP Maintenance Mode & Coming Soon < 2.4.5 - Subscribed Users Deletion via CSRFthemeisle · wp maintenance mode \& coming soon · CWE-352 | Orta6,5 | — | %0,5 | 11 Tem 2022 |
26İzleyin | CVE-2024-1318İstismar yok | RSS Aggregator by Feedzy <= 4.4.2 - Missing Authorization to Arbitrary Page Creation and Publicationthemeisle · rss aggregator by feedzy · CWE-862 | Orta6,5 | — | %0,5 | 28 Şub 2024 |
25İzleyin | CVE-2019-16931Kavram kanıtı | A stored XSS vulnerability in the Visualizer plugin 3.3.0 for WordPress allows an unauthenticated attacker to execute arbitrary JavaScript wthemeisle · visualizer · CWE-79 | Orta6,1 | — | %3,3 | 3 Eki 2019 |
25İzleyin | CVE-2023-6805İstismar yok | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Fothemeisle · rss aggregator by feedzy · CWE-918 | Orta6,4 | — | %0,3 | 17 Nis 2024 |
24İzleyin | CVE-2023-2256Kavram kanıtı | Product Addons & Fields for WooCommerce < 32.0.7 - Reflected Cross-Site Scriptingthemeisle · product addons \& fields for woocommerce · CWE-79 | Orta6,1 | — | %1,0 | 30 May 2023 |
24İzleyin | CVE-2024-1691İstismar yok | Otter Blocks PRO <= 2.6.3 - Unauthenticated Stored Cross-Site Scripting via SVG Uploadthemeisle · otter blocks · CWE-79 | Orta6,1 | — | %0,5 | 13 Mar 2024 |
24İzleyin | CVE-2024-27958İstismar yok | WordPress Visualizer plugin <= 3.10.5 - Reflected Cross Site Scripting (XSS) vulnerabilitythemeisle · visualizer · CWE-79 | Orta6,1 | — | %0,4 | 17 Mar 2024 |
24İzleyin | CVE-2024-2729İstismar yok | Otter Blocks < 2.6.6 - Contributor+ Stored XSSthemeisle · otter blocks · CWE-79 | Orta6,1 | — | %0,4 | 18 Nis 2024 |
- CVE-2019-1693252Planlayın
A blind SSRF vulnerability exists in the Visualizer plugin before 3.3.1 for WordPress via wp-json/visualizer/v1/upload-data.
KritikCVSS 10,0Kavram kanıtıEPSS %39themeisle · visualizer30 Eyl 2019
- CVE-2023-228840Planlayın
Otter - Gutenberg Blocks < 2.2.6 - Author+ PHAR Deserialization
YüksekCVSS 8,8İstismar yokEPSS %18themeisle · otter30 May 2023
- CVE-2024-396239İzleyin
Product Addons & Fields for WooCommerce <= 32.0.18 - Unauthenticated Arbitrary File Upload via ppom_upload_file
KritikCVSS 9,8İstismar yokEPSS %1themeisle · product addons \& fields for woocommerce26 Nis 2024
- CVE-2023-3392739İzleyin
WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.19 is vulnerable to SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1themeisle · multiple page generator31 Eki 2023
- CVE-2022-244436İzleyin
Visualizer: Tables and Charts Manager for WordPress <= 3.7.9 - Authenticated (Contributor+) PHAR Deserialization
YüksekCVSS 8,8İstismar yokEPSS %2themeisle · visualizer18 Tem 2022
- CVE-2024-131735İzleyin
RSS Aggregator by Feedzy <= 4.4.2 - Authenticated(Contributor+) SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %1themeisle · rss aggregator by feedzy28 Şub 2024
- CVE-2024-4732535İzleyin
WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.7 - SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0themeisle · multiple page generator20 Eki 2024
- CVE-2024-3573635İzleyin
WordPress Visualizer plugin <= 3.11.1 - SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0themeisle · visualizer8 Haz 2024
- CVE-2024-3023535İzleyin
WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0themeisle · multiple page generator26 Mar 2024
- CVE-2022-4714335İzleyin
WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.9 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0themeisle · multiple page generator14 Mar 2023
- CVE-2024-3130135İzleyin
WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Cross Site Request Forgery (CSRF) vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0themeisle · multiple page generator12 Nis 2024
- CVE-2024-1070532İzleyin
Multiple Page Generator Plugin – MPG <= 4.0.5 - Authenticated (Editor+) Server-Side Request Forgery via fileUrl
YüksekCVSS 8,1İstismar yokEPSS %0themeisle · multiple page generator26 Oca 2025
- CVE-2023-4752930İzleyin
WordPress Cloud Templates & Patterns collection Plugin <= 1.2.2 is vulnerable to Sensitive Data Exposure
YüksekCVSS 7,5Kavram kanıtıEPSS %1themeisle · cloud templates \& patterns collection23 Kas 2023
- CVE-2024-1121930İzleyin
Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image View
YüksekCVSS 7,5İstismar yokEPSS %1themeisle · otter blocks27 Kas 2024
- CVE-2023-260728İzleyin
Multiple Page Generator Plugin <= 3.3.17 - Authenticated (Administrator+) SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1themeisle · multiple page generator9 Haz 2023
- CVE-2024-2795128İzleyin
WordPress Multiple Page Generator Plugin <= 3.4.0 - Auth. Remote Code Execution (RCE) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1themeisle · multiple page generator3 Nis 2024
- CVE-2021-2415826İzleyin
Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Privilege Escalation
OrtaCVSS 6,5İstismar yokEPSS %1themeisle · orbit fox5 Nis 2021
- CVE-2022-157626İzleyin
WP Maintenance Mode & Coming Soon < 2.4.5 - Subscribed Users Deletion via CSRF
OrtaCVSS 6,5İstismar yokEPSS %1themeisle · wp maintenance mode \& coming soon11 Tem 2022
- CVE-2024-131826İzleyin
RSS Aggregator by Feedzy <= 4.4.2 - Missing Authorization to Arbitrary Page Creation and Publication
OrtaCVSS 6,5İstismar yokEPSS %1themeisle · rss aggregator by feedzy28 Şub 2024
- CVE-2019-1693125İzleyin
A stored XSS vulnerability in the Visualizer plugin 3.3.0 for WordPress allows an unauthenticated attacker to execute arbitrary JavaScript w
OrtaCVSS 6,1Kavram kanıtıEPSS %3themeisle · visualizer3 Eki 2019
- CVE-2023-680525İzleyin
RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Fo
OrtaCVSS 6,4İstismar yokEPSS %0themeisle · rss aggregator by feedzy17 Nis 2024
- CVE-2023-225624İzleyin
Product Addons & Fields for WooCommerce < 32.0.7 - Reflected Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %1themeisle · product addons \& fields for woocommerce30 May 2023
- CVE-2024-169124İzleyin
Otter Blocks PRO <= 2.6.3 - Unauthenticated Stored Cross-Site Scripting via SVG Upload
OrtaCVSS 6,1İstismar yokEPSS %0themeisle · otter blocks13 Mar 2024
- CVE-2024-2795824İzleyin
WordPress Visualizer plugin <= 3.10.5 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0themeisle · visualizer17 Mar 2024
- CVE-2024-272924İzleyin
Otter Blocks < 2.6.6 - Contributor+ Stored XSS
OrtaCVSS 6,1İstismar yokEPSS %0themeisle · otter blocks18 Nis 2024