Записи ValvePress
5 опубликованных записей вендора valvepress.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 2 · 40 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 80 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization2
- CWE-284 Improper Access Control1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
67На этой неделе | CVE-2024-27956Готовый эксплойт | WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerabilityvalvepress · automatic · CWE-89 | Критическая9,8 | — | 94,1 % | 21 мар. 2024 г. |
44В плане | CVE-2021-4374Готовый эксплойт | WordPress Automatic Plugin <= 3.53.2 - Unauthenticated Arbitrary Options Updatevalvepress · wordpress automatic plugin · CWE-862 | Критическая9,8 | — | 16,4 % | 6 июн. 2023 г. |
40В плане | CVE-2021-4380Proof of concept | Pinterest Automatic <= 4.14.3 - Unuathenticated Arbitrary Options Updatevalvepress · pinterest automatic pin · CWE-284 | Критическая9,8 | — | 4,5 % | 7 июн. 2023 г. |
35Наблюдать | CVE-2025-39493Эксплойта нет | WordPress Rankie plugin < 1.8.2 - Broken Access Control Vulnerabilityvalvepress · rankie · CWE-862 | Высокая8,8 | — | 0,3 % | 16 мая 2025 г. |
30Наблюдать | CVE-2024-32693Эксплойта нет | WordPress Automatic plugin < 3.93.0 - Multiple Cross Site Request Forgery (CSRF) vulnerabilityvalvepress · automatic · CWE-352 | Высокая7,6 | — | 0,2 % | 22 апр. 2024 г. |
- CVE-2024-2795667На этой неделе
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
КритическаяCVSS 9,8Готовый эксплойтEPSS 94 %valvepress · automatic21 мар. 2024 г.
- CVE-2021-437444В плане
WordPress Automatic Plugin <= 3.53.2 - Unauthenticated Arbitrary Options Update
КритическаяCVSS 9,8Готовый эксплойтEPSS 16 %valvepress · wordpress automatic plugin6 июн. 2023 г.
- CVE-2021-438040В плане
Pinterest Automatic <= 4.14.3 - Unuathenticated Arbitrary Options Update
КритическаяCVSS 9,8Proof of conceptEPSS 4 %valvepress · pinterest automatic pin7 июн. 2023 г.
- CVE-2025-3949335Наблюдать
WordPress Rankie plugin < 1.8.2 - Broken Access Control Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %valvepress · rankie16 мая 2025 г.
- CVE-2024-3269330Наблюдать
WordPress Automatic plugin < 3.93.0 - Multiple Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %valvepress · automatic22 апр. 2024 г.