Записи wpdirectorykit
13 опубликованных записей вендора wpdirectorykit.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 38,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-13390Proof of concept | WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeoverwpdirectorykit · wp directory kit · CWE-303 | Критическая9,8 | — | 4,6 % | 3 дек. 2025 г. |
40В плане | CVE-2023-2278Эксплойта нет | WP Directory Kit <= 1.1.9 - Unauthenticated Local File Inclusion via wdk_public_actionwpdirectorykit · wp directory kit · CWE-22 | Критическая9,8 | — | 1,7 % | 12 июн. 2023 г. |
39Наблюдать | CVE-2023-41875Эксплойта нет | WordPress WP Directory Kit plugin <= 1.2.6 - Broken Access Control vulnerabilitywpdirectorykit · wp directory kit · CWE-862 | Критическая9,8 | — | 0,8 % | 13 дек. 2024 г. |
36Наблюдать | CVE-2024-3217Proof of concept | WP Directory Kit <= 1.3.0 - Authenticated (Subscriber+) SQL Injectionwpdirectorykit · wp directory kit · CWE-89 | Высокая8,8 | — | 1,9 % | 5 апр. 2024 г. |
24Наблюдать | CVE-2023-2835Эксплойта нет | WP Directory Kit <= 1.2.3 - Reflected Cross-Site Scripting via 'search'wpdirectorykit · wp directory kit · CWE-79 | Средняя6,1 | — | 0,7 % | 2 июн. 2023 г. |
24Наблюдать | CVE-2024-29774Эксплойта нет | WordPress WP Directory Kit plugin <= 1.2.9 - Reflected Cross Site Scripting (XSS) vulnerabilitywpdirectorykit · wp directory kit · CWE-79 | Средняя6,1 | — | 0,4 % | 27 мар. 2024 г. |
24Наблюдать | CVE-2024-37487Эксплойта нет | WordPress WP Directory Kit plugin <= 1.3.5 - Reflected Cross Site Scripting (XSS) vulnerabilitywpdirectorykit · wp directory kit · CWE-79 | Средняя6,1 | — | 0,3 % | 21 июл. 2024 г. |
24Наблюдать | CVE-2023-31229Эксплойта нет | WordPress WP Directory Kit Plugin <= 1.1.9 is vulnerable to Open Redirectionwpdirectorykit · wp directory kit · CWE-601 | Средняя6,1 | — | 0,3 % | 29 дек. 2023 г. |
21Наблюдать | CVE-2023-2280Эксплойта нет | WP Directory Kit <= 1.2.2 - Missing Authorization to Plugin Installation, Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_public_actionwpdirectorykit · wp directory kit · CWE-862 | Средняя5,3 | — | 0,6 % | 9 июн. 2023 г. |
21Наблюдать | CVE-2023-2279Эксплойта нет | WP Directory Kit <= 1.2.1 - Cross-Site Request Forgery to Plugin Settings Change/Delete, Demo Import, Directory Kit Modification/Deletion via admin_page_displaywpdirectorykit · wp directory kit · CWE-352 | Средняя5,4 | — | 0,3 % | 31 авг. 2023 г. |
18Наблюдать | CVE-2023-2277Эксплойта нет | WP Directory Kit <= 1.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting via wdk_resultitemwpdirectorykit · wp directory kit · CWE-352 | Средняя4,7 | — | 0,3 % | 12 июн. 2023 г. |
17Наблюдать | CVE-2023-2351Эксплойта нет | WP Directory Kit <= 1.2.3 - Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_actionwpdirectorykit · wp directory kit · CWE-862 | Средняя4,3 | — | 0,6 % | 12 июн. 2023 г. |
10Наблюдать | CVE-2024-37253Эксплойта нет | WordPress WPDirectoryKit plugin <= 1.3.6 - HTML Injection vulnerabilitywpdirectorykit · wp directory kit · CWE-74 | Низкая2,7 | — | 0,3 % | 9 июл. 2024 г. |
- CVE-2025-1339040В плане
WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover
КритическаяCVSS 9,8Proof of conceptEPSS 5 %wpdirectorykit · wp directory kit3 дек. 2025 г.
- CVE-2023-227840В плане
WP Directory Kit <= 1.1.9 - Unauthenticated Local File Inclusion via wdk_public_action
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %wpdirectorykit · wp directory kit12 июн. 2023 г.
- CVE-2023-4187539Наблюдать
WordPress WP Directory Kit plugin <= 1.2.6 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpdirectorykit · wp directory kit13 дек. 2024 г.
- CVE-2024-321736Наблюдать
WP Directory Kit <= 1.3.0 - Authenticated (Subscriber+) SQL Injection
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %wpdirectorykit · wp directory kit5 апр. 2024 г.
- CVE-2023-283524Наблюдать
WP Directory Kit <= 1.2.3 - Reflected Cross-Site Scripting via 'search'
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpdirectorykit · wp directory kit2 июн. 2023 г.
- CVE-2024-2977424Наблюдать
WordPress WP Directory Kit plugin <= 1.2.9 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpdirectorykit · wp directory kit27 мар. 2024 г.
- CVE-2024-3748724Наблюдать
WordPress WP Directory Kit plugin <= 1.3.5 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpdirectorykit · wp directory kit21 июл. 2024 г.
- CVE-2023-3122924Наблюдать
WordPress WP Directory Kit Plugin <= 1.1.9 is vulnerable to Open Redirection
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpdirectorykit · wp directory kit29 дек. 2023 г.
- CVE-2023-228021Наблюдать
WP Directory Kit <= 1.2.2 - Missing Authorization to Plugin Installation, Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_public_action
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wpdirectorykit · wp directory kit9 июн. 2023 г.
- CVE-2023-227921Наблюдать
WP Directory Kit <= 1.2.1 - Cross-Site Request Forgery to Plugin Settings Change/Delete, Demo Import, Directory Kit Modification/Deletion via admin_page_display
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpdirectorykit · wp directory kit31 авг. 2023 г.
- CVE-2023-227718Наблюдать
WP Directory Kit <= 1.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting via wdk_resultitem
СредняяCVSS 4,7Эксплойта нетEPSS 0 %wpdirectorykit · wp directory kit12 июн. 2023 г.
- CVE-2023-235117Наблюдать
WP Directory Kit <= 1.2.3 - Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_action
СредняяCVSS 4,3Эксплойта нетEPSS 1 %wpdirectorykit · wp directory kit12 июн. 2023 г.
- CVE-2024-3725310Наблюдать
WordPress WPDirectoryKit plugin <= 1.3.6 - HTML Injection vulnerability
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %wpdirectorykit · wp directory kit9 июл. 2024 г.