Записи WPIndeed
6 опубликованных записей вендора wpindeed.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 83,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-287 Improper Authentication2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-43242Эксплойта нет | WordPress Indeed Ultimate Membership Pro plugin <= 12.7 - Unauthenticated PHP Object Injection vulnerabilitywpindeed · ultimate membership pro · CWE-502 | Критическая10,0 | — | 0,5 % | 19 авг. 2024 г. |
39Наблюдать | CVE-2020-36832Эксплойта нет | Indeed Membership Pro 7.3 - 8.6 - Authentication Bypasswpindeed · indeed membership pro · CWE-287 | Критическая9,8 | — | 0,7 % | 16 окт. 2024 г. |
39Наблюдать | CVE-2024-43240Эксплойта нет | WordPress Indeed Ultimate Membership Pro plugin <= 12.7 - Unauthenticated Privilege Escalation vulnerabilitywpindeed · ultimate membership pro · CWE-287 | Критическая9,8 | — | 0,5 % | 19 авг. 2024 г. |
35Наблюдать | CVE-2023-26516Эксплойта нет | WordPress Debug Assistant Plugin <= 1.4 is vulnerable to Cross Site Request Forgery (CSRF)wpindeed · debug assistant · CWE-352 | Высокая8,8 | — | 0,4 % | 12 нояб. 2023 г. |
19Наблюдать | CVE-2023-26527Эксплойта нет | WordPress Debug Assistant Plugin <= 1.4 is vulnerable to Cross Site Scripting (XSS)wpindeed · debug assistant · CWE-79 | Средняя4,8 | — | 0,4 % | 16 июн. 2023 г. |
19Наблюдать | CVE-2024-13846Эксплойта нет | Indeed Ultimate Learning Pro <= 3.9 - Authenticated (Administrator+) SQL Injection via post_id Parameterwpindeed · ultimate learning pro · CWE-89 | Средняя4,9 | — | 0,4 % | 21 февр. 2025 г. |
- CVE-2024-4324240В плане
WordPress Indeed Ultimate Membership Pro plugin <= 12.7 - Unauthenticated PHP Object Injection vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %wpindeed · ultimate membership pro19 авг. 2024 г.
- CVE-2020-3683239Наблюдать
Indeed Membership Pro 7.3 - 8.6 - Authentication Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpindeed · indeed membership pro16 окт. 2024 г.
- CVE-2024-4324039Наблюдать
WordPress Indeed Ultimate Membership Pro plugin <= 12.7 - Unauthenticated Privilege Escalation vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpindeed · ultimate membership pro19 авг. 2024 г.
- CVE-2023-2651635Наблюдать
WordPress Debug Assistant Plugin <= 1.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpindeed · debug assistant12 нояб. 2023 г.
- CVE-2023-2652719Наблюдать
WordPress Debug Assistant Plugin <= 1.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpindeed · debug assistant16 июн. 2023 г.
- CVE-2024-1384619Наблюдать
Indeed Ultimate Learning Pro <= 3.9 - Authenticated (Administrator+) SQL Injection via post_id Parameter
СредняяCVSS 4,9Эксплойта нетEPSS 0 %wpindeed · ultimate learning pro21 февр. 2025 г.