Wpmet kayıtları
wpmet üreticisine ait 69 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %23,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')28
- CWE-862 Missing Authorization11
- CWE-639 Authorization Bypass Through User-Controlled Key7
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
69 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2024-9234Kavram kanıtı | GutenKit <= 2.1.0 - Unauthenticated Arbitrary File Uploadataurr · gutenkit – page builder blocks, patterns, and templates for gutenberg block editor · CWE-862 | Kritik9,8 | — | %10,4 | 11 Eki 2024 |
41Planlayın | CVE-2022-0788Kavram kanıtı | WP Fundraising Donation and Crowdfunding Platform < 1.5.0 - Unauthenticated SQLiwpmet · fundengine · CWE-89 | Kritik9,8 | — | %7,9 | 8 Haz 2022 |
39İzleyin | CVE-2023-0714İstismar yok | Metform Elementor Contact Form Builder <= 3.2.4 - Unauthenticated Double-Extension Arbitrary File Uploadwpmet · metform elementor contact form builder · CWE-434 | Kritik9,8 | — | %1,0 | 17 Ağu 2024 |
39İzleyin | CVE-2023-50903İstismar yok | WordPress Metform Elementor Contact Form Builder plugin <= 3.4.0 - Broken Access Control vulnerabilitywpmet · metform elementor contact form builder · CWE-862 | Kritik9,8 | — | %0,6 | 9 Ara 2024 |
38İzleyin | CVE-2024-4404İstismar yok | ElementsKit PRO <= 3.6.1 - Authenticated (Contributor+) Server-Side Request Forgerywpmet · elementskit · CWE-918 | Kritik9,6 | — | %0,3 | 14 Haz 2024 |
35İzleyin | CVE-2024-2047İstismar yok | ElementsKit Elementor addons <= 3.0.6 - Authenticated (Contributor+) Local File Inclusion in render_rawwpmet · elements kit elementor addons · CWE-98 | Yüksek8,8 | — | %1,5 | 30 Mar 2024 |
35İzleyin | CVE-2024-3499İstismar yok | ElementsKit Elementor addons <= 3.1.0 - Authenticated (Contributor+) Local File Inclusion via Onepage Scroll Modulewpmet · elements kit elementor addons · CWE-98 | Yüksek8,8 | — | %1,1 | 2 May 2024 |
35İzleyin | CVE-2024-3500İstismar yok | ElementsKit Pro <= 3.6.0 - Authenticated (Contributor+) Local File Inclusion via Price Menu, Hotspot, and Advanced Toggle Widgetswpmet · elementskit · CWE-98 | Yüksek8,8 | — | %1,1 | 2 May 2024 |
35İzleyin | CVE-2024-33570İstismar yok | WordPress MetForm plugin <= 3.8.3 - Broken Access Control vulnerabilitywpmet · metform elementor contact form builder · CWE-862 | Yüksek8,8 | — | %0,4 | 6 May 2024 |
35İzleyin | CVE-2024-6698İstismar yok | FundEngine – Donation and Crowdfunding Platform <= 1.7.0 - Authenticated (Subscriber+) Privilege Escalationwpmet · fundengine · CWE-862 | Yüksek8,8 | — | %0,4 | 1 Ağu 2024 |
35İzleyin | CVE-2023-28987İstismar yok | WordPress Wp Ultimate Review Plugin <= 2.0.3 is vulnerable to Cross Site Request Forgery (CSRF)wpmet · wp ultimate review · CWE-352 | Yüksek8,8 | — | %0,3 | 12 Kas 2023 |
35İzleyin | CVE-2022-45371İstismar yok | WordPress ShopEngine Plugin <= 4.1.1 is vulnerable to Cross Site Request Forgery (CSRF)wpmet · shopengine · CWE-352 | Yüksek8,8 | — | %0,2 | 25 May 2023 |
35İzleyin | CVE-2023-46085İstismar yok | WordPress Wp Ultimate Review Plugin <= 2.2.4 is vulnerable to Cross Site Request Forgery (CSRF)wpmet · wp ultimate review · CWE-352 | Yüksek8,8 | — | %0,2 | 22 Eki 2023 |
33İzleyin | CVE-2023-0084Kavram kanıtı | Metform Elementor Contact Form Builder <= 3.1.2 - Unauthenticated Stored Cross-Site Scriptingwpmet · metform elementor contact form builder · CWE-79 | Orta6,1 | — | %28,6 | 2 Mar 2023 |
33İzleyin | CVE-2022-1442Kavram kanıtı | Metform Elementor Contact Form Builder <= 2.1.3 - Sensitive Information Disclosurewpmet · metform elementor contact form builder · CWE-862 | Yüksek7,5 | — | %8,8 | 10 May 2022 |
31İzleyin | CVE-2023-0721İstismar yok | Metform Elementor Contact Form Builder <= 3.3.0 - Unauthenticated CSV Injectionwpmet · metform elementor contact form builder · CWE-1236 | Yüksek7,8 | — | %0,7 | 9 Haz 2023 |
30İzleyin | CVE-2024-4266İstismar yok | MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor <= 3.8.8 - Unauthenticated Sensitive Information Exposurewpmet · metform elementor contact form builder · CWE-200 | Yüksek7,5 | — | %0,5 | 11 Haz 2024 |
30İzleyin | CVE-2024-21746İstismar yok | WordPress Wp Ultimate Review plugin <= 2.3.6 - IP limit Bypass vulnerabilitywpmet · wp ultimate review · CWE-290 | Yüksek7,5 | — | %0,5 | 17 May 2024 |
30İzleyin | CVE-2024-32683İstismar yok | WordPress WP Ultimate Review plugin <= 2.2.5 - Insecure Direct Object References (IDOR) vulnerabilitywpmet · wp ultimate review · CWE-639 | Yüksek7,5 | — | %0,5 | 19 Nis 2024 |
30İzleyin | CVE-2024-32684İstismar yok | WordPress WP Ultimate Review plugin <= 2.2.5 - Broken Access Control on Review vulnerabilitywpmet · wp ultimate review · CWE-862 | Yüksek7,5 | — | %0,4 | 22 Nis 2024 |
26İzleyin | CVE-2023-0688İstismar yok | Metform Elementor Contact Form Builder <= 3.3.1 - Authenticated (Subscriber+) Information Disclosure via mf_thankyou shortcodewpmet · metform elementor contact form builder · CWE-639 | Orta6,5 | — | %0,7 | 9 Haz 2023 |
26İzleyin | CVE-2024-43996İstismar yok | WordPress ElementsKit Pro plugin <= 3.6.0 - Local File Inclusion vulnerabilitywpmet · elementskit · CWE-22 | Orta6,5 | — | %0,6 | 22 Eyl 2024 |
26İzleyin | CVE-2022-47160İstismar yok | WordPress Wp Social Plugin <= 1.9.0 is vulnerable to Sensitive Data Exposurewpmet · wp social login and register social counter · CWE-200 | Orta6,5 | — | %0,6 | 19 Oca 2024 |
21İzleyin | CVE-2023-0085İstismar yok | Metform Elementor Contact Form Builder <= 3.2.1 - reCaptcha Protection Bypasswpmet · metform elementor contact form builder · CWE-693 | Orta5,3 | — | %0,7 | 2 Mar 2023 |
21İzleyin | CVE-2023-1843İstismar yok | Metform Elementor Contact Form Builder <= 3.3.0 - Missing Authorizationwpmet · metform elementor contact form builder · CWE-862 | Orta5,3 | — | %0,6 | 9 Haz 2023 |
- CVE-2024-923442Planlayın
GutenKit <= 2.1.0 - Unauthenticated Arbitrary File Upload
KritikCVSS 9,8Kavram kanıtıEPSS %10ataurr · gutenkit – page builder blocks, patterns, and templates for gutenberg block editor11 Eki 2024
- CVE-2022-078841Planlayın
WP Fundraising Donation and Crowdfunding Platform < 1.5.0 - Unauthenticated SQLi
KritikCVSS 9,8Kavram kanıtıEPSS %8wpmet · fundengine8 Haz 2022
- CVE-2023-071439İzleyin
Metform Elementor Contact Form Builder <= 3.2.4 - Unauthenticated Double-Extension Arbitrary File Upload
KritikCVSS 9,8İstismar yokEPSS %1wpmet · metform elementor contact form builder17 Ağu 2024
- CVE-2023-5090339İzleyin
WordPress Metform Elementor Contact Form Builder plugin <= 3.4.0 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %1wpmet · metform elementor contact form builder9 Ara 2024
- CVE-2024-440438İzleyin
ElementsKit PRO <= 3.6.1 - Authenticated (Contributor+) Server-Side Request Forgery
KritikCVSS 9,6İstismar yokEPSS %0wpmet · elementskit14 Haz 2024
- CVE-2024-204735İzleyin
ElementsKit Elementor addons <= 3.0.6 - Authenticated (Contributor+) Local File Inclusion in render_raw
YüksekCVSS 8,8İstismar yokEPSS %1wpmet · elements kit elementor addons30 Mar 2024
- CVE-2024-349935İzleyin
ElementsKit Elementor addons <= 3.1.0 - Authenticated (Contributor+) Local File Inclusion via Onepage Scroll Module
YüksekCVSS 8,8İstismar yokEPSS %1wpmet · elements kit elementor addons2 May 2024
- CVE-2024-350035İzleyin
ElementsKit Pro <= 3.6.0 - Authenticated (Contributor+) Local File Inclusion via Price Menu, Hotspot, and Advanced Toggle Widgets
YüksekCVSS 8,8İstismar yokEPSS %1wpmet · elementskit2 May 2024
- CVE-2024-3357035İzleyin
WordPress MetForm plugin <= 3.8.3 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0wpmet · metform elementor contact form builder6 May 2024
- CVE-2024-669835İzleyin
FundEngine – Donation and Crowdfunding Platform <= 1.7.0 - Authenticated (Subscriber+) Privilege Escalation
YüksekCVSS 8,8İstismar yokEPSS %0wpmet · fundengine1 Ağu 2024
- CVE-2023-2898735İzleyin
WordPress Wp Ultimate Review Plugin <= 2.0.3 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpmet · wp ultimate review12 Kas 2023
- CVE-2022-4537135İzleyin
WordPress ShopEngine Plugin <= 4.1.1 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpmet · shopengine25 May 2023
- CVE-2023-4608535İzleyin
WordPress Wp Ultimate Review Plugin <= 2.2.4 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpmet · wp ultimate review22 Eki 2023
- CVE-2023-008433İzleyin
Metform Elementor Contact Form Builder <= 3.1.2 - Unauthenticated Stored Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %29wpmet · metform elementor contact form builder2 Mar 2023
- CVE-2022-144233İzleyin
Metform Elementor Contact Form Builder <= 2.1.3 - Sensitive Information Disclosure
YüksekCVSS 7,5Kavram kanıtıEPSS %9wpmet · metform elementor contact form builder10 May 2022
- CVE-2023-072131İzleyin
Metform Elementor Contact Form Builder <= 3.3.0 - Unauthenticated CSV Injection
YüksekCVSS 7,8İstismar yokEPSS %1wpmet · metform elementor contact form builder9 Haz 2023
- CVE-2024-426630İzleyin
MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor <= 3.8.8 - Unauthenticated Sensitive Information Exposure
YüksekCVSS 7,5İstismar yokEPSS %1wpmet · metform elementor contact form builder11 Haz 2024
- CVE-2024-2174630İzleyin
WordPress Wp Ultimate Review plugin <= 2.3.6 - IP limit Bypass vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0wpmet · wp ultimate review17 May 2024
- CVE-2024-3268330İzleyin
WordPress WP Ultimate Review plugin <= 2.2.5 - Insecure Direct Object References (IDOR) vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0wpmet · wp ultimate review19 Nis 2024
- CVE-2024-3268430İzleyin
WordPress WP Ultimate Review plugin <= 2.2.5 - Broken Access Control on Review vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0wpmet · wp ultimate review22 Nis 2024
- CVE-2023-068826İzleyin
Metform Elementor Contact Form Builder <= 3.3.1 - Authenticated (Subscriber+) Information Disclosure via mf_thankyou shortcode
OrtaCVSS 6,5İstismar yokEPSS %1wpmet · metform elementor contact form builder9 Haz 2023
- CVE-2024-4399626İzleyin
WordPress ElementsKit Pro plugin <= 3.6.0 - Local File Inclusion vulnerability
OrtaCVSS 6,5İstismar yokEPSS %1wpmet · elementskit22 Eyl 2024
- CVE-2022-4716026İzleyin
WordPress Wp Social Plugin <= 1.9.0 is vulnerable to Sensitive Data Exposure
OrtaCVSS 6,5İstismar yokEPSS %1wpmet · wp social login and register social counter19 Oca 2024
- CVE-2023-008521İzleyin
Metform Elementor Contact Form Builder <= 3.2.1 - reCaptcha Protection Bypass
OrtaCVSS 5,3İstismar yokEPSS %1wpmet · metform elementor contact form builder2 Mar 2023
- CVE-2023-184321İzleyin
Metform Elementor Contact Form Builder <= 3.3.0 - Missing Authorization
OrtaCVSS 5,3İstismar yokEPSS %1wpmet · metform elementor contact form builder9 Haz 2023