Записи wpvivid
23 опубликованных записей вендора wpvivid.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 21,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor3
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-502 Deserialization of Untrusted Data3
- CWE-862 Missing Authorization3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2025-5961Proof of concept | Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Uploadwpvivid · migration\, backup\, staging · CWE-434 | Высокая7,2 | — | 60,4 % | 3 июл. 2025 г. |
40В плане | CVE-2024-3054Эксплойта нет | WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserializationwpvivid · migration\, backup\, staging · CWE-502 | Высокая7,2 | — | 41,5 % | 12 апр. 2024 г. |
39Наблюдать | CVE-2024-56273Эксплойта нет | WordPress WPvivid Backup plugin <= 0.9.106 - Broken Access Control vulnerabilitywpvivid · migration\, backup\, staging · CWE-862 | Критическая9,8 | — | 0,4 % | 7 янв. 2025 г. |
37Наблюдать | CVE-2023-5576Эксплойта нет | Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposurewpvivid · migration\, backup\, staging · CWE-200 | Критическая9,3 | — | 0,7 % | 20 окт. 2023 г. |
36Наблюдать | CVE-2024-1981Эксплойта нет | The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to SQL Injection via the 'table_prefix' parameter in version 0.9wpvivid · migration\, backup\, staging · CWE-89 | Критическая9,1 | — | 1,1 % | 29 февр. 2024 г. |
36Наблюдать | CVE-2024-1982Эксплойта нет | WPvivid Backup and Migration <= 0.9.68 - Missing Authorizationwpvivid · migration\, backup\, staging · CWE-862 | Критическая9,1 | — | 0,8 % | 29 февр. 2024 г. |
35Наблюдать | CVE-2020-36842Proof of concept | Migration, Backup, Staging – WPvivid <= 0.9.35 - Authenticated (Subscriber+) Arbitrary File Uploadwpvivid · migration\, backup\, staging · CWE-434 | Высокая8,8 | — | 1,2 % | 16 окт. 2024 г. |
35Наблюдать | CVE-2023-41243Эксплойта нет | WordPress WPvivid Backup Plugin plugin <= 0.9.90 - Privilege Escalation on Staging Environment vulnerabilitywpvivid · migration\, backup\, staging · CWE-269 | Высокая8,8 | — | 0,7 % | 17 мая 2024 г. |
35Наблюдать | CVE-2024-10962Эксплойта нет | Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injectionwpvivid · migration\, backup\, staging · CWE-502 | Высокая8,8 | — | 0,7 % | 14 нояб. 2024 г. |
30Наблюдать | CVE-2022-27844Эксплойта нет | WordPress WPvivid plugin <= 0.9.70 - Arbitrary File Read vulnerabilitywpvivid · migration\, backup\, staging · CWE-200 | Высокая7,5 | — | 1,5 % | 11 апр. 2022 г. |
30Наблюдать | CVE-2024-7315Эксплойта нет | Migration, Backup, Staging – WPvivid < 0.9.106 - Unauthenticated Sensitive Data Exposurewpvivid · migration\, backup\, staging · CWE-338 | Высокая7,5 | — | 0,6 % | 2 окт. 2024 г. |
29Наблюдать | CVE-2024-13869Proof of concept | Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_filewpvivid · wpvivid backup \& migration · CWE-434 | Высокая7,2 | — | 2,3 % | 22 февр. 2025 г. |
29Наблюдать | CVE-2022-2442Эксплойта нет | Migration, Backup, Staging – WPvivid <= 0.9.74 - Authenticated (Admin+) PHAR Deserializationwpvivid · migration\, backup\, staging · CWE-502 | Высокая7,2 | — | 1,8 % | 6 сент. 2022 г. |
27Наблюдать | CVE-2022-2863Proof of concept | WPvivid Backup < 0.9.76 - Admin+ Arbitrary File Readwpvivid · migration\, backup\, staging · CWE-22 | Средняя4,9 | — | 25,3 % | 16 сент. 2022 г. |
26Наблюдать | CVE-2023-4274Эксплойта нет | The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Directory Traversal in versions up to, and including, 0.9.89.wpvivid · migration\, backup\, staging · CWE-22 | Средняя6,5 | — | 1,5 % | 20 окт. 2023 г. |
26Наблюдать | CVE-2020-36835Эксплойта нет | Migration, Backup, Staging – WPvivid <= 0.9.35 - Sensitive Information Disclosurewpvivid · migration\, backup\, staging · CWE-200 | Средняя6,5 | — | 0,5 % | 16 окт. 2024 г. |
24Наблюдать | CVE-2021-24994Эксплойта нет | WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Средняя6,1 | — | 1,2 % | 28 февр. 2022 г. |
24Наблюдать | CVE-2022-0531Эксплойта нет | WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Средняя6,1 | — | 0,8 % | 11 апр. 2022 г. |
24Наблюдать | CVE-2024-1383Эксплойта нет | WPvivid Backup for MainWP <= 0.9.32 - Reflected Cross-Site Scriptingwpvivid · wpvivid backup for mainwp · CWE-79 | Средняя6,1 | — | 0,6 % | 13 мар. 2024 г. |
24Наблюдать | CVE-2024-35664Эксплойта нет | WordPress WPvivid Backup for MainWP plugin <= 0.9.32 - Reflected Cross Site Scripting (XSS) vulnerabilitywpvivid · wpvivid backup for mainwp · CWE-79 | Средняя6,1 | — | 0,3 % | 4 июн. 2024 г. |
21Наблюдать | CVE-2023-4637Эксплойта нет | WPvivid <= 0.9.94 - Missing Authorizationwpvivid · migration\, backup\, staging · CWE-862 | Средняя5,3 | — | 0,6 % | 5 февр. 2024 г. |
19Наблюдать | CVE-2023-5121Эксплойта нет | Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated (Administrator+) Stored Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Средняя4,8 | — | 0,4 % | 20 окт. 2023 г. |
19Наблюдать | CVE-2023-5120Эксплойта нет | Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated Stored Cross-Site Scriptingwpvivid · migration\, backup\, staging · CWE-79 | Средняя4,8 | — | 0,4 % | 20 окт. 2023 г. |
- CVE-2025-596146В плане
Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload
ВысокаяCVSS 7,2Proof of conceptEPSS 60 %wpvivid · migration\, backup\, staging3 июл. 2025 г.
- CVE-2024-305440В плане
WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserialization
ВысокаяCVSS 7,2Эксплойта нетEPSS 42 %wpvivid · migration\, backup\, staging12 апр. 2024 г.
- CVE-2024-5627339Наблюдать
WordPress WPvivid Backup plugin <= 0.9.106 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpvivid · migration\, backup\, staging7 янв. 2025 г.
- CVE-2023-557637Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposure
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging20 окт. 2023 г.
- CVE-2024-198136Наблюдать
The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to SQL Injection via the 'table_prefix' parameter in version 0.9
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging29 февр. 2024 г.
- CVE-2024-198236Наблюдать
WPvivid Backup and Migration <= 0.9.68 - Missing Authorization
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging29 февр. 2024 г.
- CVE-2020-3684235Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.35 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %wpvivid · migration\, backup\, staging16 окт. 2024 г.
- CVE-2023-4124335Наблюдать
WordPress WPvivid Backup Plugin plugin <= 0.9.90 - Privilege Escalation on Staging Environment vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging17 мая 2024 г.
- CVE-2024-1096235Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging14 нояб. 2024 г.
- CVE-2022-2784430Наблюдать
WordPress WPvivid plugin <= 0.9.70 - Arbitrary File Read vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %wpvivid · migration\, backup\, staging11 апр. 2022 г.
- CVE-2024-731530Наблюдать
Migration, Backup, Staging – WPvivid < 0.9.106 - Unauthenticated Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging2 окт. 2024 г.
- CVE-2024-1386929Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file
ВысокаяCVSS 7,2Proof of conceptEPSS 2 %wpvivid · wpvivid backup \& migration22 февр. 2025 г.
- CVE-2022-244229Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.74 - Authenticated (Admin+) PHAR Deserialization
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %wpvivid · migration\, backup\, staging6 сент. 2022 г.
- CVE-2022-286327Наблюдать
WPvivid Backup < 0.9.76 - Admin+ Arbitrary File Read
СредняяCVSS 4,9Proof of conceptEPSS 25 %wpvivid · migration\, backup\, staging16 сент. 2022 г.
- CVE-2023-427426Наблюдать
The Migration, Backup, Staging – WPvivid plugin for WordPress is vulnerable to Directory Traversal in versions up to, and including, 0.9.89.
СредняяCVSS 6,5Эксплойта нетEPSS 2 %wpvivid · migration\, backup\, staging20 окт. 2023 г.
- CVE-2020-3683526Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.35 - Sensitive Information Disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging16 окт. 2024 г.
- CVE-2021-2499424Наблюдать
WPvivid Backup and Migration Plugin < 0.9.69 - Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging28 февр. 2022 г.
- CVE-2022-053124Наблюдать
WPvivid Backup and Migration Plugin < 0.9.70 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging11 апр. 2022 г.
- CVE-2024-138324Наблюдать
WPvivid Backup for MainWP <= 0.9.32 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpvivid · wpvivid backup for mainwp13 мар. 2024 г.
- CVE-2024-3566424Наблюдать
WordPress WPvivid Backup for MainWP plugin <= 0.9.32 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpvivid · wpvivid backup for mainwp4 июн. 2024 г.
- CVE-2023-463721Наблюдать
WPvivid <= 0.9.94 - Missing Authorization
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wpvivid · migration\, backup\, staging5 февр. 2024 г.
- CVE-2023-512119Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpvivid · migration\, backup\, staging20 окт. 2023 г.
- CVE-2023-512019Наблюдать
Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpvivid · migration\, backup\, staging20 окт. 2023 г.