Записи wpwebelite
18 опубликованных записей вендора wpwebelite.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 61,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-288 Authentication Bypass Using an Alternate Path or Channel2
- CWE-502 Deserialization of Untrusted Data2
- CWE-330 Use of Insufficiently Random Values1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-54383Proof of concept | WordPress WooCommerce - PDF Vouchers plugin < 4.9.9 - Broken Authentication vulnerabilitywpwebelite · woocommerce pdf vouchers · CWE-266 | Критическая9,8 | — | 1,2 % | 18 дек. 2024 г. |
39Наблюдать | CVE-2024-5871Эксплойта нет | WooCommerce - Social Login <= 2.6.2 - Unauthenticated PHP Object Injectionwpwebelite · woocommerce social login · CWE-502 | Критическая9,8 | — | 0,7 % | 15 июн. 2024 г. |
39Наблюдать | CVE-2024-7503Эксплойта нет | WooCommerce - Social Login <= 2.7.5 - Authentication Bypass to Account Takeoverwpwebelite · woocommerce social login · CWE-288 | Критическая9,8 | — | 0,6 % | 12 авг. 2024 г. |
39Наблюдать | CVE-2024-43132Эксплойта нет | WordPress Docket (WooCommerce Collections / Wishlist / Watchlist) plugin < 1.7.0 - Unauthenticated SQL Injection vulnerabilitywpwebelite · docket · CWE-89 | Критическая9,8 | — | 0,5 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-6636Эксплойта нет | WooCommerce - Social Login <= 2.7.3 - Missing Authorization to Unauthenticated Privilege Escalationwpwebelite · woocommerce social login · CWE-862 | Критическая9,8 | — | 0,5 % | 20 июл. 2024 г. |
39Наблюдать | CVE-2024-39650Эксплойта нет | WordPress WooCommerce PDF Vouchers plugin < 4.9.5 - Unauthenticated Multiple Vulnerabilitieswpwebelite · woocommerce pdf vouchers · CWE-862 | Критическая9,8 | — | 0,5 % | 1 нояб. 2024 г. |
37Наблюдать | CVE-2024-39651Эксплойта нет | WordPress WooCommerce PDF Vouchers plugin < 4.9.5 - Unauthenticated Arbitrary File Deletion vulnerabilitywpwebelite · woocommerce pdf vouchers · CWE-22 | Критическая9,3 | — | 0,5 % | 13 авг. 2024 г. |
35Наблюдать | CVE-2025-39472Эксплойта нет | WordPress WooCommerce Social Login plugin < 2.8.3 - Cross Site Request Forgery (CSRF) vulnerabilitywpwebelite · woocommerce social login · CWE-352 | Высокая8,8 | — | 0,2 % | 16 апр. 2025 г. |
32Наблюдать | CVE-2024-10114Эксплойта нет | Social Login - WordPress / WooCommerce Plugin <= 2.7.7 - Authentication Bypass via WordPress.com OAuth providerwpwebelite · woocommerce social login · CWE-287 | Высокая8,1 | — | 0,5 % | 5 нояб. 2024 г. |
30Наблюдать | CVE-2024-43131Эксплойта нет | WordPress Docket (WooCommerce Collections / Wishlist / Watchlist) plugin < 1.7.0 - Unauthenticated Arbitrary Post/Page Deletion vulnerabilitywpwebelite · docket · CWE-863 | Высокая7,5 | — | 0,5 % | 13 авг. 2024 г. |
30Наблюдать | CVE-2025-64258Эксплойта нет | WordPress Follow My Blog Post plugin <= 2.3.9 - Sensitive Data Exposure vulnerabilitywpwebelite · follow my blog post · CWE-497 | Высокая7,5 | — | 0,4 % | 18 дек. 2025 г. |
30Наблюдать | CVE-2024-37502Эксплойта нет | WordPress Social Login plugin <= 2.6.3 - PHP Object Injection vulnerabilitywpwebelite · woocommerce social login · CWE-502 | Высокая7,5 | — | 0,3 % | 9 июл. 2024 г. |
30Наблюдать | CVE-2025-68547Эксплойта нет | WordPress Follow My Blog Post plugin <= 2.4.0 - Arbitrary Content Deletion vulnerabilitywpwebelite · follow my blog post · CWE-862 | Высокая7,5 | — | 0,3 % | 5 янв. 2026 г. |
29Наблюдать | CVE-2024-6635Эксплойта нет | WooCommerce - Social Login <= 2.7.3 - Unauthenticated Authentication Bypasswpwebelite · woocommerce social login · CWE-288 | Высокая7,3 | — | 0,4 % | 20 июл. 2024 г. |
29Наблюдать | CVE-2024-6637Эксплойта нет | WooCommerce - Social Login <= 2.7.3 - Unauthenticated Privilege Escalation via One-Time Passwordwpwebelite · woocommerce social login · CWE-305 | Высокая7,3 | — | 0,4 % | 20 июл. 2024 г. |
24Наблюдать | CVE-2024-39652Эксплойта нет | WordPress WooCommerce PDF Vouchers plugin < 4.9.5 - Reflected Cross Site Scripting (XSS) vulnerabilitywpwebelite · woocommerce pdf vouchers · CWE-79 | Средняя6,1 | — | 0,3 % | 1 авг. 2024 г. |
24Наблюдать | CVE-2024-56265Эксплойта нет | WordPress WooCommerce - PDF Vouchers plugin < 4.9.9 - Cross Site Scripting (XSS) vulnerabilitywpwebelite · woocommerce pdf vouchers · CWE-79 | Средняя6,1 | — | 0,3 % | 31 дек. 2024 г. |
21Наблюдать | CVE-2024-5868Эксплойта нет | WooCommerce - Social Login <= 2.6.2 - Email Verification due to Insufficient Randomnesswpwebelite · woocommerce social login · CWE-330 | Средняя5,3 | — | 0,3 % | 15 июн. 2024 г. |
- CVE-2024-5438339Наблюдать
WordPress WooCommerce - PDF Vouchers plugin < 4.9.9 - Broken Authentication vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 1 %wpwebelite · woocommerce pdf vouchers18 дек. 2024 г.
- CVE-2024-587139Наблюдать
WooCommerce - Social Login <= 2.6.2 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpwebelite · woocommerce social login15 июн. 2024 г.
- CVE-2024-750339Наблюдать
WooCommerce - Social Login <= 2.7.5 - Authentication Bypass to Account Takeover
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpwebelite · woocommerce social login12 авг. 2024 г.
- CVE-2024-4313239Наблюдать
WordPress Docket (WooCommerce Collections / Wishlist / Watchlist) plugin < 1.7.0 - Unauthenticated SQL Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpwebelite · docket29 авг. 2024 г.
- CVE-2024-663639Наблюдать
WooCommerce - Social Login <= 2.7.3 - Missing Authorization to Unauthenticated Privilege Escalation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpwebelite · woocommerce social login20 июл. 2024 г.
- CVE-2024-3965039Наблюдать
WordPress WooCommerce PDF Vouchers plugin < 4.9.5 - Unauthenticated Multiple Vulnerabilities
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpwebelite · woocommerce pdf vouchers1 нояб. 2024 г.
- CVE-2024-3965137Наблюдать
WordPress WooCommerce PDF Vouchers plugin < 4.9.5 - Unauthenticated Arbitrary File Deletion vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %wpwebelite · woocommerce pdf vouchers13 авг. 2024 г.
- CVE-2025-3947235Наблюдать
WordPress WooCommerce Social Login plugin < 2.8.3 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpwebelite · woocommerce social login16 апр. 2025 г.
- CVE-2024-1011432Наблюдать
Social Login - WordPress / WooCommerce Plugin <= 2.7.7 - Authentication Bypass via WordPress.com OAuth provider
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %wpwebelite · woocommerce social login5 нояб. 2024 г.
- CVE-2024-4313130Наблюдать
WordPress Docket (WooCommerce Collections / Wishlist / Watchlist) plugin < 1.7.0 - Unauthenticated Arbitrary Post/Page Deletion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpwebelite · docket13 авг. 2024 г.
- CVE-2025-6425830Наблюдать
WordPress Follow My Blog Post plugin <= 2.3.9 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpwebelite · follow my blog post18 дек. 2025 г.
- CVE-2024-3750230Наблюдать
WordPress Social Login plugin <= 2.6.3 - PHP Object Injection vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpwebelite · woocommerce social login9 июл. 2024 г.
- CVE-2025-6854730Наблюдать
WordPress Follow My Blog Post plugin <= 2.4.0 - Arbitrary Content Deletion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpwebelite · follow my blog post5 янв. 2026 г.
- CVE-2024-663529Наблюдать
WooCommerce - Social Login <= 2.7.3 - Unauthenticated Authentication Bypass
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %wpwebelite · woocommerce social login20 июл. 2024 г.
- CVE-2024-663729Наблюдать
WooCommerce - Social Login <= 2.7.3 - Unauthenticated Privilege Escalation via One-Time Password
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %wpwebelite · woocommerce social login20 июл. 2024 г.
- CVE-2024-3965224Наблюдать
WordPress WooCommerce PDF Vouchers plugin < 4.9.5 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpwebelite · woocommerce pdf vouchers1 авг. 2024 г.
- CVE-2024-5626524Наблюдать
WordPress WooCommerce - PDF Vouchers plugin < 4.9.9 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpwebelite · woocommerce pdf vouchers31 дек. 2024 г.
- CVE-2024-586821Наблюдать
WooCommerce - Social Login <= 2.6.2 - Email Verification due to Insufficient Randomness
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpwebelite · woocommerce social login15 июн. 2024 г.