Записи WPXpro
8 опубликованных записей вендора wpxpro.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-13808Эксплойта нет | Xpro Elementor Addons - Pro <= 1.4.9 - Authenticated (Contributor+) Remote Code Executionwpxpro · xpro addons for elementor · CWE-94 | Высокая8,8 | — | 0,8 % | 26 апр. 2025 г. |
26Наблюдать | CVE-2024-12584Эксплойта нет | 140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6.2 - Authenticated (Contributor+) Post Disclosure via Post Duplicationwpxpro · xpro addons for elementor · CWE-200 | Средняя6,5 | — | 0,4 % | 8 янв. 2025 г. |
21Наблюдать | CVE-2024-54253Эксплойта нет | WordPress Xpro Addons For Elementor plugin <= 1.4.6.5 - Cross Site Scripting (XSS) vulnerabilitywpxpro · xpro addons for elementor · CWE-79 | Средняя5,4 | — | 0,4 % | 9 дек. 2024 г. |
21Наблюдать | CVE-2024-7791Эксплойта нет | 140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Grid Widgetwpxpro · xpro addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 27 авг. 2024 г. |
21Наблюдать | CVE-2024-13649Эксплойта нет | 140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpxpro · xpro addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 8 мар. 2025 г. |
21Наблюдать | CVE-2024-43150Эксплойта нет | WordPress Xpro Elementor Addons plugin <= 1.4.4.2 - Cross Site Scripting (XSS) vulnerabilitywpxpro · xpro addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 12 авг. 2024 г. |
19Наблюдать | CVE-2024-34570Эксплойта нет | WordPress Xpro Elementor Addons plugin <= 1.4.3 - Cross Site Scripting (XSS) vulnerabilitywpxpro · xpro addons for elementor · CWE-79 | Средняя4,8 | — | 0,3 % | 8 мая 2024 г. |
17Наблюдать | CVE-2024-10319Эксплойта нет | 140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templatewpxpro · xpro addons for elementor · CWE-200 | Средняя4,3 | — | 0,3 % | 5 нояб. 2024 г. |
- CVE-2024-1380835Наблюдать
Xpro Elementor Addons - Pro <= 1.4.9 - Authenticated (Contributor+) Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpxpro · xpro addons for elementor26 апр. 2025 г.
- CVE-2024-1258426Наблюдать
140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6.2 - Authenticated (Contributor+) Post Disclosure via Post Duplication
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor8 янв. 2025 г.
- CVE-2024-5425321Наблюдать
WordPress Xpro Addons For Elementor plugin <= 1.4.6.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor9 дек. 2024 г.
- CVE-2024-779121Наблюдать
140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Grid Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor27 авг. 2024 г.
- CVE-2024-1364921Наблюдать
140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor8 мар. 2025 г.
- CVE-2024-4315021Наблюдать
WordPress Xpro Elementor Addons plugin <= 1.4.4.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor12 авг. 2024 г.
- CVE-2024-3457019Наблюдать
WordPress Xpro Elementor Addons plugin <= 1.4.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor8 мая 2024 г.
- CVE-2024-1031917Наблюдать
140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Template
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wpxpro · xpro addons for elementor5 нояб. 2024 г.