XLPlugins kayıtları
xlplugins üreticisine ait 11 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %54,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-862 Missing Authorization5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
11 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2024-25092Kavram kanıtı | WordPress NextMove Lite plugin <= 2.17.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerabilityxlplugins · nextmove · CWE-862 | Yüksek8,8 | — | %1,4 | 9 Haz 2024 |
35İzleyin | CVE-2024-30485Kavram kanıtı | WordPress Finale Lite plugin <= 2.18.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerabilityxlplugins · finale · CWE-862 | Yüksek8,8 | — | %1,0 | 9 Haz 2024 |
28İzleyin | CVE-2025-52735İstismar yok | WordPress NextMove Lite plugin <= 2.24.0 - Cross Site Scripting (XSS) vulnerabilityxlplugins · nextmove · CWE-79 | Yüksek7,1 | — | %0,3 | 22 Eki 2025 |
26İzleyin | CVE-2023-47180İstismar yok | WordPress Finale Lite – Sales Countdown Timer & Discount for WooCommerce plugin <= 2.16.0 - Arbitrary Content Deletion vulnerabilityxlplugins · finale · CWE-862 | Orta6,5 | — | %0,4 | 2 Oca 2025 |
26İzleyin | CVE-2025-62969İstismar yok | WordPress NextMove Lite plugin <= 2.23.0 - Cross Site Scripting (XSS) vulnerabilityxlplugins · nextmove · CWE-79 | Orta6,5 | — | %0,2 | 26 Eki 2025 |
24İzleyin | CVE-2023-39162İstismar yok | WordPress User Email Verification for WooCommerce Plugin <= 3.5.0 is vulnerable to Cross Site Scripting (XSS)xlplugins · woo-confirmation-email · CWE-79 | Orta6,1 | — | %0,4 | 4 Eyl 2023 |
21İzleyin | CVE-2024-1120İstismar yok | NextMove Lite – Thank You Page for WooCommerce & Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.17.0 - Missing Authorization to Unauthenticxlplugins · finale · CWE-862 | Orta5,3 | — | %0,5 | 1 Mar 2024 |
21İzleyin | CVE-2024-12589İstismar yok | Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.19.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Countdown Timexlplugins · finale · CWE-79 | Orta5,4 | — | %0,3 | 12 Mar 2025 |
17İzleyin | CVE-2024-32104Kavram kanıtı | WordPress NextMove Lite plugin <= 2.18.1 - Cross Site Request Forgery (CSRF) vulnerabilityxlplugins · nextmove · CWE-352 | Orta4,3 | — | %0,7 | 15 Nis 2024 |
17İzleyin | CVE-2024-10860İstismar yok | NextMove Lite – Thank You Page for WooCommerce <= 2.19.0 - Missing Authorization to Authenticated (Subscriber+) Deactivation Reason Submissionxlplugins · nextmove · CWE-862 | Orta4,3 | — | %0,3 | 28 Şub 2025 |
17İzleyin | CVE-2024-32107İstismar yok | WordPress Finale Lite plugin <= 2.18.0 - Cross Site Request Forgery (CSRF) vulnerabilityxlplugins · finale · CWE-352 | Orta4,3 | — | %0,2 | 11 Nis 2024 |
- CVE-2024-2509235İzleyin
WordPress NextMove Lite plugin <= 2.17.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability
YüksekCVSS 8,8Kavram kanıtıEPSS %1xlplugins · nextmove9 Haz 2024
- CVE-2024-3048535İzleyin
WordPress Finale Lite plugin <= 2.18.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability
YüksekCVSS 8,8Kavram kanıtıEPSS %1xlplugins · finale9 Haz 2024
- CVE-2025-5273528İzleyin
WordPress NextMove Lite plugin <= 2.24.0 - Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0xlplugins · nextmove22 Eki 2025
- CVE-2023-4718026İzleyin
WordPress Finale Lite – Sales Countdown Timer & Discount for WooCommerce plugin <= 2.16.0 - Arbitrary Content Deletion vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0xlplugins · finale2 Oca 2025
- CVE-2025-6296926İzleyin
WordPress NextMove Lite plugin <= 2.23.0 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0xlplugins · nextmove26 Eki 2025
- CVE-2023-3916224İzleyin
WordPress User Email Verification for WooCommerce Plugin <= 3.5.0 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0xlplugins · woo-confirmation-email4 Eyl 2023
- CVE-2024-112021İzleyin
NextMove Lite – Thank You Page for WooCommerce & Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.17.0 - Missing Authorization to Unauthentic
OrtaCVSS 5,3İstismar yokEPSS %1xlplugins · finale1 Mar 2024
- CVE-2024-1258921İzleyin
Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.19.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Countdown Time
OrtaCVSS 5,4İstismar yokEPSS %0xlplugins · finale12 Mar 2025
- CVE-2024-3210417İzleyin
WordPress NextMove Lite plugin <= 2.18.1 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3Kavram kanıtıEPSS %1xlplugins · nextmove15 Nis 2024
- CVE-2024-1086017İzleyin
NextMove Lite – Thank You Page for WooCommerce <= 2.19.0 - Missing Authorization to Authenticated (Subscriber+) Deactivation Reason Submission
OrtaCVSS 4,3İstismar yokEPSS %0xlplugins · nextmove28 Şub 2025
- CVE-2024-3210717İzleyin
WordPress Finale Lite plugin <= 2.18.0 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0xlplugins · finale11 Nis 2024