fifu records
5 published records for vendor fifu.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 20%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
5 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
24Monitor | CVE-2022-2241No exploit | Featured Image from URL < 4.0.0 - Arbitrary Settings Update to Stored XSS via CSRFfifu · featured image from url · CWE-116 | Medium6.1 | — | 0.6% | Aug 1, 2022 |
21Monitor | CVE-2023-6561No exploit | Featured Image from URL (FIFU) <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via featured image alt textfifu · featured image from url · CWE-79 | Medium5.4 | — | 0.4% | Jan 11, 2024 |
21Monitor | CVE-2024-1496No exploit | Featured Image from URL (FIFU) <= 4.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via fifu_input_urlfifu · featured image from url · CWE-79 | Medium5.4 | — | 0.4% | Feb 28, 2024 |
21Monitor | CVE-2024-37276No exploit | WordPress Featured Image from URL (FIFU) plugin <= 4.8.1 - Broken Access Control vulnerabilityfifu.app · featured image from url · CWE-862 | Medium5.3 | — | 0.4% | Nov 1, 2024 |
19Monitor | CVE-2022-2278No exploit | Featured Image from URL < 4.0.1 - Admin+ Stored Cross-Site Scriptingfifu · featured image from url · CWE-79 | Medium4.8 | — | 0.6% | Aug 1, 2022 |
- CVE-2022-224124Monitor
Featured Image from URL < 4.0.0 - Arbitrary Settings Update to Stored XSS via CSRF
MediumCVSS 6.1No exploitEPSS 1%fifu · featured image from urlAug 1, 2022
- CVE-2023-656121Monitor
Featured Image from URL (FIFU) <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via featured image alt text
MediumCVSS 5.4No exploitEPSS 0%fifu · featured image from urlJan 11, 2024
- CVE-2024-149621Monitor
Featured Image from URL (FIFU) <= 4.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via fifu_input_url
MediumCVSS 5.4No exploitEPSS 0%fifu · featured image from urlFeb 28, 2024
- CVE-2024-3727621Monitor
WordPress Featured Image from URL (FIFU) plugin <= 4.8.1 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%fifu.app · featured image from urlNov 1, 2024
- CVE-2022-227819Monitor
Featured Image from URL < 4.0.1 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%fifu · featured image from urlAug 1, 2022