imagemapper project records
4 published records for vendor imagemapper project.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
4 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
21Monitor | CVE-2023-5507No exploit | ImageMapper <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeimagemapper project · imagemapper · CWE-79 | Medium5.4 | — | 0.4% | Nov 7, 2023 |
17Monitor | CVE-2023-5506No exploit | ImageMapper <= 1.2.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Page/Post Deletion via imgmap_delete_area_ajaximagemapper project · imagemapper · CWE-862 | Medium4.3 | — | 0.4% | Nov 7, 2023 |
17Monitor | CVE-2023-5975No exploit | ImageMapper <= 1.2.6 - Cross-Site Request Forgery to Plugin Settings Change via ajaximagemapper project · imagemapper · CWE-352 | Medium4.3 | — | 0.3% | Nov 7, 2023 |
17Monitor | CVE-2023-5532No exploit | ImageMapper <= 1.2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting via imgmap_save_area_titleimagemapper project · imagemapper · CWE-352 | Medium4.3 | — | 0.2% | Nov 7, 2023 |
- CVE-2023-550721Monitor
ImageMapper <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
MediumCVSS 5.4No exploitEPSS 0%imagemapper project · imagemapperNov 7, 2023
- CVE-2023-550617Monitor
ImageMapper <= 1.2.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Page/Post Deletion via imgmap_delete_area_ajax
MediumCVSS 4.3No exploitEPSS 0%imagemapper project · imagemapperNov 7, 2023
- CVE-2023-597517Monitor
ImageMapper <= 1.2.6 - Cross-Site Request Forgery to Plugin Settings Change via ajax
MediumCVSS 4.3No exploitEPSS 0%imagemapper project · imagemapperNov 7, 2023
- CVE-2023-553217Monitor
ImageMapper <= 1.2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting via imgmap_save_area_title
MediumCVSS 4.3No exploitEPSS 0%imagemapper project · imagemapperNov 7, 2023