iptanus records
25 published records for vendor iptanus.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 3
- With a fix record
- 12%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-434 Unrestricted Upload of File with Dangerous Type5
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
25 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
67This week | CVE-2024-9047Proof of concept | WordPress File Upload <= 4.24.11 - Unauthenticated Path Traversal to Arbitrary File Read and Deletion in wfu_file_downloader.phpiptanus · wordpress file upload · CWE-22 | Critical9.8 | — | 93.3% | Oct 12, 2024 |
42Plan | CVE-2020-10564No exploit | An issue was discovered in the File Upload plugin before 4.13.0 for WordPress.iptanus · wordpress file upload · CWE-22 | Critical9.8 | — | 8.6% | Mar 13, 2020 |
40Plan | CVE-2024-11613Proof of concept | WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletioniptanus · wordpress file upload · CWE-94 | Critical9.8 | — | 4.5% | Jan 8, 2025 |
39Monitor | CVE-2024-11635Proof of concept | WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Executioniptanus · wordpress file upload · CWE-94 | Critical9.8 | — | 1.5% | Jan 8, 2025 |
36Monitor | CVE-2021-24962No exploit | WordPress File Upload < 4.16.3 - Contributor+ Path Traversal to RCEiptanus · wordpress file upload · CWE-22 | High8.8 | — | 2.8% | Mar 28, 2022 |
30Monitor | CVE-2015-9338No exploit | The wp-file-upload plugin before 2.5.0 for WordPress has insufficient restrictions on upload of .php files.iptanus · wordpress file upload · CWE-434 | High7.5 | — | 1.4% | Aug 22, 2019 |
30Monitor | CVE-2015-9341No exploit | The wp-file-upload plugin before 3.4.1 for WordPress has insufficient restrictions on upload of .php.js files.iptanus · wordpress file upload · CWE-434 | High7.5 | — | 1.4% | Aug 22, 2019 |
30Monitor | CVE-2015-9340No exploit | The wp-file-upload plugin before 3.0.0 for WordPress has insufficient restrictions on upload of php, js, pht, php3, php4, php5, phtml, htm, iptanus · wordpress file upload · CWE-434 | High7.5 | — | 1.4% | Aug 22, 2019 |
30Monitor | CVE-2015-9339No exploit | The wp-file-upload plugin before 2.7.1 for WordPress has insufficient restrictions on upload of .js files.iptanus · wordpress file upload · CWE-434 | High7.5 | — | 1.4% | Aug 22, 2019 |
30Monitor | CVE-2024-9939No exploit | WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.phpiptanus · wordpress file upload · CWE-22 | High7.5 | — | 1.1% | Jan 8, 2025 |
29Monitor | CVE-2024-6651Proof of concept | WordPress File Upload < 4.24.8 - Reflected XSSiptanus · wordpress file upload · CWE-79 | Medium6.1 | — | 15.0% | Aug 6, 2024 |
25Monitor | CVE-2018-9844Proof of concept | The Iptanus WordPress File Upload plugin before 4.3.4 for WordPress mishandles Settings attributes, leading to XSS.iptanus · wordpress file upload · CWE-79 | Medium6.1 | — | 3.6% | Apr 7, 2018 |
24Monitor | CVE-2024-7301No exploit | WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Uploadiptanus · wordpress file upload · CWE-79 | Medium6.1 | — | 0.5% | Aug 16, 2024 |
24Monitor | CVE-2024-6494No exploit | WordPress File Upload < 4.24.8 - Unauthenticated Stored XSSiptanus · wordpress file upload · CWE-79 | Medium6.1 | — | 0.4% | Aug 7, 2024 |
22Monitor | CVE-2018-9172Proof of concept | The Iptanus WordPress File Upload plugin before 4.3.3 for WordPress mishandles shortcode attributes.iptanus · wordpress file upload · CWE-79 | Medium5.4 | — | 3.1% | Apr 1, 2018 |
22Monitor | CVE-2023-2767No exploit | WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Stored Cross-Site Scriptingiptanus · wordpress file upload · CWE-79 | Medium5.5 | — | 0.4% | Jun 9, 2023 |
21Monitor | CVE-2021-24960No exploit | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Malicious SVGiptanus · wordpress file upload · CWE-434 | Medium5.4 | — | 0.7% | Mar 7, 2022 |
21Monitor | CVE-2021-24961No exploit | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcodeiptanus · wordpress file upload · CWE-79 | Medium5.4 | — | 0.7% | Mar 7, 2022 |
21Monitor | CVE-2023-4811No exploit | WordPress File Upload < 4.23.3 - Author+ Stored Cross-Site Scriptingiptanus · wordpress file upload · CWE-79 | Medium5.4 | — | 0.4% | Oct 16, 2023 |
21Monitor | CVE-2024-2847No exploit | WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeiptanus · wordpress file upload · CWE-79 | Medium5.4 | — | 0.4% | Apr 9, 2024 |
20Monitor | CVE-2023-2688No exploit | WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path Traversaliptanus · wordpress file upload · CWE-22 | Medium4.9 | — | 1.7% | Jun 9, 2023 |
17Monitor | CVE-2024-5852No exploit | WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversaliptanus · wordpress file upload · CWE-22 | Medium4.3 | — | 0.7% | Jul 16, 2024 |
17Monitor | CVE-2024-12719No exploit | WordPress File Upload <= 4.24.15 - Missing Authorization to Authenticated (Subscriber+) Limited Path Traversaliptanus · wordpress file upload · CWE-862 | Medium4.3 | — | 0.4% | Jan 7, 2025 |
17Monitor | CVE-2024-13494No exploit | WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_detailsiptanus · wordpress file upload · CWE-352 | Medium4.3 | — | 0.2% | Feb 25, 2025 |
14Monitor | CVE-2024-39639No exploit | WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerabilityiptanus · wordpress file upload · CWE-352 | Low3.5 | — | 0.3% | Nov 1, 2024 |
- CVE-2024-904767This week
WordPress File Upload <= 4.24.11 - Unauthenticated Path Traversal to Arbitrary File Read and Deletion in wfu_file_downloader.php
CriticalCVSS 9.8Proof of conceptEPSS 93%iptanus · wordpress file uploadOct 12, 2024
- CVE-2020-1056442Plan
An issue was discovered in the File Upload plugin before 4.13.0 for WordPress.
CriticalCVSS 9.8No exploitEPSS 9%iptanus · wordpress file uploadMar 13, 2020
- CVE-2024-1161340Plan
WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletion
CriticalCVSS 9.8Proof of conceptEPSS 4%iptanus · wordpress file uploadJan 8, 2025
- CVE-2024-1163539Monitor
WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Execution
CriticalCVSS 9.8Proof of conceptEPSS 1%iptanus · wordpress file uploadJan 8, 2025
- CVE-2021-2496236Monitor
WordPress File Upload < 4.16.3 - Contributor+ Path Traversal to RCE
HighCVSS 8.8No exploitEPSS 3%iptanus · wordpress file uploadMar 28, 2022
- CVE-2015-933830Monitor
The wp-file-upload plugin before 2.5.0 for WordPress has insufficient restrictions on upload of .php files.
HighCVSS 7.5No exploitEPSS 1%iptanus · wordpress file uploadAug 22, 2019
- CVE-2015-934130Monitor
The wp-file-upload plugin before 3.4.1 for WordPress has insufficient restrictions on upload of .php.js files.
HighCVSS 7.5No exploitEPSS 1%iptanus · wordpress file uploadAug 22, 2019
- CVE-2015-934030Monitor
The wp-file-upload plugin before 3.0.0 for WordPress has insufficient restrictions on upload of php, js, pht, php3, php4, php5, phtml, htm,
HighCVSS 7.5No exploitEPSS 1%iptanus · wordpress file uploadAug 22, 2019
- CVE-2015-933930Monitor
The wp-file-upload plugin before 2.7.1 for WordPress has insufficient restrictions on upload of .js files.
HighCVSS 7.5No exploitEPSS 1%iptanus · wordpress file uploadAug 22, 2019
- CVE-2024-993930Monitor
WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.php
HighCVSS 7.5No exploitEPSS 1%iptanus · wordpress file uploadJan 8, 2025
- CVE-2024-665129Monitor
WordPress File Upload < 4.24.8 - Reflected XSS
MediumCVSS 6.1Proof of conceptEPSS 15%iptanus · wordpress file uploadAug 6, 2024
- CVE-2018-984425Monitor
The Iptanus WordPress File Upload plugin before 4.3.4 for WordPress mishandles Settings attributes, leading to XSS.
MediumCVSS 6.1Proof of conceptEPSS 4%iptanus · wordpress file uploadApr 7, 2018
- CVE-2024-730124Monitor
WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload
MediumCVSS 6.1No exploitEPSS 0%iptanus · wordpress file uploadAug 16, 2024
- CVE-2024-649424Monitor
WordPress File Upload < 4.24.8 - Unauthenticated Stored XSS
MediumCVSS 6.1No exploitEPSS 0%iptanus · wordpress file uploadAug 7, 2024
- CVE-2018-917222Monitor
The Iptanus WordPress File Upload plugin before 4.3.3 for WordPress mishandles shortcode attributes.
MediumCVSS 5.4Proof of conceptEPSS 3%iptanus · wordpress file uploadApr 1, 2018
- CVE-2023-276722Monitor
WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Stored Cross-Site Scripting
MediumCVSS 5.5No exploitEPSS 0%iptanus · wordpress file uploadJun 9, 2023
- CVE-2021-2496021Monitor
WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Malicious SVG
MediumCVSS 5.4No exploitEPSS 1%iptanus · wordpress file uploadMar 7, 2022
- CVE-2021-2496121Monitor
WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcode
MediumCVSS 5.4No exploitEPSS 1%iptanus · wordpress file uploadMar 7, 2022
- CVE-2023-481121Monitor
WordPress File Upload < 4.23.3 - Author+ Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%iptanus · wordpress file uploadOct 16, 2023
- CVE-2024-284721Monitor
WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
MediumCVSS 5.4No exploitEPSS 0%iptanus · wordpress file uploadApr 9, 2024
- CVE-2023-268820Monitor
WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path Traversal
MediumCVSS 4.9No exploitEPSS 2%iptanus · wordpress file uploadJun 9, 2023
- CVE-2024-585217Monitor
WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversal
MediumCVSS 4.3No exploitEPSS 1%iptanus · wordpress file uploadJul 16, 2024
- CVE-2024-1271917Monitor
WordPress File Upload <= 4.24.15 - Missing Authorization to Authenticated (Subscriber+) Limited Path Traversal
MediumCVSS 4.3No exploitEPSS 0%iptanus · wordpress file uploadJan 7, 2025
- CVE-2024-1349417Monitor
WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_details
MediumCVSS 4.3No exploitEPSS 0%iptanus · wordpress file uploadFeb 25, 2025
- CVE-2024-3963914Monitor
WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerability
LowCVSS 3.5No exploitEPSS 0%iptanus · wordpress file uploadNov 1, 2024