ThemePunch records
17 published records for vendor themepunch.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 1 · 5.9%
- Pre-auth RCE
- 1
- With a fix record
- 47.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-862 Missing Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-502 Deserialization of Untrusted Data1
- CWE-264 Permissions, Privileges, and Access Controls1
The weakness classes this vendor ships most often: where to look.
CWEAll records
17 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
53Plan | CVE-2014-9735Weaponized | The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does themepunch · showbiz pro · CWE-264 | High7.5 | — | 75.7% | Jun 30, 2015 |
44Plan | CVE-2015-9499Proof of concept | The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.themepunch · showbiz pro · CWE-434 | Critical9.8 | — | 16.3% | Oct 22, 2019 |
36Monitor | CVE-2023-2359No exploit | Revolution Slider <= 6.6.12 - Author+ Remote Code Executionthemepunch · slider revolution · CWE-94 | High8.8 | — | 2.5% | Jun 19, 2023 |
35Monitor | CVE-2023-6528No exploit | Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCEthemepunch · slider revolution · CWE-502 | High8.8 | — | 1.4% | Jan 8, 2024 |
35Monitor | CVE-2023-47784No exploit | WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Uploadthemepunch · slider revolution · CWE-434 | High8.8 | — | 0.7% | Dec 20, 2023 |
35Monitor | CVE-2024-34444Proof of concept | WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerabilitythemepunch · slider revolution · CWE-862 | High8.8 | — | 0.3% | Jun 19, 2024 |
33Monitor | CVE-2023-47771No exploit | WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerabilitythemepunch ohg · essential grid · CWE-862 | High8.3 | — | 0.4% | Jun 19, 2024 |
26Monitor | CVE-2014-9734Proof of concept | Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbitthemepunch · slider revolution · CWE-22 | Medium5.0 | — | 20.6% | Jun 30, 2015 |
24Monitor | CVE-2023-47684Proof of concept | WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)themepunch · essential grid · CWE-79 | Medium6.1 | — | 0.8% | Nov 13, 2023 |
21Monitor | CVE-2024-4092No exploit | Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameterthemepunch · slider revolution · CWE-79 | Medium5.4 | — | 0.4% | May 2, 2024 |
21Monitor | CVE-2023-47772No exploit | WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)themepunch · slider revolution · CWE-79 | Medium5.4 | — | 0.4% | Nov 20, 2023 |
21Monitor | CVE-2024-8107No exploit | Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Uploadthemepunch · slider revolution · CWE-79 | Medium5.4 | — | 0.3% | Oct 1, 2024 |
21Monitor | CVE-2024-34443No exploit | WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerabilitythemepunch · slider revolution · CWE-79 | Medium5.4 | — | 0.3% | Jun 19, 2024 |
21Monitor | CVE-2024-4581No exploit | Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributesthemepunch · slider revolution · CWE-79 | Medium5.4 | — | 0.3% | Jun 4, 2024 |
21Monitor | CVE-2024-4637No exploit | Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindexthemepunch · slider revolution · CWE-79 | Medium5.4 | — | 0.3% | Jun 4, 2024 |
19Monitor | CVE-2024-37449No exploit | WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerabilitythemepunch · slider revolution · CWE-79 | Medium4.8 | — | 0.3% | Jul 21, 2024 |
18Monitor | CVE-2015-5151No exploit | Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject athemepunch · slider revolution · CWE-79 | Medium4.3 | — | 1.7% | Jun 30, 2015 |
- CVE-2014-973553Plan
The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does
HighCVSS 7.5WeaponizedEPSS 76%themepunch · showbiz proJun 30, 2015
- CVE-2015-949944Plan
The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.
CriticalCVSS 9.8Proof of conceptEPSS 16%themepunch · showbiz proOct 22, 2019
- CVE-2023-235936Monitor
Revolution Slider <= 6.6.12 - Author+ Remote Code Execution
HighCVSS 8.8No exploitEPSS 3%themepunch · slider revolutionJun 19, 2023
- CVE-2023-652835Monitor
Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCE
HighCVSS 8.8No exploitEPSS 1%themepunch · slider revolutionJan 8, 2024
- CVE-2023-4778435Monitor
WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%themepunch · slider revolutionDec 20, 2023
- CVE-2024-3444435Monitor
WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerability
HighCVSS 8.8Proof of conceptEPSS 0%themepunch · slider revolutionJun 19, 2024
- CVE-2023-4777133Monitor
WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerability
HighCVSS 8.3No exploitEPSS 0%themepunch ohg · essential gridJun 19, 2024
- CVE-2014-973426Monitor
Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbit
MediumCVSS 5.0Proof of conceptEPSS 21%themepunch · slider revolutionJun 30, 2015
- CVE-2023-4768424Monitor
WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1Proof of conceptEPSS 1%themepunch · essential gridNov 13, 2023
- CVE-2024-409221Monitor
Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameter
MediumCVSS 5.4No exploitEPSS 0%themepunch · slider revolutionMay 2, 2024
- CVE-2023-4777221Monitor
WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%themepunch · slider revolutionNov 20, 2023
- CVE-2024-810721Monitor
Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
MediumCVSS 5.4No exploitEPSS 0%themepunch · slider revolutionOct 1, 2024
- CVE-2024-3444321Monitor
WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%themepunch · slider revolutionJun 19, 2024
- CVE-2024-458121Monitor
Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributes
MediumCVSS 5.4No exploitEPSS 0%themepunch · slider revolutionJun 4, 2024
- CVE-2024-463721Monitor
Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindex
MediumCVSS 5.4No exploitEPSS 0%themepunch · slider revolutionJun 4, 2024
- CVE-2024-3744919Monitor
WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%themepunch · slider revolutionJul 21, 2024
- CVE-2015-515118Monitor
Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject a
MediumCVSS 4.3No exploitEPSS 2%themepunch · slider revolutionJun 30, 2015