BEE-K (Patchstack)
13 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
19Наблюдать | CVE-2022-30536Эксплойта нет | WordPress WP Maintenance plugin <= 6.0.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitywp maintenance project · wp maintenance · CWE-79 | Средняя4,8 | — | 0,7 % | 21 июл. 2022 г. |
17Наблюдать | CVE-2022-32289Эксплойта нет | WordPress Popup Builder plugin <= 4.1.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Popup Status Changesygnoos · popup builder · CWE-352 | Средняя4,3 | — | 0,3 % | 21 июл. 2022 г. |
17Наблюдать | CVE-2022-29441Эксплойта нет | WordPress Private Messages For WordPress plugin <= 2.1.10 - Sending Messages via Cross-Site Request Forgery (CSRF) vulnerabilityprivate messages project · private messages · CWE-352 | Средняя4,3 | — | 0,4 % | 15 июн. 2022 г. |
19Наблюдать | CVE-2022-29438Эксплойта нет | WordPress Image Slider by NextCode plugin <= 1.1.2 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitynextcode · image slider by nextcode · CWE-79 | Средняя4,8 | — | 0,5 % | 15 июн. 2022 г. |
35Наблюдать | CVE-2022-29437Эксплойта нет | WordPress Image Slider by NextCode plugin <= 1.1.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesnextcode · image slider by nextcode · CWE-352 | Высокая8,8 | — | 0,4 % | 15 июн. 2022 г. |
24Наблюдать | CVE-2022-29408Эксплойта нет | WordPress Advanced Contact form 7 DB plugin <= 1.8.7 - Unauthenticated Persistent Cross-Site Scripting (XSS) vulnerabilityvsourz · advanced cf7 db · CWE-79 | Средняя6,1 | — | 0,7 % | 25 мая 2022 г. |
21Наблюдать | CVE-2022-29431Эксплойта нет | Remove CPT base <= 5.8 - CSRF leads to CPT base deletionkubiq · cpt base · CWE-352 | Средняя5,4 | — | 0,4 % | 20 мая 2022 г. |
24Наблюдать | CVE-2022-29430Эксплойта нет | WordPress PNG to JPG plugin <= 4.0 - Cross-Site Request Forgery (CSRF) leading to Persistent Cross-Site Scripting (XSS) vulnerabilitypng to jpg project · png to jpg · CWE-79 | Средняя6,1 | — | 0,4 % | 20 мая 2022 г. |
28Наблюдать | CVE-2022-29446Эксплойта нет | WordPress Counter Box plugin <= 1.1.1 - Authenticated Local File Inclusion (LFI) vulnerabilitywow-company · counter box · CWE-552 | Высокая7,2 | — | 1,0 % | 19 мая 2022 г. |
24Наблюдать | CVE-2022-25617Эксплойта нет | WordPress Code Snippets plugin <= 2.14.3 - Reflected Cross-Site Scripting (XSS) vulnerabilitycodesnippets · code snippets · CWE-79 | Средняя6,1 | — | 0,8 % | 18 мая 2022 г. |
24Наблюдать | CVE-2022-29436Эксплойта нет | WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Persistent Cross-Site Scripting (XSS)code snippets extended project · code snippets extended · CWE-79 | Средняя6,1 | — | 0,4 % | 17 мая 2022 г. |
21Наблюдать | CVE-2022-29435Эксплойта нет | WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerabilitycode snippets extended project · code snippets extended · CWE-352 | Средняя5,4 | — | 0,4 % | 17 мая 2022 г. |
35Наблюдать | CVE-2022-29451Эксплойта нет | WordPress Rara One Click Demo Import plugin <= 1.2.9 - Cross-Site Request Forgery (CSRF) leads to Arbitrary File Upload vulnerabilityrarathemes · rara one click demo import · CWE-352 | Высокая8,8 | — | 0,6 % | 29 апр. 2022 г. |
- CVE-2022-3053619Наблюдать
WordPress WP Maintenance plugin <= 6.0.7 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wp maintenance project · wp maintenance21 июл. 2022 г.
- CVE-2022-3228917Наблюдать
WordPress Popup Builder plugin <= 4.1.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Popup Status Change
СредняяCVSS 4,3Эксплойта нетEPSS 0 %sygnoos · popup builder21 июл. 2022 г.
- CVE-2022-2944117Наблюдать
WordPress Private Messages For WordPress plugin <= 2.1.10 - Sending Messages via Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %private messages project · private messages15 июн. 2022 г.
- CVE-2022-2943819Наблюдать
WordPress Image Slider by NextCode plugin <= 1.1.2 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %nextcode · image slider by nextcode15 июн. 2022 г.
- CVE-2022-2943735Наблюдать
WordPress Image Slider by NextCode plugin <= 1.1.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %nextcode · image slider by nextcode15 июн. 2022 г.
- CVE-2022-2940824Наблюдать
WordPress Advanced Contact form 7 DB plugin <= 1.8.7 - Unauthenticated Persistent Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vsourz · advanced cf7 db25 мая 2022 г.
- CVE-2022-2943121Наблюдать
Remove CPT base <= 5.8 - CSRF leads to CPT base deletion
СредняяCVSS 5,4Эксплойта нетEPSS 0 %kubiq · cpt base20 мая 2022 г.
- CVE-2022-2943024Наблюдать
WordPress PNG to JPG plugin <= 4.0 - Cross-Site Request Forgery (CSRF) leading to Persistent Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %png to jpg project · png to jpg20 мая 2022 г.
- CVE-2022-2944628Наблюдать
WordPress Counter Box plugin <= 1.1.1 - Authenticated Local File Inclusion (LFI) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %wow-company · counter box19 мая 2022 г.
- CVE-2022-2561724Наблюдать
WordPress Code Snippets plugin <= 2.14.3 - Reflected Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 1 %codesnippets · code snippets18 мая 2022 г.
- CVE-2022-2943624Наблюдать
WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Persistent Cross-Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %code snippets extended project · code snippets extended17 мая 2022 г.
- CVE-2022-2943521Наблюдать
WordPress Code Snippets Extended plugin <= 1.4.7 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %code snippets extended project · code snippets extended17 мая 2022 г.
- CVE-2022-2945135Наблюдать
WordPress Rara One Click Demo Import plugin <= 1.2.9 - Cross-Site Request Forgery (CSRF) leads to Arbitrary File Upload vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %rarathemes · rara one click demo import29 апр. 2022 г.