Bugbang
9 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-24384Эксплойта нет | JoomSport < 5.1.8 - Unauthenticated PHP Object Injectionbeardev · joomsport · CWE-502 | Критическая9,8 | — | 2,1 % | 6 июл. 2021 г. |
35Наблюдать | CVE-2021-24195Эксплойта нет | Login as User or Customer (User Switching) < 1.9 - Arbitrary Plugin Installation/Activation via Low Privilege Userwp-buy · login as user or customer \(user switching\) · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24194Эксплойта нет | Login Protection - Limit Failed Login Attempts < 2.9 - Arbitrary Plugin Installation/Activation via Low Privilege Userwp-buy · login protection - limit failed login attempts · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24193Эксплойта нет | Visitor Traffic Real Time Statistics < 2.12 - Arbitrary Plugin Installation/Activation via Low Privilege Userwp-buy · visitor traffic real time statistics · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24192Эксплойта нет | Tree Sitemap < 2.9 - Arbitrary Plugin Installation/Activation via Low Privilege Usersitemap project · sitemap · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24191Эксплойта нет | WP Maintenance Mode & Site Under Construction < 1.8.2 - Arbitrary Plugin Installation/Activation via Low Privilege Userwpshopmart · coming soon page \& maintenance mode · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24190Эксплойта нет | WooCommerce Conditional Marketing Mailer < 1.5.2 - Arbitrary Plugin Installation/Activation via Low Privilege Userwp-buy · conditional marketing mailer · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24189Эксплойта нет | Captchinoo, Google recaptcha for admin login page < 2.4 - Arbitrary Plugin Installation/Activation via Low Privilege Userwp-buy · captchinoo · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
35Наблюдать | CVE-2021-24188Эксплойта нет | WP Content Copy Protection & No Right Click < 3.1.5 - Arbitrary Plugin Installation/Activation via Low Privilege Userwp-buy · wp content copy protection \& no right click · CWE-285 | Высокая8,8 | — | 1,3 % | 14 мая 2021 г. |
- CVE-2021-2438440В плане
JoomSport < 5.1.8 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %beardev · joomsport6 июл. 2021 г.
- CVE-2021-2419535Наблюдать
Login as User or Customer (User Switching) < 1.9 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-buy · login as user or customer \(user switching\)14 мая 2021 г.
- CVE-2021-2419435Наблюдать
Login Protection - Limit Failed Login Attempts < 2.9 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-buy · login protection - limit failed login attempts14 мая 2021 г.
- CVE-2021-2419335Наблюдать
Visitor Traffic Real Time Statistics < 2.12 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-buy · visitor traffic real time statistics14 мая 2021 г.
- CVE-2021-2419235Наблюдать
Tree Sitemap < 2.9 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sitemap project · sitemap14 мая 2021 г.
- CVE-2021-2419135Наблюдать
WP Maintenance Mode & Site Under Construction < 1.8.2 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpshopmart · coming soon page \& maintenance mode14 мая 2021 г.
- CVE-2021-2419035Наблюдать
WooCommerce Conditional Marketing Mailer < 1.5.2 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-buy · conditional marketing mailer14 мая 2021 г.
- CVE-2021-2418935Наблюдать
Captchinoo, Google recaptcha for admin login page < 2.4 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-buy · captchinoo14 мая 2021 г.
- CVE-2021-2418835Наблюдать
WP Content Copy Protection & No Right Click < 3.1.5 - Arbitrary Plugin Installation/Activation via Low Privilege User
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-buy · wp content copy protection \& no right click14 мая 2021 г.