Cronus (Patchstack Alliance)
27 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
23Наблюдать | CVE-2024-43347Эксплойта нет | WordPress Button contact VR plugin <= 4.7.3 - Cross Site Scripting (XSS) vulnerabilityvirustran · button contact vr · CWE-79 | Средняя5,9 | — | 0,3 % | 18 авг. 2024 г. |
28Наблюдать | CVE-2024-38724Эксплойта нет | WordPress Contact Form 7 Summary and Print plugin <= 1.2.5 - Cross Site Request Forgery (CSRF) to XSS vulnerabilitymuhammad rehman · contact form 7 summary and print · CWE-79 | Высокая7,1 | — | 0,2 % | 13 авг. 2024 г. |
19Наблюдать | CVE-2024-37558Эксплойта нет | WordPress WPFavicon plugin <= 2.1.1 - Cross-Site Scripting (XSS) vulnerabilitynihal · wpfavicon · CWE-79 | Средняя4,8 | — | 0,3 % | 21 июл. 2024 г. |
19Наблюдать | CVE-2024-37549Эксплойта нет | WordPress Save as PDF plugin by Pdfcrowd plugin <= 4.0.0 - Cross Site Scripting (XSS) vulnerabilitypdfcrowd · save as pdf · CWE-79 | Средняя4,8 | — | 0,3 % | 21 июл. 2024 г. |
21Наблюдать | CVE-2024-37536Эксплойта нет | WordPress Easy Custom Code (LESS/CSS/JS) Plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerabilityweb357 · easy custom code · CWE-79 | Средняя5,4 | — | 0,3 % | 21 июл. 2024 г. |
21Наблюдать | CVE-2024-37523Эксплойта нет | WordPress Login Logo Editor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerabilityamplifyplugins · login logo editor · CWE-79 | Средняя5,4 | — | 0,3 % | 21 июл. 2024 г. |
23Наблюдать | CVE-2024-38738Эксплойта нет | WordPress Change From Email plugin <= 1.2.1 - Cross Site Scripting (XSS) vulnerabilitymarian kadanka · change from email · CWE-79 | Средняя5,9 | — | 0,3 % | 20 июл. 2024 г. |
23Наблюдать | CVE-2024-38689Эксплойта нет | WordPress Simple Popup plugin <= 4.4 - Cross-Site Scripting (XSS) vulnerabilitygarrett grimm · simple popup · CWE-79 | Средняя5,9 | — | 0,3 % | 20 июл. 2024 г. |
19Наблюдать | CVE-2024-35752Эксплойта нет | WordPress Stellissimo Text Box plugin 1.1.4 - Cross Site Scripting (XSS) vulnerabilityoverclokk · stellissimo text box · CWE-79 | Средняя4,8 | — | 0,3 % | 8 июн. 2024 г. |
19Наблюдать | CVE-2024-35756Эксплойта нет | WordPress Tooltip CK plugin <= 2.2.15 - Cross Site Scripting (XSS) vulnerabilityceikay · tooltip ck · CWE-79 | Средняя4,8 | — | 0,3 % | 8 июн. 2024 г. |
23Наблюдать | CVE-2024-34797Эксплойта нет | WordPress Simple Popup Manager plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerabilitybenoit mercusot · simple popup manager · CWE-79 | Средняя5,9 | — | 0,3 % | 3 июн. 2024 г. |
23Наблюдать | CVE-2024-34790Эксплойта нет | WordPress Download ImageMagick Sharpen Resized Images plugin <= 1.1.7 - Cross Site Scripting (XSS) vulnerabilityhans van eijsden,niwreg · imagemagick sharpen resized images · CWE-79 | Средняя5,9 | — | 0,3 % | 3 июн. 2024 г. |
23Наблюдать | CVE-2024-35640Эксплойта нет | WordPress Safety Exit plugin <= 1.7.0 - Cross Site Scripting (XSS) vulnerabilitytomas cordero · safety exit · CWE-79 | Средняя5,9 | — | 0,3 % | 3 июн. 2024 г. |
23Наблюдать | CVE-2024-35642Эксплойта нет | WordPress Site Favicon plugin <= 0.2 - Cross Site Scripting (XSS) vulnerabilitybryan hadaway · site favicon · CWE-79 | Средняя5,9 | — | 0,3 % | 3 июн. 2024 г. |
23Наблюдать | CVE-2024-34426Эксплойта нет | WordPress Brozzme Scroll Top plugin <= 1.8.5 - Cross Site Scripting (XSS) vulnerabilitybenoti · brozzme scroll top · CWE-79 | Средняя5,9 | — | 0,4 % | 14 мая 2024 г. |
23Наблюдать | CVE-2024-34423Эксплойта нет | WordPress Forty Four – 404 Plugin for WordPress plugin <= 1.4 - Cross Site Scripting (XSS) vulnerabilityphpbits · forty four – 404 plugin for wordpress · CWE-79 | Средняя5,9 | — | 0,4 % | 14 мая 2024 г. |
23Наблюдать | CVE-2024-33943Эксплойта нет | WordPress Ultimate Under Construction plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerabilityhappykite · ultimate under construction · CWE-79 | Средняя5,9 | — | 0,3 % | 3 мая 2024 г. |
23Наблюдать | CVE-2024-4433Эксплойта нет | WordPress Simple Image Popup plugin <= 2.4.0 - Cross-Site Scripting (XSS) vulnerabilitymr digital · simple image popup · CWE-79 | Средняя5,9 | — | 0,4 % | 2 мая 2024 г. |
28Наблюдать | CVE-2024-32958Эксплойта нет | WordPress Slash Admin plugin <= 3.8.1 - CSRF to XSS vulnerabilitygiorgos sarigiannidis · slash admin · CWE-352 | Высокая7,1 | — | 0,2 % | 24 апр. 2024 г. |
23Наблюдать | CVE-2024-32591Эксплойта нет | WordPress Backend Designer plugin <= 1.3 - Cross Site Scripting (XSS) vulnerabilitydaniele de rosa · backend designer · CWE-79 | Средняя5,9 | — | 0,3 % | 18 апр. 2024 г. |
28Наблюдать | CVE-2024-30545Эксплойта нет | WordPress Social Author Bio plugin <= 2.4 - Stored XSS via Cross Site Request Forgery (CSRF) vulnerabilitynick powers · social author bio · CWE-352 | Высокая7,1 | — | 0,2 % | 15 апр. 2024 г. |
19Наблюдать | CVE-2024-32428Эксплойта нет | WordPress MWW Disclaimer Buttons plugin <= 3.0.2 - Stored Cross Site Scripting (XSS) vulnerabilitymosswebworks · mww disclaimer buttons · CWE-79 | Средняя4,8 | — | 0,3 % | 15 апр. 2024 г. |
23Наблюдать | CVE-2024-32083Эксплойта нет | WordPress Easy Logo plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerabilityvarun kumar · easy logo · CWE-79 | Средняя5,9 | — | 0,3 % | 11 апр. 2024 г. |
23Наблюдать | CVE-2024-31387Эксплойта нет | WordPress Popup Likebox plugin <= 3.7.2 - Cross-Site Scripting (XSS) vulnerabilitypopup likebox team · popup like box · CWE-79 | Средняя5,9 | — | 0,3 % | 11 апр. 2024 г. |
23Наблюдать | CVE-2024-31344Эксплойта нет | WordPress Easy Login Styler plugin <= 1.0.6 - Cross Site Scripting (XSS) vulnerabilityphpbits creative studio · easy login styler – white label admin login page for wordpress · CWE-79 | Средняя5,9 | — | 0,3 % | 7 апр. 2024 г. |
- CVE-2024-4334723Наблюдать
WordPress Button contact VR plugin <= 4.7.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %virustran · button contact vr18 авг. 2024 г.
- CVE-2024-3872428Наблюдать
WordPress Contact Form 7 Summary and Print plugin <= 1.2.5 - Cross Site Request Forgery (CSRF) to XSS vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %muhammad rehman · contact form 7 summary and print13 авг. 2024 г.
- CVE-2024-3755819Наблюдать
WordPress WPFavicon plugin <= 2.1.1 - Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %nihal · wpfavicon21 июл. 2024 г.
- CVE-2024-3754919Наблюдать
WordPress Save as PDF plugin by Pdfcrowd plugin <= 4.0.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %pdfcrowd · save as pdf21 июл. 2024 г.
- CVE-2024-3753621Наблюдать
WordPress Easy Custom Code (LESS/CSS/JS) Plugin <= 1.0.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %web357 · easy custom code21 июл. 2024 г.
- CVE-2024-3752321Наблюдать
WordPress Login Logo Editor plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %amplifyplugins · login logo editor21 июл. 2024 г.
- CVE-2024-3873823Наблюдать
WordPress Change From Email plugin <= 1.2.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %marian kadanka · change from email20 июл. 2024 г.
- CVE-2024-3868923Наблюдать
WordPress Simple Popup plugin <= 4.4 - Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %garrett grimm · simple popup20 июл. 2024 г.
- CVE-2024-3575219Наблюдать
WordPress Stellissimo Text Box plugin 1.1.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %overclokk · stellissimo text box8 июн. 2024 г.
- CVE-2024-3575619Наблюдать
WordPress Tooltip CK plugin <= 2.2.15 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ceikay · tooltip ck8 июн. 2024 г.
- CVE-2024-3479723Наблюдать
WordPress Simple Popup Manager plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %benoit mercusot · simple popup manager3 июн. 2024 г.
- CVE-2024-3479023Наблюдать
WordPress Download ImageMagick Sharpen Resized Images plugin <= 1.1.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %hans van eijsden,niwreg · imagemagick sharpen resized images3 июн. 2024 г.
- CVE-2024-3564023Наблюдать
WordPress Safety Exit plugin <= 1.7.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %tomas cordero · safety exit3 июн. 2024 г.
- CVE-2024-3564223Наблюдать
WordPress Site Favicon plugin <= 0.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %bryan hadaway · site favicon3 июн. 2024 г.
- CVE-2024-3442623Наблюдать
WordPress Brozzme Scroll Top plugin <= 1.8.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %benoti · brozzme scroll top14 мая 2024 г.
- CVE-2024-3442323Наблюдать
WordPress Forty Four – 404 Plugin for WordPress plugin <= 1.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %phpbits · forty four – 404 plugin for wordpress14 мая 2024 г.
- CVE-2024-3394323Наблюдать
WordPress Ultimate Under Construction plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %happykite · ultimate under construction3 мая 2024 г.
- CVE-2024-443323Наблюдать
WordPress Simple Image Popup plugin <= 2.4.0 - Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %mr digital · simple image popup2 мая 2024 г.
- CVE-2024-3295828Наблюдать
WordPress Slash Admin plugin <= 3.8.1 - CSRF to XSS vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %giorgos sarigiannidis · slash admin24 апр. 2024 г.
- CVE-2024-3259123Наблюдать
WordPress Backend Designer plugin <= 1.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %daniele de rosa · backend designer18 апр. 2024 г.
- CVE-2024-3054528Наблюдать
WordPress Social Author Bio plugin <= 2.4 - Stored XSS via Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %nick powers · social author bio15 апр. 2024 г.
- CVE-2024-3242819Наблюдать
WordPress MWW Disclaimer Buttons plugin <= 3.0.2 - Stored Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mosswebworks · mww disclaimer buttons15 апр. 2024 г.
- CVE-2024-3208323Наблюдать
WordPress Easy Logo plugin <= 1.9.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %varun kumar · easy logo11 апр. 2024 г.
- CVE-2024-3138723Наблюдать
WordPress Popup Likebox plugin <= 3.7.2 - Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %popup likebox team · popup like box11 апр. 2024 г.
- CVE-2024-3134423Наблюдать
WordPress Easy Login Styler plugin <= 1.0.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %phpbits creative studio · easy login styler – white label admin login page for wordpress7 апр. 2024 г.