emad (Patchstack Alliance)
56 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
14Наблюдать | CVE-2024-39639Эксплойта нет | WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerabilityiptanus · wordpress file upload · CWE-352 | Низкая3,5 | — | 0,3 % | 1 нояб. 2024 г. |
21Наблюдать | CVE-2024-23504Эксплойта нет | WordPress Ninja Tables plugin <= 5.0.5 - Broken Access Control vulnerabilitywpmanageninja · ninja tables · CWE-862 | Средняя5,3 | — | 0,3 % | 14 июн. 2024 г. |
35Наблюдать | CVE-2023-51524Эксплойта нет | WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerabilityweformspro · weforms · CWE-862 | Высокая8,8 | — | 0,3 % | 12 июн. 2024 г. |
25Наблюдать | CVE-2023-52117Эксплойта нет | WordPress ProfileGrid plugin <= 5.6.6 - Broken Access Control vulnerabilitymetagauss · profilegrid · CWE-862 | Средняя6,3 | — | 0,3 % | 12 июн. 2024 г. |
17Наблюдать | CVE-2024-32144Эксплойта нет | WordPress Welcart e-Commerce plugin <= 2.9.14 - Broken Access Control vulnerabilitywelcart · welcart e-commerce · CWE-862 | Средняя4,3 | — | 0,3 % | 11 июн. 2024 г. |
17Наблюдать | CVE-2024-23503Эксплойта нет | WordPress Ninja Tables plugin <= 5.0.6 - Broken Access Control vulnerabilitywpmanageninja · ninja tables · CWE-862 | Средняя4,3 | — | 0,3 % | 11 июн. 2024 г. |
35Наблюдать | CVE-2024-22296Эксплойта нет | WordPress 12 Step Meeting List plugin <= 3.14.28 - Broken Access Control vulnerabilitycode4recovery · 12 step meeting list · CWE-862 | Высокая8,8 | — | 0,3 % | 10 июн. 2024 г. |
35Наблюдать | CVE-2024-31252Эксплойта нет | WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerabilitydfactory · responsive lightbox \& gallery · CWE-862 | Высокая8,8 | — | 0,4 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2024-31248Эксплойта нет | WordPress All-in-One Video Gallery plugin <= 3.5.2 - Broken Access Control vulnerabilityplugins360 · all-in-one video gallery · CWE-862 | Высокая8,8 | — | 0,4 % | 9 июн. 2024 г. |
21Наблюдать | CVE-2024-22151Эксплойта нет | WordPress Import and export users and customers plugin <= 1.24.6 - Broken Access Control vulnerabilitycodection · import and export users and customers · CWE-862 | Средняя5,3 | — | 0,3 % | 8 июн. 2024 г. |
21Наблюдать | CVE-2024-34798Эксплойта нет | WordPress Debug Log – Manger Tool plugin <= 1.4.5 - Sensitive Data Exposure vulnerabilitylukman nakib · debug log – manger tool · CWE-532 | Средняя5,3 | — | 0,3 % | 3 июн. 2024 г. |
17Наблюдать | CVE-2024-33627Эксплойта нет | WordPress AGCA – Custom Dashboard & Login Page plugin <= 7.2.2 - Server Side Request Forgery (SSRF) vulnerabilitycusmin · absolutely glamorous custom admin · CWE-918 | Средняя4,4 | — | 0,3 % | 29 апр. 2024 г. |
23Наблюдать | CVE-2024-33642Эксплойта нет | WordPress Advanced Post List plugin <= 0.5.6.1 - Cross Site Scripting (XSS) vulnerabilityekojr · advanced post list · CWE-79 | Средняя5,9 | — | 0,4 % | 26 апр. 2024 г. |
23Наблюдать | CVE-2024-32722Эксплойта нет | WordPress Coupon & Discount Code Reveal Button plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerabilityCWE-79 | Средняя5,9 | — | 0,3 % | 24 апр. 2024 г. |
21Наблюдать | CVE-2024-32686Эксплойта нет | WordPress Backup Migration plugin <= 1.4.3 - Sensitive Data Exposure via Log vulnerabilityinisev · backup migration · CWE-532 | Средняя5,3 | — | 0,4 % | 18 апр. 2024 г. |
21Наблюдать | CVE-2024-32598Эксплойта нет | WordPress BA Book Everything plugin <= 1.6.8 - Cross Site Scripting (XSS) vulnerabilityba-booking · ba book everything · CWE-79 | Средняя5,4 | — | 0,3 % | 18 апр. 2024 г. |
23Наблюдать | CVE-2024-31926Эксплойта нет | WordPress Advanced Cron Manager – debug & control plugin <= 2.5.2 - Cross Site Scripting (XSS) vulnerabilitybracketspace · advanced cron manager – debug & control · CWE-79 | Средняя5,9 | — | 0,4 % | 11 апр. 2024 г. |
21Наблюдать | CVE-2024-29807Эксплойта нет | WordPress DearFlip plugin <= 2.2.26 - Cross Site Scripting (XSS) vulnerabilitydearhive · dearflip · CWE-79 | Средняя5,4 | — | 0,3 % | 27 мар. 2024 г. |
28Наблюдать | CVE-2024-22149Эксплойта нет | WordPress cformsII plugin <= 15.0.5 - Cross Site Scripting (XSS) vulnerabilityoliver seidel, bastian germann · cformsii · CWE-79 | Высокая7,1 | — | 0,4 % | 27 мар. 2024 г. |
35Наблюдать | CVE-2024-24701Эксплойта нет | WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)tiny · setka workflow · CWE-352 | Высокая8,8 | — | 0,3 % | 28 февр. 2024 г. |
35Наблюдать | CVE-2024-24702Эксплойта нет | WordPress Page Restrict Plugin <= 2.5.5 is vulnerable to Cross Site Request Forgery (CSRF)sivel · page restrict · CWE-352 | Высокая8,8 | — | 0,2 % | 28 февр. 2024 г. |
19Наблюдать | CVE-2023-51370Эксплойта нет | WordPress WP Chat App Plugin <= 3.4.4 is vulnerable to Cross Site Scripting (XSS)ninjateam · wp chat app · CWE-79 | Средняя4,8 | — | 0,3 % | 12 февр. 2024 г. |
19Наблюдать | CVE-2023-51685Эксплойта нет | WordPress WP Review Slider Plugin <= 12.7 is vulnerable to Cross Site Scripting (XSS)ljapps · wp review slider · CWE-79 | Средняя4,8 | — | 0,3 % | 1 февр. 2024 г. |
19Наблюдать | CVE-2023-52203Эксплойта нет | WordPress CformsII Plugin <= 15.0.5 is vulnerable to Cross Site Scripting (XSS)cformsii project · cformsii · CWE-79 | Средняя4,8 | — | 0,3 % | 8 янв. 2024 г. |
35Наблюдать | CVE-2023-51378Эксплойта нет | WordPress Rise Blocks Plugin <= 3.1 is vulnerable to Cross Site Request Forgery (CSRF)eaglevisionit · rise blocks · CWE-352 | Высокая8,8 | — | 0,2 % | 29 дек. 2023 г. |
- CVE-2024-3963914Наблюдать
WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerability
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %iptanus · wordpress file upload1 нояб. 2024 г.
- CVE-2024-2350421Наблюдать
WordPress Ninja Tables plugin <= 5.0.5 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmanageninja · ninja tables14 июн. 2024 г.
- CVE-2023-5152435Наблюдать
WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %weformspro · weforms12 июн. 2024 г.
- CVE-2023-5211725Наблюдать
WordPress ProfileGrid plugin <= 5.6.6 - Broken Access Control vulnerability
СредняяCVSS 6,3Эксплойта нетEPSS 0 %metagauss · profilegrid12 июн. 2024 г.
- CVE-2024-3214417Наблюдать
WordPress Welcart e-Commerce plugin <= 2.9.14 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %welcart · welcart e-commerce11 июн. 2024 г.
- CVE-2024-2350317Наблюдать
WordPress Ninja Tables plugin <= 5.0.6 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wpmanageninja · ninja tables11 июн. 2024 г.
- CVE-2024-2229635Наблюдать
WordPress 12 Step Meeting List plugin <= 3.14.28 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %code4recovery · 12 step meeting list10 июн. 2024 г.
- CVE-2024-3125235Наблюдать
WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %dfactory · responsive lightbox \& gallery9 июн. 2024 г.
- CVE-2024-3124835Наблюдать
WordPress All-in-One Video Gallery plugin <= 3.5.2 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %plugins360 · all-in-one video gallery9 июн. 2024 г.
- CVE-2024-2215121Наблюдать
WordPress Import and export users and customers plugin <= 1.24.6 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %codection · import and export users and customers8 июн. 2024 г.
- CVE-2024-3479821Наблюдать
WordPress Debug Log – Manger Tool plugin <= 1.4.5 - Sensitive Data Exposure vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %lukman nakib · debug log – manger tool3 июн. 2024 г.
- CVE-2024-3362717Наблюдать
WordPress AGCA – Custom Dashboard & Login Page plugin <= 7.2.2 - Server Side Request Forgery (SSRF) vulnerability
СредняяCVSS 4,4Эксплойта нетEPSS 0 %cusmin · absolutely glamorous custom admin29 апр. 2024 г.
- CVE-2024-3364223Наблюдать
WordPress Advanced Post List plugin <= 0.5.6.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %ekojr · advanced post list26 апр. 2024 г.
- CVE-2024-3272223Наблюдать
WordPress Coupon & Discount Code Reveal Button plugin <= 1.2.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %24 апр. 2024 г.
- CVE-2024-3268621Наблюдать
WordPress Backup Migration plugin <= 1.4.3 - Sensitive Data Exposure via Log vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %inisev · backup migration18 апр. 2024 г.
- CVE-2024-3259821Наблюдать
WordPress BA Book Everything plugin <= 1.6.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ba-booking · ba book everything18 апр. 2024 г.
- CVE-2024-3192623Наблюдать
WordPress Advanced Cron Manager – debug & control plugin <= 2.5.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %bracketspace · advanced cron manager – debug & control11 апр. 2024 г.
- CVE-2024-2980721Наблюдать
WordPress DearFlip plugin <= 2.2.26 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dearhive · dearflip27 мар. 2024 г.
- CVE-2024-2214928Наблюдать
WordPress cformsII plugin <= 15.0.5 - Cross Site Scripting (XSS) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %oliver seidel, bastian germann · cformsii27 мар. 2024 г.
- CVE-2024-2470135Наблюдать
WordPress Setka Editor Plugin <= 2.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tiny · setka workflow28 февр. 2024 г.
- CVE-2024-2470235Наблюдать
WordPress Page Restrict Plugin <= 2.5.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sivel · page restrict28 февр. 2024 г.
- CVE-2023-5137019Наблюдать
WordPress WP Chat App Plugin <= 3.4.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ninjateam · wp chat app12 февр. 2024 г.
- CVE-2023-5168519Наблюдать
WordPress WP Review Slider Plugin <= 12.7 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ljapps · wp review slider1 февр. 2024 г.
- CVE-2023-5220319Наблюдать
WordPress CformsII Plugin <= 15.0.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cformsii project · cformsii8 янв. 2024 г.
- CVE-2023-5137835Наблюдать
WordPress Rise Blocks Plugin <= 3.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %eaglevisionit · rise blocks29 дек. 2023 г.