Перейти к содержимому
Noroxi

Ex.Mi (Patchstack)

29 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2022-29434
    21Наблюдать

    WordPress Spiffy Calendar plugin <= 4.9.0 - Edit/Delete event via IDOR vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    spiffyplugins · spiffy calendar20 мая 2022 г.

  • CVE-2022-29432
    19Наблюдать

    WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables20 мая 2022 г.

  • CVE-2022-29423
    39Наблюдать

    WordPress Countdown & Clock plugin <= 2.3.2 - Pro Features Lock Bypass vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    edmonsoft · countdown builder6 мая 2022 г.

  • CVE-2022-29422
    19Наблюдать

    WordPress Countdown & Clock plugin <= 2.3.2 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    edmonsoft · countdown builder6 мая 2022 г.

  • CVE-2022-29421
    24Наблюдать

    WordPress Countdown & Clock plugin <= 2.3.2 - Reflected Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    edmonsoft · countdown builder6 мая 2022 г.

  • CVE-2022-29414
    21Наблюдать

    WordPress Subscribe To Comments Reloaded plugin <= 211130 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpkube · subscribe to comments reloaded29 апр. 2022 г.

  • CVE-2022-29413
    24Наблюдать

    WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    hermit project · hermit28 апр. 2022 г.

  • CVE-2022-29412
    21Наблюдать

    WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    hermit project · hermit28 апр. 2022 г.

  • CVE-2022-27854
    21Наблюдать

    WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    psychological tests \& quizzes project · psychological tests \& quizzes26 апр. 2022 г.

  • CVE-2022-29418
    19Наблюдать

    WordPress Night Mode plugin <= 1.0.0 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    night mode project · night mode25 апр. 2022 г.

  • CVE-2022-23976
    32Наблюдать

    WordPress Access Demo Importer plugin <= 1.0.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Data Reset (Posts / Pages / Media)

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    accesspressthemes · access demo importer18 апр. 2022 г.

  • CVE-2022-23975
    26Наблюдать

    WordPress Access Demo Importer plugin <= 1.0.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Arbitrary Plugin Activation

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    accesspressthemes · access demo importer18 апр. 2022 г.

  • CVE-2022-27850
    17Наблюдать

    WordPress Simple Ajax Chat plugin <= 20220115 - Multiple Cross-Site Request Forgery (CSRF) vulnerability

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    plugin-planet · simple ajax chat15 апр. 2022 г.

  • CVE-2022-27849
    31Наблюдать

    WordPress Simple Ajax Chat plugin <= 20220115 - Sensitive Information Disclosure vulnerability

    ВысокаяCVSS 7,5Proof of conceptEPSS 5 %

    plugin-planet · simple ajax chat15 апр. 2022 г.

  • CVE-2022-27847
    17Наблюдать

    WordPress Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Template Import

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    yooslider · yoo slider13 апр. 2022 г.

  • CVE-2022-27846
    17Наблюдать

    WordPress Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Slider Creation / Modification

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    yooslider · yoo slider13 апр. 2022 г.

  • CVE-2022-25615
    17Наблюдать

    WordPress eRoom plugin <= 1.3.8 - Cross-Site Request Forgery (CSRF) vulnerability leading to Cache Deletion

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    stylemixthemes · eroom - zoom meetings \& webinar11 апр. 2022 г.

  • CVE-2022-25614
    17Наблюдать

    WordPress eRoom plugin <= 1.3.7 - Cross-Site Request Forgery (CSRF) leading to Sync with Zoom Meetings vulnerability

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    stylemixthemes · eroom - zoom meetings \& webinar11 апр. 2022 г.

  • CVE-2022-25613
    21Наблюдать

    WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    foliovision · fv flowplayer video player4 апр. 2022 г.

  • CVE-2022-25612
    21Наблюдать

    WordPress Simple Event Planner plugin <= 1.5.4 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    presstigers · simple event planner25 мар. 2022 г.

  • CVE-2022-25606
    21Наблюдать

    WordPress WP-DownloadManager plugin <= 1.68.5 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wp-downloadmanager project · wp-downloadmanager25 мар. 2022 г.

  • CVE-2022-25605
    21Наблюдать

    WordPress WP-DownloadManager plugin <= 1.68.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wp-downloadmanager project · wp-downloadmanager18 мар. 2022 г.

  • CVE-2022-25601
    24Наблюдать

    WordPress Contact Form X plugin <= 2.4 - Reflected Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    plugin-planet · contact form x11 мар. 2022 г.

  • CVE-2022-25600
    35Наблюдать

    WordPress WP Google Map plugin <= 4.2.3 - Cross-Site Request Forgery (CSRF) vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    weplugins · wp maps11 мар. 2022 г.

  • CVE-2021-31567
    27Наблюдать

    WordPress Download Monitor plugin <= 4.4.6 - Authenticated Arbitrary File Download vulnerability

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    wpchill · download monitor28 янв. 2022 г.