Ex.Mi (Patchstack)
29 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2022-29434Эксплойта нет | WordPress Spiffy Calendar plugin <= 4.9.0 - Edit/Delete event via IDOR vulnerabilityspiffyplugins · spiffy calendar · CWE-639 | Средняя5,4 | — | 0,7 % | 20 мая 2022 г. |
19Наблюдать | CVE-2022-29432Эксплойта нет | WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitiestms-outsource · wpdatatables · CWE-79 | Средняя4,8 | — | 0,5 % | 20 мая 2022 г. |
39Наблюдать | CVE-2022-29423Эксплойта нет | WordPress Countdown & Clock plugin <= 2.3.2 - Pro Features Lock Bypass vulnerabilityedmonsoft · countdown builder · CWE-264 | Критическая9,8 | — | 1,1 % | 6 мая 2022 г. |
19Наблюдать | CVE-2022-29422Эксплойта нет | WordPress Countdown & Clock plugin <= 2.3.2 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitiesedmonsoft · countdown builder · CWE-79 | Средняя4,8 | — | 0,6 % | 6 мая 2022 г. |
24Наблюдать | CVE-2022-29421Эксплойта нет | WordPress Countdown & Clock plugin <= 2.3.2 - Reflected Cross-Site Scripting (XSS) vulnerabilityedmonsoft · countdown builder · CWE-79 | Средняя6,1 | — | 0,8 % | 6 мая 2022 г. |
21Наблюдать | CVE-2022-29414Эксплойта нет | WordPress Subscribe To Comments Reloaded plugin <= 211130 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitieswpkube · subscribe to comments reloaded · CWE-352 | Средняя5,4 | — | 0,4 % | 29 апр. 2022 г. |
24Наблюдать | CVE-2022-29413Эксплойта нет | WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerabilityhermit project · hermit · CWE-79 | Средняя6,1 | — | 0,4 % | 28 апр. 2022 г. |
21Наблюдать | CVE-2022-29412Эксплойта нет | WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitieshermit project · hermit · CWE-352 | Средняя5,4 | — | 0,4 % | 28 апр. 2022 г. |
21Наблюдать | CVE-2022-27854Эксплойта нет | WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitypsychological tests \& quizzes project · psychological tests \& quizzes · CWE-79 | Средняя5,4 | — | 0,6 % | 26 апр. 2022 г. |
19Наблюдать | CVE-2022-29418Эксплойта нет | WordPress Night Mode plugin <= 1.0.0 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitynight mode project · night mode · CWE-79 | Средняя4,8 | — | 0,5 % | 25 апр. 2022 г. |
32Наблюдать | CVE-2022-23976Эксплойта нет | WordPress Access Demo Importer plugin <= 1.0.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Data Reset (Posts / Pages / Media)accesspressthemes · access demo importer · CWE-352 | Высокая8,1 | — | 0,5 % | 18 апр. 2022 г. |
26Наблюдать | CVE-2022-23975Эксплойта нет | WordPress Access Demo Importer plugin <= 1.0.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Arbitrary Plugin Activationaccesspressthemes · access demo importer · CWE-352 | Средняя6,5 | — | 0,5 % | 18 апр. 2022 г. |
17Наблюдать | CVE-2022-27850Эксплойта нет | WordPress Simple Ajax Chat plugin <= 20220115 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilityplugin-planet · simple ajax chat · CWE-352 | Средняя4,3 | — | 0,4 % | 15 апр. 2022 г. |
31Наблюдать | CVE-2022-27849Proof of concept | WordPress Simple Ajax Chat plugin <= 20220115 - Sensitive Information Disclosure vulnerabilityplugin-planet · simple ajax chat · CWE-200 | Высокая7,5 | — | 4,6 % | 15 апр. 2022 г. |
17Наблюдать | CVE-2022-27847Эксплойта нет | WordPress Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Template Importyooslider · yoo slider · CWE-352 | Средняя4,3 | — | 0,4 % | 13 апр. 2022 г. |
17Наблюдать | CVE-2022-27846Эксплойта нет | WordPress Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Slider Creation / Modificationyooslider · yoo slider · CWE-352 | Средняя4,3 | — | 0,4 % | 13 апр. 2022 г. |
17Наблюдать | CVE-2022-25615Эксплойта нет | WordPress eRoom plugin <= 1.3.8 - Cross-Site Request Forgery (CSRF) vulnerability leading to Cache Deletionstylemixthemes · eroom - zoom meetings \& webinar · CWE-352 | Средняя4,3 | — | 0,4 % | 11 апр. 2022 г. |
17Наблюдать | CVE-2022-25614Эксплойта нет | WordPress eRoom plugin <= 1.3.7 - Cross-Site Request Forgery (CSRF) leading to Sync with Zoom Meetings vulnerabilitystylemixthemes · eroom - zoom meetings \& webinar · CWE-352 | Средняя4,3 | — | 0,4 % | 11 апр. 2022 г. |
21Наблюдать | CVE-2022-25613Эксплойта нет | WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilityfoliovision · fv flowplayer video player · CWE-79 | Средняя5,4 | — | 0,6 % | 4 апр. 2022 г. |
21Наблюдать | CVE-2022-25612Эксплойта нет | WordPress Simple Event Planner plugin <= 1.5.4 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitiespresstigers · simple event planner · CWE-79 | Средняя5,4 | — | 0,6 % | 25 мар. 2022 г. |
21Наблюдать | CVE-2022-25606Эксплойта нет | WordPress WP-DownloadManager plugin <= 1.68.5 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitieswp-downloadmanager project · wp-downloadmanager · CWE-79 | Средняя5,4 | — | 0,6 % | 25 мар. 2022 г. |
21Наблюдать | CVE-2022-25605Эксплойта нет | WordPress WP-DownloadManager plugin <= 1.68.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitieswp-downloadmanager project · wp-downloadmanager · CWE-79 | Средняя5,4 | — | 0,6 % | 18 мар. 2022 г. |
24Наблюдать | CVE-2022-25601Эксплойта нет | WordPress Contact Form X plugin <= 2.4 - Reflected Cross-Site Scripting (XSS) vulnerabilityplugin-planet · contact form x · CWE-79 | Средняя6,1 | — | 1,0 % | 11 мар. 2022 г. |
35Наблюдать | CVE-2022-25600Эксплойта нет | WordPress WP Google Map plugin <= 4.2.3 - Cross-Site Request Forgery (CSRF) vulnerabilityweplugins · wp maps · CWE-352 | Высокая8,8 | — | 0,6 % | 11 мар. 2022 г. |
27Наблюдать | CVE-2021-31567Эксплойта нет | WordPress Download Monitor plugin <= 4.4.6 - Authenticated Arbitrary File Download vulnerabilitywpchill · download monitor · CWE-200 | Средняя6,8 | — | 1,4 % | 28 янв. 2022 г. |
- CVE-2022-2943421Наблюдать
WordPress Spiffy Calendar plugin <= 4.9.0 - Edit/Delete event via IDOR vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %spiffyplugins · spiffy calendar20 мая 2022 г.
- CVE-2022-2943219Наблюдать
WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 4,8Эксплойта нетEPSS 1 %tms-outsource · wpdatatables20 мая 2022 г.
- CVE-2022-2942339Наблюдать
WordPress Countdown & Clock plugin <= 2.3.2 - Pro Features Lock Bypass vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %edmonsoft · countdown builder6 мая 2022 г.
- CVE-2022-2942219Наблюдать
WordPress Countdown & Clock plugin <= 2.3.2 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 4,8Эксплойта нетEPSS 1 %edmonsoft · countdown builder6 мая 2022 г.
- CVE-2022-2942124Наблюдать
WordPress Countdown & Clock plugin <= 2.3.2 - Reflected Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 1 %edmonsoft · countdown builder6 мая 2022 г.
- CVE-2022-2941421Наблюдать
WordPress Subscribe To Comments Reloaded plugin <= 211130 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpkube · subscribe to comments reloaded29 апр. 2022 г.
- CVE-2022-2941324Наблюдать
WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Cross-Site Request Forgery (CSRF) leading to Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %hermit project · hermit28 апр. 2022 г.
- CVE-2022-2941221Наблюдать
WordPress Hermit 音乐播放器 plugin <= 3.1.6 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 0 %hermit project · hermit28 апр. 2022 г.
- CVE-2022-2785421Наблюдать
WordPress Psychological tests & quizzes plugin <= 0.21.19 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %psychological tests \& quizzes project · psychological tests \& quizzes26 апр. 2022 г.
- CVE-2022-2941819Наблюдать
WordPress Night Mode plugin <= 1.0.0 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %night mode project · night mode25 апр. 2022 г.
- CVE-2022-2397632Наблюдать
WordPress Access Demo Importer plugin <= 1.0.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Data Reset (Posts / Pages / Media)
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %accesspressthemes · access demo importer18 апр. 2022 г.
- CVE-2022-2397526Наблюдать
WordPress Access Demo Importer plugin <= 1.0.7 - Cross-Site Request Forgery (CSRF) vulnerability leading to Arbitrary Plugin Activation
СредняяCVSS 6,5Эксплойта нетEPSS 0 %accesspressthemes · access demo importer18 апр. 2022 г.
- CVE-2022-2785017Наблюдать
WordPress Simple Ajax Chat plugin <= 20220115 - Multiple Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %plugin-planet · simple ajax chat15 апр. 2022 г.
- CVE-2022-2784931Наблюдать
WordPress Simple Ajax Chat plugin <= 20220115 - Sensitive Information Disclosure vulnerability
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %plugin-planet · simple ajax chat15 апр. 2022 г.
- CVE-2022-2784717Наблюдать
WordPress Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Template Import
СредняяCVSS 4,3Эксплойта нетEPSS 0 %yooslider · yoo slider13 апр. 2022 г.
- CVE-2022-2784617Наблюдать
WordPress Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery (CSRF) vulnerability leading to Slider Creation / Modification
СредняяCVSS 4,3Эксплойта нетEPSS 0 %yooslider · yoo slider13 апр. 2022 г.
- CVE-2022-2561517Наблюдать
WordPress eRoom plugin <= 1.3.8 - Cross-Site Request Forgery (CSRF) vulnerability leading to Cache Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %stylemixthemes · eroom - zoom meetings \& webinar11 апр. 2022 г.
- CVE-2022-2561417Наблюдать
WordPress eRoom plugin <= 1.3.7 - Cross-Site Request Forgery (CSRF) leading to Sync with Zoom Meetings vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %stylemixthemes · eroom - zoom meetings \& webinar11 апр. 2022 г.
- CVE-2022-2561321Наблюдать
WordPress FV Flowplayer Video Player plugin <= 7.5.18.727 - Authenticated Persistent Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %foliovision · fv flowplayer video player4 апр. 2022 г.
- CVE-2022-2561221Наблюдать
WordPress Simple Event Planner plugin <= 1.5.4 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %presstigers · simple event planner25 мар. 2022 г.
- CVE-2022-2560621Наблюдать
WordPress WP-DownloadManager plugin <= 1.68.5 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wp-downloadmanager project · wp-downloadmanager25 мар. 2022 г.
- CVE-2022-2560521Наблюдать
WordPress WP-DownloadManager plugin <= 1.68.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wp-downloadmanager project · wp-downloadmanager18 мар. 2022 г.
- CVE-2022-2560124Наблюдать
WordPress Contact Form X plugin <= 2.4 - Reflected Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 1 %plugin-planet · contact form x11 мар. 2022 г.
- CVE-2022-2560035Наблюдать
WordPress WP Google Map plugin <= 4.2.3 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %weplugins · wp maps11 мар. 2022 г.
- CVE-2021-3156727Наблюдать
WordPress Download Monitor plugin <= 4.4.6 - Authenticated Arbitrary File Download vulnerability
СредняяCVSS 6,8Эксплойта нетEPSS 1 %wpchill · download monitor28 янв. 2022 г.