rezaduty (Patchstack Alliance)
25 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
21Наблюдать | CVE-2022-47429Эксплойта нет | WordPress Coming Soon Landing Page and Maintenance Mode WordPress Plugin plugin <= 2.2.0 - Broken Access Control8degree themes · coming soon landing page and maintenance mode wordpress plugin · CWE-862 | Средняя5,3 | — | 0,5 % | 13 дек. 2024 г. |
28Наблюдать | CVE-2022-47599Эксплойта нет | WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injectionbitapps · file manager · CWE-502 | Высокая7,2 | — | 0,5 % | 20 дек. 2023 г. |
30Наблюдать | CVE-2022-47597Эксплойта нет | WordPress Popup Maker Plugin <= 1.17.1 is vulnerable to Sensitive Data Exposurecode-atlantic · popup maker · CWE-200 | Высокая7,5 | — | 0,6 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2022-47159Эксплойта нет | WordPress Logaster Logo Generator Plugin <= 1.3 is vulnerable to Cross Site Request Forgery (CSRF)logaster · logo generator · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
35Наблюдать | CVE-2022-47139Эксплойта нет | WordPress WP Basic Elements Plugin <= 5.2.15 is vulnerable to Cross Site Request Forgery (CSRF)wp basic elements project · wp basic elements · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
35Наблюдать | CVE-2022-47138Эксплойта нет | WordPress LOGIN AND REGISTRATION ATTEMPTS LIMIT Plugin <= 2.1 is vulnerable to Cross Site Request Forgery (CSRF)login and registration attempts limit project · login and registration attempts limit · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
35Наблюдать | CVE-2022-47135Эксплойта нет | WordPress Chronoforms Plugin <= 7.0.9 is vulnerable to Cross Site Request Forgery (CSRF)chronoengine · chronoforms · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
35Наблюдать | CVE-2022-47448Эксплойта нет | WordPress xili-tidy-tags Plugin <= 1.12.03 is vulnerable to Cross Site Request Forgery (CSRF)xiligroup · xili-tidy-tags · CWE-352 | Высокая8,8 | — | 0,3 % | 24 мая 2023 г. |
35Наблюдать | CVE-2022-47447Proof of concept | WordPress WP-Advanced-Search Plugin <= 3.3.8 is vulnerable to Cross Site Request Forgery (CSRF)internet-formation · wp-advanced-search · CWE-352 | Высокая8,8 | — | 0,3 % | 24 мая 2023 г. |
35Наблюдать | CVE-2022-47446Эксплойта нет | WordPress Store Locator Plugin <= 3.98.7 is vulnerable to Cross Site Request Forgery (CSRF)viadat · store locator for wordpress with google maps · CWE-352 | Высокая8,8 | — | 0,3 % | 24 мая 2023 г. |
35Наблюдать | CVE-2022-47152Эксплойта нет | WordPress clickfunnels Plugin <= 3.1.1 is vulnerable to Cross Site Request Forgery (CSRF)clickfunnels · clickfunnels · CWE-352 | Высокая8,8 | — | 0,3 % | 24 мая 2023 г. |
35Наблюдать | CVE-2022-47427Эксплойта нет | WordPress My Calendar Plugin <= 3.3.24.1 is vulnerable to Cross Site Request Forgery (CSRF)my calendar project · my calendar · CWE-352 | Высокая8,8 | — | 0,3 % | 15 мар. 2023 г. |
35Наблюдать | CVE-2022-47443Эксплойта нет | WordPress Multi Rating Plugin <= 5.0.5 is vulnerable to Cross Site Request Forgery (CSRF)danielpowney · multi rating · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47422Эксплойта нет | WordPress WordPress Stripe Donation and Payment Plugin Plugin <= 3.1.5 is vulnerable to Cross Site Request Forgery (CSRF)hmplugin · accept stripe donation - aidwp · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47147Эксплойта нет | WordPress ipBlockList Plugin <= 1.0 is vulnerable to Cross Site Request Forgery (CSRF)kesz1 · ipblocklist · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47143Эксплойта нет | WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.9 is vulnerable to Cross Site Request Forgery (CSRF)themeisle · multiple page generator · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47141Эксплойта нет | WordPress WP Dynamic Keywords Injector Plugin <= 2.3.15 is vulnerable to Cross Site Request Forgery (CSRF)seerox · wp dynamic keywords injector · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47154Эксплойта нет | WordPress CSS JS Manager Plugin <= 2.4.49 is vulnerable to Cross Site Request Forgery (CSRF)piwebsolution · css js manager\, async javascript\, defer render blocking css supports woocommerce · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
26Наблюдать | CVE-2022-47595Эксплойта нет | WordPress WP Google Maps Plugin <= 9.0.15 is vulnerable to Path Traversalcodecabin · wp go maps · CWE-22 | Средняя6,5 | — | 0,8 % | 14 мар. 2023 г. |
19Наблюдать | CVE-2022-47171Эксплойта нет | WordPress IP Vault – WP Firewall Plugin <= 1.1 is vulnerable to Cross Site Scripting (XSS)ip vault - wp firewall project · ip vault - wp firewall · CWE-79 | Средняя4,8 | — | 0,4 % | 14 мар. 2023 г. |
30Наблюдать | CVE-2022-47163Эксплойта нет | WordPress WP CSV to Database Plugin <= 2.6 is vulnerable to Cross Site Request Forgery (CSRF)wp csv to database project · wp csv to database · CWE-352 | Высокая7,5 | — | 0,2 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47162Эксплойта нет | WordPress DH – Anti AdBlocker Plugin <= 36 is vulnerable to Cross Site Request Forgery (CSRF)dh - anti adblocker project · dh - anti adblocker · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47155Эксплойта нет | WordPress Slider by Supsystic Plugin <= 1.8.5 is vulnerable to Cross Site Request Forgery (CSRF)supsystic · slider · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2022-47440Эксплойта нет | WordPress My Tickets Plugin <= 1.9.10 is vulnerable to Cross Site Request Forgery (CSRF)my tickets project · my tickets · CWE-352 | Высокая8,8 | — | 0,3 % | 13 мар. 2023 г. |
17Наблюдать | CVE-2022-47612Эксплойта нет | WordPress Participants Database Plugin <= 2.4.5 is vulnerable to Cross Site Request Forgery (CSRF)xnau · participants database · CWE-352 | Средняя4,3 | — | 0,2 % | 28 февр. 2023 г. |
- CVE-2022-4742921Наблюдать
WordPress Coming Soon Landing Page and Maintenance Mode WordPress Plugin plugin <= 2.2.0 - Broken Access Control
СредняяCVSS 5,3Эксплойта нетEPSS 1 %8degree themes · coming soon landing page and maintenance mode wordpress plugin13 дек. 2024 г.
- CVE-2022-4759928Наблюдать
WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %bitapps · file manager20 дек. 2023 г.
- CVE-2022-4759730Наблюдать
WordPress Popup Maker Plugin <= 1.17.1 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %code-atlantic · popup maker20 дек. 2023 г.
- CVE-2022-4715935Наблюдать
WordPress Logaster Logo Generator Plugin <= 1.3 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %logaster · logo generator25 мая 2023 г.
- CVE-2022-4713935Наблюдать
WordPress WP Basic Elements Plugin <= 5.2.15 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wp basic elements project · wp basic elements25 мая 2023 г.
- CVE-2022-4713835Наблюдать
WordPress LOGIN AND REGISTRATION ATTEMPTS LIMIT Plugin <= 2.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %login and registration attempts limit project · login and registration attempts limit25 мая 2023 г.
- CVE-2022-4713535Наблюдать
WordPress Chronoforms Plugin <= 7.0.9 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %chronoengine · chronoforms25 мая 2023 г.
- CVE-2022-4744835Наблюдать
WordPress xili-tidy-tags Plugin <= 1.12.03 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %xiligroup · xili-tidy-tags24 мая 2023 г.
- CVE-2022-4744735Наблюдать
WordPress WP-Advanced-Search Plugin <= 3.3.8 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Proof of conceptEPSS 0 %internet-formation · wp-advanced-search24 мая 2023 г.
- CVE-2022-4744635Наблюдать
WordPress Store Locator Plugin <= 3.98.7 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %viadat · store locator for wordpress with google maps24 мая 2023 г.
- CVE-2022-4715235Наблюдать
WordPress clickfunnels Plugin <= 3.1.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %clickfunnels · clickfunnels24 мая 2023 г.
- CVE-2022-4742735Наблюдать
WordPress My Calendar Plugin <= 3.3.24.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %my calendar project · my calendar15 мар. 2023 г.
- CVE-2022-4744335Наблюдать
WordPress Multi Rating Plugin <= 5.0.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %danielpowney · multi rating14 мар. 2023 г.
- CVE-2022-4742235Наблюдать
WordPress WordPress Stripe Donation and Payment Plugin Plugin <= 3.1.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %hmplugin · accept stripe donation - aidwp14 мар. 2023 г.
- CVE-2022-4714735Наблюдать
WordPress ipBlockList Plugin <= 1.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %kesz1 · ipblocklist14 мар. 2023 г.
- CVE-2022-4714335Наблюдать
WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.9 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeisle · multiple page generator14 мар. 2023 г.
- CVE-2022-4714135Наблюдать
WordPress WP Dynamic Keywords Injector Plugin <= 2.3.15 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %seerox · wp dynamic keywords injector14 мар. 2023 г.
- CVE-2022-4715435Наблюдать
WordPress CSS JS Manager Plugin <= 2.4.49 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %piwebsolution · css js manager\, async javascript\, defer render blocking css supports woocommerce14 мар. 2023 г.
- CVE-2022-4759526Наблюдать
WordPress WP Google Maps Plugin <= 9.0.15 is vulnerable to Path Traversal
СредняяCVSS 6,5Эксплойта нетEPSS 1 %codecabin · wp go maps14 мар. 2023 г.
- CVE-2022-4717119Наблюдать
WordPress IP Vault – WP Firewall Plugin <= 1.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %ip vault - wp firewall project · ip vault - wp firewall14 мар. 2023 г.
- CVE-2022-4716330Наблюдать
WordPress WP CSV to Database Plugin <= 2.6 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wp csv to database project · wp csv to database14 мар. 2023 г.
- CVE-2022-4716235Наблюдать
WordPress DH – Anti AdBlocker Plugin <= 36 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %dh - anti adblocker project · dh - anti adblocker14 мар. 2023 г.
- CVE-2022-4715535Наблюдать
WordPress Slider by Supsystic Plugin <= 1.8.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %supsystic · slider14 мар. 2023 г.
- CVE-2022-4744035Наблюдать
WordPress My Tickets Plugin <= 1.9.10 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %my tickets project · my tickets13 мар. 2023 г.
- CVE-2022-4761217Наблюдать
WordPress Participants Database Plugin <= 2.4.5 is vulnerable to Cross Site Request Forgery (CSRF)
СредняяCVSS 4,3Эксплойта нетEPSS 0 %xnau · participants database28 февр. 2023 г.