Sh
11 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
19Наблюдать | CVE-2024-0653Эксплойта нет | Custom Field Template <= 2.6.1 - Authenticated (Admin+) Stored Cross-Site Scritpingwpgogo · custom field template · CWE-79 | Средняя4,8 | — | 0,2 % | 10 июн. 2024 г. |
19Наблюдать | CVE-2024-1571Эксплойта нет | WP Recipe Maker <= 9.2.1 - Authenticated Stored Cross-Site Scripting via Video Embedbootstrapped · wp recipe maker · CWE-79 | Средняя4,8 | — | 0,4 % | 9 апр. 2024 г. |
19Наблюдать | CVE-2024-0662Эксплойта нет | The FancyBox for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions 3.0.2 to 3.3.3 dcolorlib · fancybox · CWE-79 | Средняя4,8 | — | 0,5 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-1987Эксплойта нет | WP-Members Membership Plugin <= 3.4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodebutlerblog · wp-members · CWE-79 | Средняя5,4 | — | 0,4 % | 8 мар. 2024 г. |
19Наблюдать | CVE-2024-0689Эксплойта нет | Custom Field Suite <= 2.6.4 - Authenticated (Admin+) Stored Cross-Site Scriptingcustom field suite project · custom field suite · CWE-79 | Средняя4,8 | — | 0,3 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2024-1586Эксплойта нет | Schema & Structured Data for WP & AMP <= 1.26 - Authenticated (Custom) Stored Cross-Site Scriptingmagazine3 · schema \& structured data for wp \& amp · CWE-79 | Средняя5,4 | — | 0,4 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2023-6806Эксплойта нет | Starbox <= 3.4.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Job Settingssquirrly · starbox · CWE-79 | Средняя5,4 | — | 0,4 % | 28 февр. 2024 г. |
19Наблюдать | CVE-2024-0657Эксплойта нет | Internal Link Juicer <= 2.23.4 - Authenticated (Admin+) Stored Cross-Site Scriptinginternallinkjuicer · internal link juicer · CWE-79 | Средняя4,8 | — | 0,3 % | 9 февр. 2024 г. |
17Наблюдать | CVE-2024-0366Эксплойта нет | Starbox – the Author Box for Humans <= 3.4.7 - Insecure Direct Object Referencesquirrly · starbox · CWE-284 | Средняя4,3 | — | 0,6 % | 5 февр. 2024 г. |
19Наблюдать | CVE-2024-0625Эксплойта нет | WPFront Notification Bar <= 3.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting via wpfront-notification-bar-options[custom_class]wpfront · wpfront notification bar · CWE-79 | Средняя4,8 | — | 0,4 % | 24 янв. 2024 г. |
19Наблюдать | CVE-2024-0688Эксплойта нет | WebSub (FKA. PubSubHubbub) <= 3.1.4 - Authenticated (Admin+) Stored Cross-Site Scriptingpubsubhubbub · websub · CWE-79 | Средняя4,8 | — | 0,3 % | 24 янв. 2024 г. |
- CVE-2024-065319Наблюдать
Custom Field Template <= 2.6.1 - Authenticated (Admin+) Stored Cross-Site Scritping
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpgogo · custom field template10 июн. 2024 г.
- CVE-2024-157119Наблюдать
WP Recipe Maker <= 9.2.1 - Authenticated Stored Cross-Site Scripting via Video Embed
СредняяCVSS 4,8Эксплойта нетEPSS 0 %bootstrapped · wp recipe maker9 апр. 2024 г.
- CVE-2024-066219Наблюдать
The FancyBox for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in versions 3.0.2 to 3.3.3 d
СредняяCVSS 4,8Эксплойта нетEPSS 0 %colorlib · fancybox9 апр. 2024 г.
- CVE-2024-198721Наблюдать
WP-Members Membership Plugin <= 3.4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %butlerblog · wp-members8 мар. 2024 г.
- CVE-2024-068919Наблюдать
Custom Field Suite <= 2.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %custom field suite project · custom field suite28 февр. 2024 г.
- CVE-2024-158621Наблюдать
Schema & Structured Data for WP & AMP <= 1.26 - Authenticated (Custom) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %magazine3 · schema \& structured data for wp \& amp28 февр. 2024 г.
- CVE-2023-680621Наблюдать
Starbox <= 3.4.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Job Settings
СредняяCVSS 5,4Эксплойта нетEPSS 0 %squirrly · starbox28 февр. 2024 г.
- CVE-2024-065719Наблюдать
Internal Link Juicer <= 2.23.4 - Authenticated (Admin+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %internallinkjuicer · internal link juicer9 февр. 2024 г.
- CVE-2024-036617Наблюдать
Starbox – the Author Box for Humans <= 3.4.7 - Insecure Direct Object Reference
СредняяCVSS 4,3Эксплойта нетEPSS 1 %squirrly · starbox5 февр. 2024 г.
- CVE-2024-062519Наблюдать
WPFront Notification Bar <= 3.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting via wpfront-notification-bar-options[custom_class]
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wpfront · wpfront notification bar24 янв. 2024 г.
- CVE-2024-068819Наблюдать
WebSub (FKA. PubSubHubbub) <= 3.1.4 - Authenticated (Admin+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %pubsubhubbub · websub24 янв. 2024 г.