Перейти к содержимому
Noroxi

Vlad Vector (Patchstack)

20 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV

Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.

Записи с упоминанием

Исследователи
  • CVE-2022-45082
    19Наблюдать

    WordPress Accordions plugin <= 2.0.3 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    oxilab · accordions18 нояб. 2022 г.

  • CVE-2022-44740
    35Наблюдать

    WordPress Creative Mail plugin <= 1.5.4 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    constantcontact · creative mail18 нояб. 2022 г.

  • CVE-2022-42459
    28Наблюдать

    WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Auth. WordPress Options Change vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    oxilab · image hover effects ultimate18 нояб. 2022 г.

  • CVE-2022-40695
    35Наблюдать

    WordPress SEO Redirection Plugin plugin <= 8.9 - Multiple Cross-Site Scripting (CSRF) vulnerabilities

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    clogica · seo redirection18 нояб. 2022 г.

  • CVE-2021-36905
    21Наблюдать

    WordPress Quiz And Survey Master plugin <= 7.3.4 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    expresstech · quiz and survey master17 нояб. 2022 г.

  • CVE-2021-36906
    35Наблюдать

    WordPress Quiz And Survey Master plugin <= 7.3.6 - Multiple Insecure direct object references (IDOR) vulnerabilities

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    expresstech · quiz and survey master3 нояб. 2022 г.

  • CVE-2021-36898
    28Наблюдать

    WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. SQL Injection (SQLi) vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    expresstech · quiz and survey master28 окт. 2022 г.

  • CVE-2022-40311
    19Наблюдать

    WordPress Analytics Cat plugin <= 1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    fatcatapps · analytics cat21 окт. 2022 г.

  • CVE-2022-38104
    28Наблюдать

    WordPress Accordions plugin <= 2.0.3 - Auth. WordPress Options Change vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    oxilab · accordions21 окт. 2022 г.

  • CVE-2022-40215
    21Наблюдать

    WordPress Tabs plugin <= 3.7.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tabs project · tabs23 сент. 2022 г.

  • CVE-2022-40217
    28Наблюдать

    WordPress WPide plugin <= 2.6 - Authenticated Arbitrary File Edit/Upload vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    xplodedthemes · wpide21 сент. 2022 г.

  • CVE-2022-38073
    21Наблюдать

    WordPress Awesome Support plugin <= 6.0.7 - Multiple Authenticated Persistent XSS (Additional Interested Parties)

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    getawesomesupport · awesome support21 сент. 2022 г.

  • CVE-2022-36390
    21Наблюдать

    WordPress Event Calendar – Calendar plugin <= 1.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    total-soft · event calendar21 сент. 2022 г.

  • CVE-2022-36383
    21Наблюдать

    WordPress Word Search Puzzles game plugin <= 2.0.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    webhelpagency · wha wordsearch21 сент. 2022 г.

  • CVE-2022-36365
    21Наблюдать

    WordPress WHA Crossword plugin <= 1.1.10 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    webhelpagency · wha crossword21 сент. 2022 г.

  • CVE-2022-36389
    35Наблюдать

    WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wordplus · better messages23 авг. 2022 г.

  • CVE-2022-36288
    35Наблюдать

    WordPress Download Manager plugin <= 3.2.48 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    w3eden · download manager23 авг. 2022 г.

  • CVE-2022-34658
    21Наблюдать

    WordPress Download Manager plugin <= 3.2.48 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    w3eden · download manager23 авг. 2022 г.

  • CVE-2022-34857
    24Наблюдать

    WordPress SP Project & Document Manager plugin <= 4.59 - Reflected Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    smartypantsplugins · sp project \& document manager22 авг. 2022 г.

  • CVE-2022-36284
    26Наблюдать

    WordPress Affiliate For WooCommerce premium plugin <= 4.7.0 - Authenticated IDOR vulnerability leading to PayPal email change

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    storeapps · affiliate for woocommerce5 авг. 2022 г.