Vlad Vector (Patchstack)
20 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
19Наблюдать | CVE-2022-45082Эксплойта нет | WordPress Accordions plugin <= 2.0.3 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilitiesoxilab · accordions · CWE-79 | Средняя4,8 | — | 0,4 % | 18 нояб. 2022 г. |
35Наблюдать | CVE-2022-44740Эксплойта нет | WordPress Creative Mail plugin <= 1.5.4 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesconstantcontact · creative mail · CWE-352 | Высокая8,8 | — | 0,3 % | 18 нояб. 2022 г. |
28Наблюдать | CVE-2022-42459Эксплойта нет | WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Auth. WordPress Options Change vulnerabilityoxilab · image hover effects ultimate · CWE-264 | Высокая7,2 | — | 0,9 % | 18 нояб. 2022 г. |
35Наблюдать | CVE-2022-40695Эксплойта нет | WordPress SEO Redirection Plugin plugin <= 8.9 - Multiple Cross-Site Scripting (CSRF) vulnerabilitiesclogica · seo redirection · CWE-352 | Высокая8,8 | — | 0,3 % | 18 нояб. 2022 г. |
21Наблюдать | CVE-2021-36905Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.4 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilitiesexpresstech · quiz and survey master · CWE-79 | Средняя5,4 | — | 0,5 % | 17 нояб. 2022 г. |
35Наблюдать | CVE-2021-36906Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.6 - Multiple Insecure direct object references (IDOR) vulnerabilitiesexpresstech · quiz and survey master · CWE-639 | Высокая8,8 | — | 0,6 % | 3 нояб. 2022 г. |
28Наблюдать | CVE-2021-36898Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. SQL Injection (SQLi) vulnerabilityexpresstech · quiz and survey master · CWE-89 | Высокая7,2 | — | 0,9 % | 28 окт. 2022 г. |
19Наблюдать | CVE-2022-40311Эксплойта нет | WordPress Analytics Cat plugin <= 1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilityfatcatapps · analytics cat · CWE-79 | Средняя4,8 | — | 0,5 % | 21 окт. 2022 г. |
28Наблюдать | CVE-2022-38104Эксплойта нет | WordPress Accordions plugin <= 2.0.3 - Auth. WordPress Options Change vulnerabilityoxilab · accordions · CWE-264 | Высокая7,2 | — | 1,0 % | 21 окт. 2022 г. |
21Наблюдать | CVE-2022-40215Эксплойта нет | WordPress Tabs plugin <= 3.7.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitiestabs project · tabs · CWE-79 | Средняя5,4 | — | 0,5 % | 23 сент. 2022 г. |
28Наблюдать | CVE-2022-40217Эксплойта нет | WordPress WPide plugin <= 2.6 - Authenticated Arbitrary File Edit/Upload vulnerabilityxplodedthemes · wpide · CWE-434 | Высокая7,2 | — | 1,0 % | 21 сент. 2022 г. |
21Наблюдать | CVE-2022-38073Эксплойта нет | WordPress Awesome Support plugin <= 6.0.7 - Multiple Authenticated Persistent XSS (Additional Interested Parties)getawesomesupport · awesome support · CWE-79 | Средняя5,4 | — | 0,6 % | 21 сент. 2022 г. |
21Наблюдать | CVE-2022-36390Эксплойта нет | WordPress Event Calendar – Calendar plugin <= 1.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerabilitytotal-soft · event calendar · CWE-79 | Средняя5,4 | — | 0,5 % | 21 сент. 2022 г. |
21Наблюдать | CVE-2022-36383Эксплойта нет | WordPress Word Search Puzzles game plugin <= 2.0.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitieswebhelpagency · wha wordsearch · CWE-79 | Средняя5,4 | — | 0,5 % | 21 сент. 2022 г. |
21Наблюдать | CVE-2022-36365Эксплойта нет | WordPress WHA Crossword plugin <= 1.1.10 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitieswebhelpagency · wha crossword · CWE-79 | Средняя5,4 | — | 0,7 % | 21 сент. 2022 г. |
35Наблюдать | CVE-2022-36389Эксплойта нет | WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerabilitywordplus · better messages · CWE-352 | Высокая8,8 | — | 0,4 % | 23 авг. 2022 г. |
35Наблюдать | CVE-2022-36288Эксплойта нет | WordPress Download Manager plugin <= 3.2.48 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesw3eden · download manager · CWE-352 | Высокая8,8 | — | 0,3 % | 23 авг. 2022 г. |
21Наблюдать | CVE-2022-34658Эксплойта нет | WordPress Download Manager plugin <= 3.2.48 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitiesw3eden · download manager · CWE-79 | Средняя5,4 | — | 0,6 % | 23 авг. 2022 г. |
24Наблюдать | CVE-2022-34857Эксплойта нет | WordPress SP Project & Document Manager plugin <= 4.59 - Reflected Cross-Site Scripting (XSS) vulnerabilitysmartypantsplugins · sp project \& document manager · CWE-79 | Средняя6,1 | — | 0,6 % | 22 авг. 2022 г. |
26Наблюдать | CVE-2022-36284Эксплойта нет | WordPress Affiliate For WooCommerce premium plugin <= 4.7.0 - Authenticated IDOR vulnerability leading to PayPal email changestoreapps · affiliate for woocommerce · CWE-639 | Средняя6,5 | — | 0,6 % | 5 авг. 2022 г. |
- CVE-2022-4508219Наблюдать
WordPress Accordions plugin <= 2.0.3 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 4,8Эксплойта нетEPSS 0 %oxilab · accordions18 нояб. 2022 г.
- CVE-2022-4474035Наблюдать
WordPress Creative Mail plugin <= 1.5.4 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %constantcontact · creative mail18 нояб. 2022 г.
- CVE-2022-4245928Наблюдать
WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Auth. WordPress Options Change vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %oxilab · image hover effects ultimate18 нояб. 2022 г.
- CVE-2022-4069535Наблюдать
WordPress SEO Redirection Plugin plugin <= 8.9 - Multiple Cross-Site Scripting (CSRF) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %clogica · seo redirection18 нояб. 2022 г.
- CVE-2021-3690521Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.4 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 0 %expresstech · quiz and survey master17 нояб. 2022 г.
- CVE-2021-3690635Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.6 - Multiple Insecure direct object references (IDOR) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · quiz and survey master3 нояб. 2022 г.
- CVE-2021-3689828Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. SQL Injection (SQLi) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %expresstech · quiz and survey master28 окт. 2022 г.
- CVE-2022-4031119Наблюдать
WordPress Analytics Cat plugin <= 1.0.9 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %fatcatapps · analytics cat21 окт. 2022 г.
- CVE-2022-3810428Наблюдать
WordPress Accordions plugin <= 2.0.3 - Auth. WordPress Options Change vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %oxilab · accordions21 окт. 2022 г.
- CVE-2022-4021521Наблюдать
WordPress Tabs plugin <= 3.7.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %tabs project · tabs23 сент. 2022 г.
- CVE-2022-4021728Наблюдать
WordPress WPide plugin <= 2.6 - Authenticated Arbitrary File Edit/Upload vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %xplodedthemes · wpide21 сент. 2022 г.
- CVE-2022-3807321Наблюдать
WordPress Awesome Support plugin <= 6.0.7 - Multiple Authenticated Persistent XSS (Additional Interested Parties)
СредняяCVSS 5,4Эксплойта нетEPSS 1 %getawesomesupport · awesome support21 сент. 2022 г.
- CVE-2022-3639021Наблюдать
WordPress Event Calendar – Calendar plugin <= 1.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %total-soft · event calendar21 сент. 2022 г.
- CVE-2022-3638321Наблюдать
WordPress Word Search Puzzles game plugin <= 2.0.1 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %webhelpagency · wha wordsearch21 сент. 2022 г.
- CVE-2022-3636521Наблюдать
WordPress WHA Crossword plugin <= 1.1.10 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %webhelpagency · wha crossword21 сент. 2022 г.
- CVE-2022-3638935Наблюдать
WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wordplus · better messages23 авг. 2022 г.
- CVE-2022-3628835Наблюдать
WordPress Download Manager plugin <= 3.2.48 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %w3eden · download manager23 авг. 2022 г.
- CVE-2022-3465821Наблюдать
WordPress Download Manager plugin <= 3.2.48 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 5,4Эксплойта нетEPSS 1 %w3eden · download manager23 авг. 2022 г.
- CVE-2022-3485724Наблюдать
WordPress SP Project & Document Manager plugin <= 4.59 - Reflected Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 1 %smartypantsplugins · sp project \& document manager22 авг. 2022 г.
- CVE-2022-3628426Наблюдать
WordPress Affiliate For WooCommerce premium plugin <= 4.7.0 - Authenticated IDOR vulnerability leading to PayPal email change
СредняяCVSS 6,5Эксплойта нетEPSS 1 %storeapps · affiliate for woocommerce5 авг. 2022 г.