CWE-82 · 8 записей
Improper Neutralization of Script in Attributes of IMG Tags in a Web Page
CVE этого класса
8 записей
| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2024-48042Эксплойта нет | WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerabilitysupsystic · contact form by supsystic · CWE-82 | Критическая9,1 | — | 1,1 % | 16 окт. 2024 г. |
36Наблюдать | CVE-2024-52434Эксплойта нет | WordPress Popup by Supsystic plugin <= 1.10.29 - Remote Code Execution (RCE) vulnerabilitysupsystic · popup · CWE-82 | Критическая9,1 | — | 1,1 % | 18 нояб. 2024 г. |
35Наблюдать | CVE-2024-52427Эксплойта нет | WordPress Event Tickets with Ticket Scanner plugin <= 2.3.11 - Remote Code Execution (RCE) vulnerabilityvollstart · event tickets with ticket scanner · CWE-82 | Высокая8,8 | — | 0,7 % | 18 нояб. 2024 г. |
34Наблюдать | CVE-2025-53194Эксплойта нет | WordPress JetEngine <= 3.7.0 - Remote Code Execution (RCE) Vulnerabilitycrocoblock · jetengine · CWE-82 | Высокая8,5 | — | 0,4 % | 20 авг. 2025 г. |
28Наблюдать | CVE-2024-49271Эксплойта нет | WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin <= 1.5.121 - Remote Code Execution (RCE) vulnerabilityunlimited-elements · unlimited elements for elementor · CWE-82 | Высокая7,2 | — | 1,1 % | 16 окт. 2024 г. |
28Наблюдать | CVE-2024-52393Эксплойта нет | WordPress Podlove Podcast Publisher plugin <= 4.1.15 - Admin+ Remote Code Execution (RCE) vulnerabilitypodlove · podlove podcast publisher · CWE-82 | Высокая7,2 | — | 0,5 % | 14 нояб. 2024 г. |
21Наблюдать | CVE-2026-56735Эксплойта нет | Zammad: Improper neutralization of `srcset` attribute in IMG tags in Zammadzammad · zammad · CWE-82 | Средняя5,3 | — | 0,4 % | 5 дней назад |
21Наблюдать | CVE-2023-30963Эксплойта нет | Stored XSS in Foundry Slate Query Dropdown menupalantir · foundry frontend · CWE-82 | Средняя5,4 | — | 0,4 % | 10 июл. 2023 г. |
- CVE-2024-4804236Наблюдать
WordPress Contact Form by Supsystic plugin <= 1.7.28 - Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %supsystic · contact form by supsystic16 окт. 2024 г.
- CVE-2024-5243436Наблюдать
WordPress Popup by Supsystic plugin <= 1.10.29 - Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %supsystic · popup18 нояб. 2024 г.
- CVE-2024-5242735Наблюдать
WordPress Event Tickets with Ticket Scanner plugin <= 2.3.11 - Remote Code Execution (RCE) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vollstart · event tickets with ticket scanner18 нояб. 2024 г.
- CVE-2025-5319434Наблюдать
WordPress JetEngine <= 3.7.0 - Remote Code Execution (RCE) Vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %crocoblock · jetengine20 авг. 2025 г.
- CVE-2024-4927128Наблюдать
WordPress Unlimited Elements For Elementor (Free Widgets, Addons, Templates) plugin <= 1.5.121 - Remote Code Execution (RCE) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %unlimited-elements · unlimited elements for elementor16 окт. 2024 г.
- CVE-2024-5239328Наблюдать
WordPress Podlove Podcast Publisher plugin <= 4.1.15 - Admin+ Remote Code Execution (RCE) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %podlove · podlove podcast publisher14 нояб. 2024 г.
- CVE-2026-5673521Наблюдать
Zammad: Improper neutralization of `srcset` attribute in IMG tags in Zammad
СредняяCVSS 5,3Эксплойта нетEPSS 0 %zammad · zammad5 дней назад
- CVE-2023-3096321Наблюдать
Stored XSS in Foundry Slate Query Dropdown menu
СредняяCVSS 5,4Эксплойта нетEPSS 0 %palantir · foundry frontend10 июл. 2023 г.