Записи 10up
9 опубликованных записей вендора 10up.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 55,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-290 Authentication Bypass by Spoofing1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-674 Uncontrolled Recursion1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-43116Эксплойта нет | WordPress Simple Local Avatars plugin <= 2.7.10 - Cross Site Request Forgery (CSRF) vulnerability10up · simple local avatars · CWE-352 | Высокая8,8 | — | 0,2 % | 26 авг. 2024 г. |
31Наблюдать | CVE-2019-18854Эксплойта нет | A Denial Of Service vulnerability exists in the safe-svg (aka Safe SVG) plugin through 1.9.4 for WordPress, related to unlimited recursion f10up · safe svg · CWE-674 | Высокая7,5 | — | 2,6 % | 11 нояб. 2019 г. |
31Наблюдать | CVE-2019-18855Эксплойта нет | A Denial Of Service vulnerability exists in the safe-svg (aka Safe SVG) plugin through 1.9.4 for WordPress, related to potentially unwanted 10up · safe svg | Высокая7,5 | — | 2,6 % | 11 нояб. 2019 г. |
24Наблюдать | CVE-2022-1091Эксплойта нет | Safe SVG < 1.9.10 - SVG Sanitisation Bypass10up · safe svg · CWE-79 | Средняя6,1 | — | 1,2 % | 18 апр. 2022 г. |
21Наблюдать | CVE-2022-1613Эксплойта нет | Restricted Site Access < 7.3.2 - Access Bypass via IP Spoofing10up · restricted site access · CWE-639 | Средняя5,3 | — | 0,7 % | 26 сент. 2022 г. |
21Наблюдать | CVE-2023-48753Эксплойта нет | WordPress Restricted Site Access plugin <= 7.4.1 - IP Restriction Bypass vulnerability10up · restricted site access · CWE-290 | Средняя5,3 | — | 0,4 % | 4 июн. 2024 г. |
19Наблюдать | CVE-2024-8378Эксплойта нет | Safe SVG < 2.2.6 - Author+ SVG Sanitisation Bypass10up · safe svg · CWE-79 | Средняя4,8 | — | 0,3 % | 7 нояб. 2024 г. |
17Наблюдать | CVE-2021-4405Эксплойта нет | ElasticPress <= 3.5.3 - Cross-Site Request Forgery Bypass10up · elasticpress · CWE-352 | Средняя4,3 | — | 0,4 % | 1 июл. 2023 г. |
17Наблюдать | CVE-2024-35684Эксплойта нет | WordPress ElasticPress plugin <= 5.1.1 - Cross Site Request Forgery (CSRF) vulnerability10up · elasticpress · CWE-352 | Средняя4,3 | — | 0,2 % | 8 июн. 2024 г. |
- CVE-2024-4311635Наблюдать
WordPress Simple Local Avatars plugin <= 2.7.10 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %10up · simple local avatars26 авг. 2024 г.
- CVE-2019-1885431Наблюдать
A Denial Of Service vulnerability exists in the safe-svg (aka Safe SVG) plugin through 1.9.4 for WordPress, related to unlimited recursion f
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %10up · safe svg11 нояб. 2019 г.
- CVE-2019-1885531Наблюдать
A Denial Of Service vulnerability exists in the safe-svg (aka Safe SVG) plugin through 1.9.4 for WordPress, related to potentially unwanted
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %10up · safe svg11 нояб. 2019 г.
- CVE-2022-109124Наблюдать
Safe SVG < 1.9.10 - SVG Sanitisation Bypass
СредняяCVSS 6,1Эксплойта нетEPSS 1 %10up · safe svg18 апр. 2022 г.
- CVE-2022-161321Наблюдать
Restricted Site Access < 7.3.2 - Access Bypass via IP Spoofing
СредняяCVSS 5,3Эксплойта нетEPSS 1 %10up · restricted site access26 сент. 2022 г.
- CVE-2023-4875321Наблюдать
WordPress Restricted Site Access plugin <= 7.4.1 - IP Restriction Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %10up · restricted site access4 июн. 2024 г.
- CVE-2024-837819Наблюдать
Safe SVG < 2.2.6 - Author+ SVG Sanitisation Bypass
СредняяCVSS 4,8Эксплойта нетEPSS 0 %10up · safe svg7 нояб. 2024 г.
- CVE-2021-440517Наблюдать
ElasticPress <= 3.5.3 - Cross-Site Request Forgery Bypass
СредняяCVSS 4,3Эксплойта нетEPSS 0 %10up · elasticpress1 июл. 2023 г.
- CVE-2024-3568417Наблюдать
WordPress ElasticPress plugin <= 5.1.1 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %10up · elasticpress8 июн. 2024 г.