Записи Adenion
14 опубликованных записей вендора adenion.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 14,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-862 Missing Authorization2
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-13572Эксплойта нет | The Adenion Blog2Social plugin through 5.5.0 for WordPress allows SQL Injection.adenion · blog2social · CWE-89 | Критическая9,8 | — | 2,2 % | 1 авг. 2019 г. |
39Наблюдать | CVE-2024-3549Эксплойта нет | Blog2Social: Social Media Auto Post & Scheduler <= 7.4.1 - Authenticated (Subscriber+) SQL Injectionadenion · blog2social · CWE-89 | Критическая9,9 | — | 0,5 % | 11 июн. 2024 г. |
35Наблюдать | CVE-2021-24137Эксплойта нет | Blog2Social: Social Media Auto Post & Scheduler < 6.3.1 - Authenticated SQL Injectionadenion · blog2social · CWE-89 | Высокая8,8 | — | 1,5 % | 18 мар. 2021 г. |
35Наблюдать | CVE-2022-3246Эксплойта нет | Blog2Social < 6.9.10 - Subscriber+ SQLiadenion · blog2social · CWE-89 | Высокая8,8 | — | 1,1 % | 25 окт. 2022 г. |
26Наблюдать | CVE-2022-3247Эксплойта нет | Blog2Social < 6.9.10 - Subscriber+ SSRFadenion · blog2social · CWE-918 | Средняя6,5 | — | 0,7 % | 25 окт. 2022 г. |
24Наблюдать | CVE-2021-24956Proof of concept | Blog2Social < 6.8.7 - Reflected Cross-Site Scriptingadenion · blog2social · CWE-79 | Средняя6,1 | — | 1,4 % | 21 дек. 2021 г. |
24Наблюдать | CVE-2019-9576Эксплойта нет | The Blog2Social plugin before 5.0.3 for WordPress allows wp-admin/admin.php?page=blog2social-ship XSS.adenion · blog2social · CWE-79 | Средняя6,1 | — | 1,4 % | 5 мар. 2019 г. |
24Наблюдать | CVE-2019-17550Эксплойта нет | The Blog2Social plugin before 5.9.0 for WordPress is affected by: Cross Site Scripting (XSS).adenion · blog2social · CWE-79 | Средняя6,1 | — | 1,3 % | 13 нояб. 2019 г. |
24Наблюдать | CVE-2023-3936Proof of concept | Blog2Social < 7.2.1 - Reflected XSSadenion · blog2social · CWE-79 | Средняя6,1 | — | 0,9 % | 21 авг. 2023 г. |
24Наблюдать | CVE-2023-40554Эксплойта нет | WordPress Blog2Social Plugin <= 7.2.0 is vulnerable to Cross Site Scripting (XSS)adenion · blog2social · CWE-79 | Средняя6,1 | — | 0,4 % | 6 сент. 2023 г. |
21Наблюдать | CVE-2024-3678Эксплойта нет | Blog2Social: Social Media Auto Post & Scheduler <= 7.4.2 - Information Exposureadenion · blog2social · CWE-862 | Средняя5,3 | — | 0,6 % | 26 апр. 2024 г. |
21Наблюдать | CVE-2024-7302Эксплойта нет | Blog2Social: Social Media Auto Post & Scheduler <= 7.5.4 - Authenticated (Author+) Stored Cross-Site Scripting via File Uploadadenion · blog2social · CWE-79 | Средняя5,4 | — | 0,4 % | 1 авг. 2024 г. |
21Наблюдать | CVE-2025-4133Эксплойта нет | Blog2Social: Social Media Auto Post & Scheduler < 8.4.0 - Contributor+ Stored XSSadenion · blog2social · CWE-79 | Средняя5,4 | — | 0,3 % | 22 мая 2025 г. |
16Наблюдать | CVE-2022-3622Эксплойта нет | Blog2Social <= 6.9.11 - Missing Authorization to Authenticated (Subscriber+) Settings Updateadenion · blog2social · CWE-862 | Средняя4,1 | — | 0,6 % | 20 окт. 2023 г. |
- CVE-2019-1357240В плане
The Adenion Blog2Social plugin through 5.5.0 for WordPress allows SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %adenion · blog2social1 авг. 2019 г.
- CVE-2024-354939Наблюдать
Blog2Social: Social Media Auto Post & Scheduler <= 7.4.1 - Authenticated (Subscriber+) SQL Injection
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %adenion · blog2social11 июн. 2024 г.
- CVE-2021-2413735Наблюдать
Blog2Social: Social Media Auto Post & Scheduler < 6.3.1 - Authenticated SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %adenion · blog2social18 мар. 2021 г.
- CVE-2022-324635Наблюдать
Blog2Social < 6.9.10 - Subscriber+ SQLi
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %adenion · blog2social25 окт. 2022 г.
- CVE-2022-324726Наблюдать
Blog2Social < 6.9.10 - Subscriber+ SSRF
СредняяCVSS 6,5Эксплойта нетEPSS 1 %adenion · blog2social25 окт. 2022 г.
- CVE-2021-2495624Наблюдать
Blog2Social < 6.8.7 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %adenion · blog2social21 дек. 2021 г.
- CVE-2019-957624Наблюдать
The Blog2Social plugin before 5.0.3 for WordPress allows wp-admin/admin.php?page=blog2social-ship XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %adenion · blog2social5 мар. 2019 г.
- CVE-2019-1755024Наблюдать
The Blog2Social plugin before 5.9.0 for WordPress is affected by: Cross Site Scripting (XSS).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %adenion · blog2social13 нояб. 2019 г.
- CVE-2023-393624Наблюдать
Blog2Social < 7.2.1 - Reflected XSS
СредняяCVSS 6,1Proof of conceptEPSS 1 %adenion · blog2social21 авг. 2023 г.
- CVE-2023-4055424Наблюдать
WordPress Blog2Social Plugin <= 7.2.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %adenion · blog2social6 сент. 2023 г.
- CVE-2024-367821Наблюдать
Blog2Social: Social Media Auto Post & Scheduler <= 7.4.2 - Information Exposure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %adenion · blog2social26 апр. 2024 г.
- CVE-2024-730221Наблюдать
Blog2Social: Social Media Auto Post & Scheduler <= 7.5.4 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %adenion · blog2social1 авг. 2024 г.
- CVE-2025-413321Наблюдать
Blog2Social: Social Media Auto Post & Scheduler < 8.4.0 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %adenion · blog2social22 мая 2025 г.
- CVE-2022-362216Наблюдать
Blog2Social <= 6.9.11 - Missing Authorization to Authenticated (Subscriber+) Settings Update
СредняяCVSS 4,1Эксплойта нетEPSS 1 %adenion · blog2social20 окт. 2023 г.