Записи armemberplugin
5 опубликованных записей вендора armemberplugin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-269 Improper Privilege Management1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2022-1903Proof of concept | ARMember < 3.4.8 - Unauthenticated Admin Account Takeoverarmemberplugin · armember · CWE-862 | Высокая8,1 | — | 8,7 % | 27 июн. 2022 г. |
35Наблюдать | CVE-2022-42888Эксплойта нет | WordPress ARMember Plugin <= 5.5.1 is vulnerable to Privilege Escalationarmemberplugin · armember · CWE-269 | Высокая8,8 | — | 0,7 % | 6 дек. 2022 г. |
35Наблюдать | CVE-2023-3011Эксплойта нет | ARMember <= 4.0.5 - Cross-Site Request Forgeryarmemberplugin · armember · CWE-352 | Высокая8,8 | — | 0,3 % | 12 июл. 2023 г. |
19Наблюдать | CVE-2023-3996Эксплойта нет | ARMember Lite - Membership Plugin <= 4.0.16 - Authenticated (Administrator+) Stored Cross-Site Scriptingarmemberplugin · armember · CWE-79 | Средняя4,8 | — | 0,5 % | 20 окт. 2023 г. |
19Наблюдать | CVE-2022-47421Эксплойта нет | WordPress ARMember (free) and ARMember (premium) plugins - vulnerable to Auth. Stored Cross Site Scripting (XSS)armemberplugin · armember · CWE-79 | Средняя4,8 | — | 0,4 % | 18 июл. 2023 г. |
- CVE-2022-190335Наблюдать
ARMember < 3.4.8 - Unauthenticated Admin Account Takeover
ВысокаяCVSS 8,1Proof of conceptEPSS 9 %armemberplugin · armember27 июн. 2022 г.
- CVE-2022-4288835Наблюдать
WordPress ARMember Plugin <= 5.5.1 is vulnerable to Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %armemberplugin · armember6 дек. 2022 г.
- CVE-2023-301135Наблюдать
ARMember <= 4.0.5 - Cross-Site Request Forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %armemberplugin · armember12 июл. 2023 г.
- CVE-2023-399619Наблюдать
ARMember Lite - Membership Plugin <= 4.0.16 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %armemberplugin · armember20 окт. 2023 г.
- CVE-2022-4742119Наблюдать
WordPress ARMember (free) and ARMember (premium) plugins - vulnerable to Auth. Stored Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %armemberplugin · armember18 июл. 2023 г.