Записи averta
46 опубликованных записей вендора averta.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 23,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')31
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-502 Deserialization of Untrusted Data4
- CWE-862 Missing Authorization4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
46 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-37888Эксплойта нет | WordPress Phlox Core Elements plugin <= 2.14.0 - Unauthenticated Local File Inclusion vulnerabilityaverta · shortcodes and extra features for phlox theme · CWE-22 | Критическая9,8 | — | 0,7 % | 17 мая 2024 г. |
39Наблюдать | CVE-2024-50500Эксплойта нет | WordPress Phlox Core Elements plugin <= 2.17.4 - Broken Access Control vulnerabilityaverta · shortcodes and extra features for phlox theme · CWE-862 | Критическая9,8 | — | 0,4 % | 3 февр. 2025 г. |
39Наблюдать | CVE-2023-47507Эксплойта нет | WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to PHP Object Injectionaverta · master slider pro · CWE-502 | Критическая9,8 | — | 0,4 % | 20 дек. 2023 г. |
38Наблюдать | CVE-2024-32600Эксплойта нет | WordPress Master Slider plugin <= 3.9.5 - PHP Object Injection vulnerabilityaverta · master slider · CWE-502 | Критическая9,6 | — | 0,5 % | 18 апр. 2024 г. |
35Наблюдать | CVE-2024-4389Эксплойта нет | Slider & Popup Builder by Depicter – Add Image Slider, Carousel Slider, Exit Intent Popup, Popup Modal, Coupon Popup, Post Slider Carousel <= 3.1.1 - Authenticaaverta · depicter — popup & slider builder · CWE-434 | Высокая8,8 | — | 1,0 % | 14 авг. 2024 г. |
35Наблюдать | CVE-2022-3359Эксплойта нет | Shortcodes and extra features for Phlox theme < 2.10.7 - PHP Objection Injectionaverta · shortcodes and extra features for phlox theme · CWE-502 | Высокая8,8 | — | 0,8 % | 12 дек. 2022 г. |
35Наблюдать | CVE-2024-31099Эксплойта нет | WordPress Phlox Core Elements plugin <= 2.15.7 - Broken Access Control vulnerabilityaverta · shortcodes and extra features for phlox theme · CWE-862 | Высокая8,8 | — | 0,4 % | 1 апр. 2024 г. |
34Наблюдать | CVE-2023-39163Эксплойта нет | WordPress Phlox Shop plugin <= 2.0.0 - Unauthenticated Local File Inclusion vulnerabilityaverta · phlox shop · CWE-22 | Высокая8,6 | — | 0,6 % | 17 мая 2024 г. |
30Наблюдать | CVE-2023-7064Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.17.5 - Authenticated (Subscriber+) PHP Object Injection via auxin_template_control_importeraverta · shortcodes and extra features for phlox theme · CWE-502 | Высокая7,5 | — | 0,9 % | 2 мая 2024 г. |
26Наблюдать | CVE-2025-63045Эксплойта нет | WordPress Master Slider Pro plugin <= 3.7.12 - Cross Site Scripting (XSS) vulnerabilityaverta · master slider pro · CWE-79 | Средняя6,5 | — | 0,3 % | 9 дек. 2025 г. |
26Наблюдать | CVE-2024-6490Эксплойта нет | Master Slider – Responsive Touch Slider <= 3.9.10 - CSRF to slider deletionaverta · master slider · CWE-352 | Средняя6,5 | — | 0,2 % | 26 июл. 2024 г. |
24Наблюдать | CVE-2022-1910Proof of concept | Shortcodes and extra features for Phlox theme < 2.9.8 - Reflected Cross-Site-Scriptingaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя6,1 | — | 1,4 % | 11 июл. 2022 г. |
24Наблюдать | CVE-2023-47508Эксплойта нет | WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to Cross Site Scripting (XSS)averta · master slider · CWE-79 | Средняя6,1 | — | 0,4 % | 16 нояб. 2023 г. |
24Наблюдать | CVE-2024-6339Эксплойта нет | Phlox PRO <= 5.16.4 - Reflected Cross-Site Scripting via Search Parametersaverta · phlox · CWE-79 | Средняя6,1 | — | 0,4 % | 21 авг. 2024 г. |
24Наблюдать | CVE-2024-37222Эксплойта нет | WordPress Master Slider plugin <= 3.10.0 - Reflected Cross Site Scripting (XSS) vulnerabilityaverta · master slider · CWE-79 | Средняя6,1 | — | 0,3 % | 20 июн. 2024 г. |
21Наблюдать | CVE-2018-20368Эксплойта нет | The Master Slider plugin 3.2.7 and 3.5.1 for WordPress has XSS via the wp-admin/admin-ajax.php Name input field of the MSPanel.Settings valuaverta · master slider · CWE-79 | Средняя5,4 | — | 0,7 % | 22 дек. 2018 г. |
21Наблюдать | CVE-2024-3341Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_gmaps' Shortcodeaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,5 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-3517Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Widgetaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,5 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-1449Эксплойта нет | Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scriptingaverta · master slider · CWE-79 | Средняя5,4 | — | 0,4 % | 2 мар. 2024 г. |
21Наблюдать | CVE-2024-1396Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_tag'averta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,4 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-1533Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,4 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-1357Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_timeline' Shortcodeaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,4 % | 16 апр. 2024 г. |
21Наблюдать | CVE-2024-1348Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JSaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,4 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-8486Эксплойта нет | Shortcodes and extra features for Phlox theme <= 2.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading and Icon Picker Widgetsaverta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,4 % | 5 окт. 2024 г. |
21Наблюдать | CVE-2023-50368Эксплойта нет | WordPress Shortcodes and extra features for Phlox theme Plugin <= 2.15.2 is vulnerable to Cross Site Scripting (XSS)averta · shortcodes and extra features for phlox theme · CWE-79 | Средняя5,4 | — | 0,4 % | 14 дек. 2023 г. |
- CVE-2023-3788839Наблюдать
WordPress Phlox Core Elements plugin <= 2.14.0 - Unauthenticated Local File Inclusion vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %averta · shortcodes and extra features for phlox theme17 мая 2024 г.
- CVE-2024-5050039Наблюдать
WordPress Phlox Core Elements plugin <= 2.17.4 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme3 февр. 2025 г.
- CVE-2023-4750739Наблюдать
WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %averta · master slider pro20 дек. 2023 г.
- CVE-2024-3260038Наблюдать
WordPress Master Slider plugin <= 3.9.5 - PHP Object Injection vulnerability
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %averta · master slider18 апр. 2024 г.
- CVE-2024-438935Наблюдать
Slider & Popup Builder by Depicter – Add Image Slider, Carousel Slider, Exit Intent Popup, Popup Modal, Coupon Popup, Post Slider Carousel <= 3.1.1 - Authentica
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %averta · depicter — popup & slider builder14 авг. 2024 г.
- CVE-2022-335935Наблюдать
Shortcodes and extra features for Phlox theme < 2.10.7 - PHP Objection Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %averta · shortcodes and extra features for phlox theme12 дек. 2022 г.
- CVE-2024-3109935Наблюдать
WordPress Phlox Core Elements plugin <= 2.15.7 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme1 апр. 2024 г.
- CVE-2023-3916334Наблюдать
WordPress Phlox Shop plugin <= 2.0.0 - Unauthenticated Local File Inclusion vulnerability
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %averta · phlox shop17 мая 2024 г.
- CVE-2023-706430Наблюдать
Shortcodes and extra features for Phlox theme <= 2.17.5 - Authenticated (Subscriber+) PHP Object Injection via auxin_template_control_importer
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %averta · shortcodes and extra features for phlox theme2 мая 2024 г.
- CVE-2025-6304526Наблюдать
WordPress Master Slider Pro plugin <= 3.7.12 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %averta · master slider pro9 дек. 2025 г.
- CVE-2024-649026Наблюдать
Master Slider – Responsive Touch Slider <= 3.9.10 - CSRF to slider deletion
СредняяCVSS 6,5Эксплойта нетEPSS 0 %averta · master slider26 июл. 2024 г.
- CVE-2022-191024Наблюдать
Shortcodes and extra features for Phlox theme < 2.9.8 - Reflected Cross-Site-Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %averta · shortcodes and extra features for phlox theme11 июл. 2022 г.
- CVE-2023-4750824Наблюдать
WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %averta · master slider16 нояб. 2023 г.
- CVE-2024-633924Наблюдать
Phlox PRO <= 5.16.4 - Reflected Cross-Site Scripting via Search Parameters
СредняяCVSS 6,1Эксплойта нетEPSS 0 %averta · phlox21 авг. 2024 г.
- CVE-2024-3722224Наблюдать
WordPress Master Slider plugin <= 3.10.0 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %averta · master slider20 июн. 2024 г.
- CVE-2018-2036821Наблюдать
The Master Slider plugin 3.2.7 and 3.5.1 for WordPress has XSS via the wp-admin/admin-ajax.php Name input field of the MSPanel.Settings valu
СредняяCVSS 5,4Эксплойта нетEPSS 1 %averta · master slider22 дек. 2018 г.
- CVE-2024-334121Наблюдать
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_gmaps' Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 1 %averta · shortcodes and extra features for phlox theme2 мая 2024 г.
- CVE-2024-351721Наблюдать
Shortcodes and extra features for Phlox theme <= 2.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Widget
СредняяCVSS 5,4Эксплойта нетEPSS 1 %averta · shortcodes and extra features for phlox theme2 мая 2024 г.
- CVE-2024-144921Наблюдать
Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · master slider2 мар. 2024 г.
- CVE-2024-139621Наблюдать
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_tag'
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme2 мая 2024 г.
- CVE-2024-153321Наблюдать
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme2 мая 2024 г.
- CVE-2024-135721Наблюдать
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_timeline' Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme16 апр. 2024 г.
- CVE-2024-134821Наблюдать
Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom JS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme2 мая 2024 г.
- CVE-2024-848621Наблюдать
Shortcodes and extra features for Phlox theme <= 2.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading and Icon Picker Widgets
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme5 окт. 2024 г.
- CVE-2023-5036821Наблюдать
WordPress Shortcodes and extra features for Phlox theme Plugin <= 2.15.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %averta · shortcodes and extra features for phlox theme14 дек. 2023 г.