Записи ayecode
21 опубликованных записей вендора ayecode.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 47,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-862 Missing Authorization3
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-340 Generation of Predictable Numbers or Identifiers1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
21 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-6265Proof of concept | UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WordPress <= 1.2.10 - Unauthenticated SQL Injection via 'uwp_sortayecode · userswp · CWE-89 | Критическая9,8 | — | 2,4 % | 29 июн. 2024 г. |
40В плане | CVE-2021-24361Эксплойта нет | GeoDirectory Location Manager < 2.1.0.10 - Multiple Unauthenticated SQL Injectionsayecode · location manager · CWE-89 | Критическая9,8 | — | 1,8 % | 21 июн. 2021 г. |
35Наблюдать | CVE-2022-47442Эксплойта нет | WordPress UsersWP Plugin <= 1.2.3.9 is vulnerable to CSV Injectionayecode · userswp · CWE-1236 | Высокая8,8 | — | 0,7 % | 7 нояб. 2023 г. |
35Наблюдать | CVE-2024-43973Эксплойта нет | WordPress GetPaid plugin <= 2.8.11 - Broken Access Control vulnerabilityayecode · getpaid · CWE-862 | Высокая8,8 | — | 0,5 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-43145Эксплойта нет | WordPress GeoDirectory plugin <= 2.3.61 - SQL Injection vulnerabilityayecode · geodirectory · CWE-89 | Высокая8,8 | — | 0,4 % | 18 авг. 2024 г. |
35Наблюдать | CVE-2024-43981Эксплойта нет | WordPress GeoDirectory plugin <= 2.3.70 - Broken Access Control vulnerabilityayecode · geodirectory · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
30Наблюдать | CVE-2024-6477Эксплойта нет | UsersWP < 1.2.12 - Users Information Disclosureayecode · userswp · CWE-340 | Высокая7,5 | — | 0,6 % | 3 авг. 2024 г. |
28Наблюдать | CVE-2023-50845Эксплойта нет | WordPress GeoDirectory Plugin <= 2.3.28 is vulnerable to SQL Injectionayecode · geodirectory · CWE-89 | Высокая7,2 | — | 0,5 % | 28 дек. 2023 г. |
25Наблюдать | CVE-2024-2423Эксплойта нет | UsersWP <= 1.2.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcodeayecode · userswp · CWE-79 | Средняя6,4 | — | 0,4 % | 9 апр. 2024 г. |
24Наблюдать | CVE-2023-2813Proof of concept | Multiple Themes - Reflected XSSajaydsouza · connections reloaded · CWE-79 | Средняя6,1 | — | 1,0 % | 4 сент. 2023 г. |
23Наблюдать | CVE-2025-6200Эксплойта нет | GeoDirectory < 2.8.120 - Contributor+ Stored XSSayecode · geodirectory · CWE-79 | Средняя5,9 | — | 0,2 % | 11 июл. 2025 г. |
21Наблюдать | CVE-2021-24720Эксплойта нет | GeoDirectory < 2.1.1.3 - Authenticated Stored Cross-Site Scripting (XSS)ayecode · geodirectory · CWE-79 | Средняя5,4 | — | 0,9 % | 11 окт. 2021 г. |
21Наблюдать | CVE-2021-24369Эксплойта нет | GetPaid < 2.3.4 - Authenticated Stored XSSayecode · getpaid · CWE-79 | Средняя5,4 | — | 0,6 % | 21 июн. 2021 г. |
21Наблюдать | CVE-2022-4775Эксплойта нет | GeoDirectory < 2.2.22 - Contributor+ Stored XSS via Shortcodeayecode · geodirectory · CWE-79 | Средняя5,4 | — | 0,5 % | 23 янв. 2023 г. |
21Наблюдать | CVE-2024-43277Эксплойта нет | WordPress UsersWP plugin <= 1.2.15 - Broken Access Control vulnerabilityayecode ltd · userswp · CWE-862 | Средняя5,3 | — | 0,4 % | 1 нояб. 2024 г. |
21Наблюдать | CVE-2024-56259Эксплойта нет | WordPress GeoDirectory plugin <= 2.3.84 - Cross Site Scripting (XSS) vulnerabilityayecode · geodirectory · CWE-79 | Средняя5,4 | — | 0,3 % | 2 янв. 2025 г. |
21Наблюдать | CVE-2024-3732Эксплойта нет | GeoDirectory – WordPress Business Directory Plugin, or Classified Directory <= 2.3.48 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'gd_single_ayecode · geodirectory · CWE-79 | Средняя5,4 | — | 0,3 % | 23 апр. 2024 г. |
21Наблюдать | CVE-2024-50437Эксплойта нет | WordPress GeoDirectory plugin <= 2.3.80 - Cross Site Scripting (XSS) vulnerabilityayecode · geodirectory · CWE-79 | Средняя5,4 | — | 0,2 % | 28 окт. 2024 г. |
21Наблюдать | CVE-2024-13590Эксплойта нет | Ketchup Shortcodes <= 0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scriptingayecode · ketchup shortcodes · CWE-79 | Средняя5,4 | — | 0,2 % | 22 янв. 2025 г. |
17Наблюдать | CVE-2022-0442Эксплойта нет | UsersWP < 1.2.3.1 - Subscriber+ User Avatar Overrideayecode · userswp · CWE-639 | Средняя4,3 | — | 0,7 % | 7 мар. 2022 г. |
17Наблюдать | CVE-2022-29453Эксплойта нет | WordPress API KEY for Google Maps plugin <= 1.2.1 - CSRF vulnerability leading to Google Maps API key updateayecode · api key for google maps · CWE-352 | Средняя4,3 | — | 0,4 % | 15 июн. 2022 г. |
- CVE-2024-626540В плане
UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WordPress <= 1.2.10 - Unauthenticated SQL Injection via 'uwp_sort
КритическаяCVSS 9,8Proof of conceptEPSS 2 %ayecode · userswp29 июн. 2024 г.
- CVE-2021-2436140В плане
GeoDirectory Location Manager < 2.1.0.10 - Multiple Unauthenticated SQL Injections
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %ayecode · location manager21 июн. 2021 г.
- CVE-2022-4744235Наблюдать
WordPress UsersWP Plugin <= 1.2.3.9 is vulnerable to CSV Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %ayecode · userswp7 нояб. 2023 г.
- CVE-2024-4397335Наблюдать
WordPress GetPaid plugin <= 2.8.11 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ayecode · getpaid1 нояб. 2024 г.
- CVE-2024-4314535Наблюдать
WordPress GeoDirectory plugin <= 2.3.61 - SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ayecode · geodirectory18 авг. 2024 г.
- CVE-2024-4398135Наблюдать
WordPress GeoDirectory plugin <= 2.3.70 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ayecode · geodirectory1 нояб. 2024 г.
- CVE-2024-647730Наблюдать
UsersWP < 1.2.12 - Users Information Disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ayecode · userswp3 авг. 2024 г.
- CVE-2023-5084528Наблюдать
WordPress GeoDirectory Plugin <= 2.3.28 is vulnerable to SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ayecode · geodirectory28 дек. 2023 г.
- CVE-2024-242325Наблюдать
UsersWP <= 1.2.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 6,4Эксплойта нетEPSS 0 %ayecode · userswp9 апр. 2024 г.
- CVE-2023-281324Наблюдать
Multiple Themes - Reflected XSS
СредняяCVSS 6,1Proof of conceptEPSS 1 %ajaydsouza · connections reloaded4 сент. 2023 г.
- CVE-2025-620023Наблюдать
GeoDirectory < 2.8.120 - Contributor+ Stored XSS
СредняяCVSS 5,9Эксплойта нетEPSS 0 %ayecode · geodirectory11 июл. 2025 г.
- CVE-2021-2472021Наблюдать
GeoDirectory < 2.1.1.3 - Authenticated Stored Cross-Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ayecode · geodirectory11 окт. 2021 г.
- CVE-2021-2436921Наблюдать
GetPaid < 2.3.4 - Authenticated Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ayecode · getpaid21 июн. 2021 г.
- CVE-2022-477521Наблюдать
GeoDirectory < 2.2.22 - Contributor+ Stored XSS via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ayecode · geodirectory23 янв. 2023 г.
- CVE-2024-4327721Наблюдать
WordPress UsersWP plugin <= 1.2.15 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %ayecode ltd · userswp1 нояб. 2024 г.
- CVE-2024-5625921Наблюдать
WordPress GeoDirectory plugin <= 2.3.84 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ayecode · geodirectory2 янв. 2025 г.
- CVE-2024-373221Наблюдать
GeoDirectory – WordPress Business Directory Plugin, or Classified Directory <= 2.3.48 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'gd_single_
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ayecode · geodirectory23 апр. 2024 г.
- CVE-2024-5043721Наблюдать
WordPress GeoDirectory plugin <= 2.3.80 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ayecode · geodirectory28 окт. 2024 г.
- CVE-2024-1359021Наблюдать
Ketchup Shortcodes <= 0.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ayecode · ketchup shortcodes22 янв. 2025 г.
- CVE-2022-044217Наблюдать
UsersWP < 1.2.3.1 - Subscriber+ User Avatar Override
СредняяCVSS 4,3Эксплойта нетEPSS 1 %ayecode · userswp7 мар. 2022 г.
- CVE-2022-2945317Наблюдать
WordPress API KEY for Google Maps plugin <= 1.2.1 - CSRF vulnerability leading to Google Maps API key update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ayecode · api key for google maps15 июн. 2022 г.