Записи benjaminrojas
7 опубликованных записей вендора benjaminrojas.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 28,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-264 Permissions, Privileges, and Access Controls1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2016-10886Эксплойта нет | The wp-editor plugin before 1.2.6 for WordPress has incorrect permissions.benjaminrojas · wp editor · CWE-264 | Критическая9,8 | — | 2,0 % | 14 авг. 2019 г. |
35Наблюдать | CVE-2016-10885Эксплойта нет | The wp-editor plugin before 1.2.6 for WordPress has CSRF.benjaminrojas · wp editor · CWE-352 | Высокая8,8 | — | 0,7 % | 14 авг. 2019 г. |
30Наблюдать | CVE-2024-25591Эксплойта нет | WordPress WP Editor plugin <=1.2.7 - Sensitive Data Exposure vulnerabilitybenjaminrojas · wp editor · CWE-200 | Высокая7,5 | — | 0,5 % | 17 мар. 2024 г. |
28Наблюдать | CVE-2025-3294Эксплойта нет | WP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Updatebenjaminrojas · wp editor · CWE-22 | Высокая7,2 | — | 1,0 % | 17 апр. 2025 г. |
28Наблюдать | CVE-2021-24151Эксплойта нет | WP Editor < 1.2.7 - Authenticated SQL injectionbenjaminrojas · wp editor · CWE-89 | Высокая7,2 | — | 0,8 % | 16 янв. 2024 г. |
28Наблюдать | CVE-2022-2446Эксплойта нет | WP Editor <= 1.2.9 - Authenticated (Admin+) PHAR Deserializationbenjaminrojas · wp editor · CWE-502 | Высокая7,2 | — | 0,6 % | 13 сент. 2024 г. |
19Наблюдать | CVE-2025-3295Эксплойта нет | WP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Readbenjaminrojas · wp editor · CWE-22 | Средняя4,9 | — | 0,5 % | 17 апр. 2025 г. |
- CVE-2016-1088640В плане
The wp-editor plugin before 1.2.6 for WordPress has incorrect permissions.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %benjaminrojas · wp editor14 авг. 2019 г.
- CVE-2016-1088535Наблюдать
The wp-editor plugin before 1.2.6 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %benjaminrojas · wp editor14 авг. 2019 г.
- CVE-2024-2559130Наблюдать
WordPress WP Editor plugin <=1.2.7 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %benjaminrojas · wp editor17 мар. 2024 г.
- CVE-2025-329428Наблюдать
WP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Update
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %benjaminrojas · wp editor17 апр. 2025 г.
- CVE-2021-2415128Наблюдать
WP Editor < 1.2.7 - Authenticated SQL injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %benjaminrojas · wp editor16 янв. 2024 г.
- CVE-2022-244628Наблюдать
WP Editor <= 1.2.9 - Authenticated (Admin+) PHAR Deserialization
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %benjaminrojas · wp editor13 сент. 2024 г.
- CVE-2025-329519Наблюдать
WP Editor <= 1.2.9.1 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Read
СредняяCVSS 4,9Эксплойта нетEPSS 1 %benjaminrojas · wp editor17 апр. 2025 г.