Перейти к содержимому
Noroxi

Записи brainstormforce

81 опубликованных записей вендора brainstormforce.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
49,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 19
  2. 20
  3. 21
  4. 23
  5. 24
  6. 25

Столбик: всего · тёмная часть: CISA KEV.

Все записи

81 записей
  • CVE-2021-24507
    42В плане

    Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injection

    КритическаяCVSS 9,8Proof of conceptEPSS 11 %

    brainstormforce · astra9 авг. 2021 г.

  • CVE-2023-23834
    39Наблюдать

    WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    brainstormforce · spectra9 дек. 2024 г.

  • CVE-2023-36684
    39Наблюдать

    WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    brainstormforce · convert pro19 июн. 2024 г.

  • CVE-2024-3240
    35Наблюдать

    ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    brainstorm force · convertplus4 мая 2024 г.

  • CVE-2023-49830
    35Наблюдать

    WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    brainstormforce · astra29 дек. 2023 г.

  • CVE-2024-3828
    35Наблюдать

    Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    brainstorm force · spectra pro14 мая 2024 г.

  • CVE-2023-23825
    35Наблюдать

    WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    brainstormforce · spectra9 дек. 2024 г.

  • CVE-2023-50890
    35Наблюдать

    WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    brainstorm force · ultimate addons for elementor17 мая 2024 г.

  • CVE-2023-51398
    35Наблюдать

    WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    brainstormforce · ultimate addons for beaver builder17 мая 2024 г.

  • CVE-2024-37455
    35Наблюдать

    WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · ultimate addons for elementor9 июл. 2024 г.

  • CVE-2023-36676
    35Наблюдать

    WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · spectra19 июн. 2024 г.

  • CVE-2024-37517
    35Наблюдать

    WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · spectra1 нояб. 2024 г.

  • CVE-2023-44148
    35Наблюдать

    WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · astra19 июн. 2024 г.

  • CVE-2023-44151
    35Наблюдать

    WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · pre-publish checklist19 июн. 2024 г.

  • CVE-2023-36685
    35Наблюдать

    WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · cartflows30 нояб. 2023 г.

  • CVE-2023-36682
    35Наблюдать

    WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · schema30 нояб. 2023 г.

  • CVE-2022-46851
    35Наблюдать

    WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · starter templates23 мая 2023 г.

  • CVE-2023-25058
    35Наблюдать

    WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · schema26 мая 2023 г.

  • CVE-2023-51402
    35Наблюдать

    WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    brainstormforce · ultimate addons for wpbakery page builder29 дек. 2023 г.

  • CVE-2025-6691
    32Наблюдать

    SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    brainstormforce · sureforms9 июл. 2025 г.

  • CVE-2025-6742
    30Наблюдать

    SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletion

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    brainstormforce · sureforms9 июл. 2025 г.

  • CVE-2020-13125
    27Наблюдать

    An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in c

    СредняяCVSS 6,5Proof of conceptEPSS 2 %

    brainstormforce · ultimate addons for elementor16 мая 2020 г.

  • CVE-2023-51401
    26Наблюдать

    WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerability

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    brainstormforce · ultimate addons for beaver builder17 мая 2024 г.

  • CVE-2023-41805
    26Наблюдать

    Broken Access Control vulnerability in multiple Brainstorm Force plugins

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    brainstormforce · starter templates19 июн. 2024 г.

  • CVE-2023-36679
    26Наблюдать

    WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerability

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    brainstormforce · spectra28 мар. 2024 г.