Записи brainstormforce
81 опубликованных записей вендора brainstormforce.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 49,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')39
- CWE-862 Missing Authorization13
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-269 Improper Privilege Management4
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-502 Deserialization of Untrusted Data2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
81 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2021-24507Proof of concept | Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injectionbrainstormforce · astra · CWE-89 | Критическая9,8 | — | 11,0 % | 9 авг. 2021 г. |
39Наблюдать | CVE-2023-23834Эксплойта нет | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerabilitybrainstormforce · spectra · CWE-862 | Критическая9,8 | — | 0,7 % | 9 дек. 2024 г. |
39Наблюдать | CVE-2023-36684Эксплойта нет | WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerabilitybrainstormforce · convert pro · CWE-862 | Критическая9,8 | — | 0,6 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2024-3240Эксплойта нет | ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injectionbrainstorm force · convertplus · CWE-502 | Высокая8,8 | — | 0,8 % | 4 мая 2024 г. |
35Наблюдать | CVE-2023-49830Эксплойта нет | WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)brainstormforce · astra · CWE-94 | Высокая8,8 | — | 0,7 % | 29 дек. 2023 г. |
35Наблюдать | CVE-2024-3828Эксплойта нет | Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalationbrainstorm force · spectra pro · CWE-269 | Высокая8,8 | — | 0,6 % | 14 мая 2024 г. |
35Наблюдать | CVE-2023-23825Эксплойта нет | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerabilitybrainstormforce · spectra · CWE-862 | Высокая8,8 | — | 0,5 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2023-50890Эксплойта нет | WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerabilitybrainstorm force · ultimate addons for elementor · CWE-269 | Высокая8,8 | — | 0,5 % | 17 мая 2024 г. |
35Наблюдать | CVE-2023-51398Эксплойта нет | WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-269 | Высокая8,8 | — | 0,5 % | 17 мая 2024 г. |
35Наблюдать | CVE-2024-37455Эксплойта нет | WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerabilitybrainstormforce · ultimate addons for elementor · CWE-269 | Высокая8,8 | — | 0,5 % | 9 июл. 2024 г. |
35Наблюдать | CVE-2023-36676Эксплойта нет | WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerabilitybrainstormforce · spectra · CWE-862 | Высокая8,8 | — | 0,5 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2024-37517Эксплойта нет | WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerabilitybrainstormforce · spectra · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2023-44148Эксплойта нет | WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerabilitybrainstormforce · astra · CWE-862 | Высокая8,8 | — | 0,4 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2023-44151Эксплойта нет | WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerabilitybrainstormforce · pre-publish checklist · CWE-862 | Высокая8,8 | — | 0,4 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2023-36685Эксплойта нет | WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · cartflows · CWE-352 | Высокая8,8 | — | 0,3 % | 30 нояб. 2023 г. |
35Наблюдать | CVE-2023-36682Эксплойта нет | WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · schema · CWE-352 | Высокая8,8 | — | 0,3 % | 30 нояб. 2023 г. |
35Наблюдать | CVE-2022-46851Эксплойта нет | WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · starter templates · CWE-352 | Высокая8,8 | — | 0,3 % | 23 мая 2023 г. |
35Наблюдать | CVE-2023-25058Эксплойта нет | WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · schema · CWE-352 | Высокая8,8 | — | 0,3 % | 26 мая 2023 г. |
35Наблюдать | CVE-2023-51402Эксплойта нет | WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · ultimate addons for wpbakery page builder · CWE-352 | Высокая8,8 | — | 0,2 % | 29 дек. 2023 г. |
32Наблюдать | CVE-2025-6691Эксплойта нет | SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletionbrainstormforce · sureforms · CWE-73 | Высокая8,1 | — | 1,0 % | 9 июл. 2025 г. |
30Наблюдать | CVE-2025-6742Эксплойта нет | SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletionbrainstormforce · sureforms · CWE-502 | Высокая7,5 | — | 0,5 % | 9 июл. 2025 г. |
27Наблюдать | CVE-2020-13125Proof of concept | An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in cbrainstormforce · ultimate addons for elementor | Средняя6,5 | — | 2,3 % | 16 мая 2020 г. |
26Наблюдать | CVE-2023-51401Эксплойта нет | WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-22 | Средняя6,5 | — | 0,6 % | 17 мая 2024 г. |
26Наблюдать | CVE-2023-41805Эксплойта нет | Broken Access Control vulnerability in multiple Brainstorm Force pluginsbrainstormforce · starter templates · CWE-862 | Средняя6,5 | — | 0,4 % | 19 июн. 2024 г. |
26Наблюдать | CVE-2023-36679Эксплойта нет | WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerabilitybrainstormforce · spectra · CWE-918 | Средняя6,5 | — | 0,4 % | 28 мар. 2024 г. |
- CVE-2021-2450742В плане
Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injection
КритическаяCVSS 9,8Proof of conceptEPSS 11 %brainstormforce · astra9 авг. 2021 г.
- CVE-2023-2383439Наблюдать
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %brainstormforce · spectra9 дек. 2024 г.
- CVE-2023-3668439Наблюдать
WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %brainstormforce · convert pro19 июн. 2024 г.
- CVE-2024-324035Наблюдать
ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %brainstorm force · convertplus4 мая 2024 г.
- CVE-2023-4983035Наблюдать
WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %brainstormforce · astra29 дек. 2023 г.
- CVE-2024-382835Наблюдать
Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %brainstorm force · spectra pro14 мая 2024 г.
- CVE-2023-2382535Наблюдать
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %brainstormforce · spectra9 дек. 2024 г.
- CVE-2023-5089035Наблюдать
WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %brainstorm force · ultimate addons for elementor17 мая 2024 г.
- CVE-2023-5139835Наблюдать
WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %brainstormforce · ultimate addons for beaver builder17 мая 2024 г.
- CVE-2024-3745535Наблюдать
WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · ultimate addons for elementor9 июл. 2024 г.
- CVE-2023-3667635Наблюдать
WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · spectra19 июн. 2024 г.
- CVE-2024-3751735Наблюдать
WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · spectra1 нояб. 2024 г.
- CVE-2023-4414835Наблюдать
WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · astra19 июн. 2024 г.
- CVE-2023-4415135Наблюдать
WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · pre-publish checklist19 июн. 2024 г.
- CVE-2023-3668535Наблюдать
WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · cartflows30 нояб. 2023 г.
- CVE-2023-3668235Наблюдать
WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · schema30 нояб. 2023 г.
- CVE-2022-4685135Наблюдать
WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · starter templates23 мая 2023 г.
- CVE-2023-2505835Наблюдать
WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · schema26 мая 2023 г.
- CVE-2023-5140235Наблюдать
WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %brainstormforce · ultimate addons for wpbakery page builder29 дек. 2023 г.
- CVE-2025-669132Наблюдать
SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %brainstormforce · sureforms9 июл. 2025 г.
- CVE-2025-674230Наблюдать
SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletion
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %brainstormforce · sureforms9 июл. 2025 г.
- CVE-2020-1312527Наблюдать
An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in c
СредняяCVSS 6,5Proof of conceptEPSS 2 %brainstormforce · ultimate addons for elementor16 мая 2020 г.
- CVE-2023-5140126Наблюдать
WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %brainstormforce · ultimate addons for beaver builder17 мая 2024 г.
- CVE-2023-4180526Наблюдать
Broken Access Control vulnerability in multiple Brainstorm Force plugins
СредняяCVSS 6,5Эксплойта нетEPSS 0 %brainstormforce · starter templates19 июн. 2024 г.
- CVE-2023-3667926Наблюдать
WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %brainstormforce · spectra28 мар. 2024 г.