Записи CatchThemes
6 опубликованных записей вендора catchthemes.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2025-32154Эксплойта нет | WordPress Catch Dark Mode plugin <= 2.0.1 - Local File Inclusion vulnerabilitycatchthemes · catch dark mode · CWE-98 | Высокая8,8 | — | 1,0 % | 4 апр. 2025 г. |
26Наблюдать | CVE-2025-67543Эксплойта нет | WordPress Essential Widgets plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerabilitycatchthemes · essential widgets · CWE-79 | Средняя6,5 | — | 0,2 % | 9 дек. 2025 г. |
24Наблюдать | CVE-2023-25961Эксплойта нет | WordPress Darcie Theme <= 1.1.5 is vulnerable to Cross Site Scripting (XSS)catchthemes · darcie · CWE-79 | Средняя6,1 | — | 0,4 % | 4 мая 2023 г. |
23Наблюдать | CVE-2024-47356Эксплойта нет | WordPress Create theme <= 2.9.1 - Cross Site Scripting (XSS) vulnerabilitycatchthemes · create · CWE-79 | Средняя5,9 | — | 0,2 % | 6 окт. 2024 г. |
20Наблюдать | CVE-2024-44010Эксплойта нет | WordPress Full frame theme <= 2.7.2 - Cross Site Scripting (XSS) vulnerabilitycatchthemes · full frame · CWE-79 | Средняя5,1 | — | 0,2 % | 6 окт. 2024 г. |
19Наблюдать | CVE-2024-47313Эксплойта нет | WordPress Catch Base theme <= 3.4.6 - Cross Site Scripting (XSS) vulnerabilitycatchthemes · catch base · CWE-79 | Средняя4,8 | — | 0,2 % | 6 окт. 2024 г. |
- CVE-2025-3215435Наблюдать
WordPress Catch Dark Mode plugin <= 2.0.1 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %catchthemes · catch dark mode4 апр. 2025 г.
- CVE-2025-6754326Наблюдать
WordPress Essential Widgets plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %catchthemes · essential widgets9 дек. 2025 г.
- CVE-2023-2596124Наблюдать
WordPress Darcie Theme <= 1.1.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %catchthemes · darcie4 мая 2023 г.
- CVE-2024-4735623Наблюдать
WordPress Create theme <= 2.9.1 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,9Эксплойта нетEPSS 0 %catchthemes · create6 окт. 2024 г.
- CVE-2024-4401020Наблюдать
WordPress Full frame theme <= 2.7.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,1Эксплойта нетEPSS 0 %catchthemes · full frame6 окт. 2024 г.
- CVE-2024-4731319Наблюдать
WordPress Catch Base theme <= 3.4.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %catchthemes · catch base6 окт. 2024 г.