Перейти к содержимому
Noroxi

Записи cminds

24 опубликованных записей вендора cminds.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
66,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

24 записей
  • CVE-2024-1962
    35Наблюдать

    CM Download and File Manager < 2.9.1 - Download Edit via CSRF

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    cminds · cm download manager25 мар. 2024 г.

  • CVE-2023-28749
    35Наблюдать

    WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    cminds · cm search and replace22 нояб. 2023 г.

  • CVE-2025-46246
    35Наблюдать

    WordPress CM Answers plugin <= 3.3.3 - Cross Site Request Forgery (CSRF) Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    cminds · cm answers22 апр. 2025 г.

  • CVE-2025-46245
    35Наблюдать

    WordPress CM Ad Changer plugin <= 2.0.5 - Cross Site Request Forgery (CSRF) Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    cminds · cm ad changer22 апр. 2025 г.

  • CVE-2020-24146
    33Наблюдать

    Directory traversal in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows authorized users to delete arbitr

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    cminds · cm download manager7 июл. 2021 г.

  • CVE-2023-30750
    32Наблюдать

    WordPress CM Pop-Up banners Plugin <= 1.5.10 is vulnerable to SQL Injection

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    cminds · cm popup20 дек. 2023 г.

  • CVE-2024-5167
    32Наблюдать

    CM Email Registration Blacklist and Whitelist < 1.4.9 - Add/Delete Emails via CSRF Add and delete any item from blacklist/whitelist

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    cminds · cm e-mail blacklist13 июл. 2024 г.

  • CVE-2022-3076
    28Наблюдать

    CM Download Manager < 2.8.6 - Admin+ Arbitrary File Upload

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    cminds · cm download manager26 сент. 2022 г.

  • CVE-2014-9129
    27Наблюдать

    Cross-site request forgery (CSRF) vulnerability in the CreativeMinds CM Downloads Manager plugin before 2.0.7 for WordPress allows remote at

    СредняяCVSS 6,8Эксплойта нетEPSS 2 %

    cminds · cm download manager5 дек. 2014 г.

  • CVE-2024-1231
    27Наблюдать

    CM Download and File Manager < 2.9.0 - Download Unpublish via CSRF

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    cminds · cm download manager25 мар. 2024 г.

  • CVE-2024-5028
    26Наблюдать

    CM WordPress Search And Replace Plugin < 1.3.9 - Plugin Reset via CSRF

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    cminds · cm search and replace13 июл. 2024 г.

  • CVE-2016-1000132
    25Наблюдать

    Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8

    СредняяCVSS 6,1Proof of conceptEPSS 4 %

    cminds · tooltip glossary10 окт. 2016 г.

  • CVE-2020-27344
    24Наблюдать

    The cm-download-manager plugin before 2.8.0 for WordPress allows XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    cminds · cm download manager21 окт. 2020 г.

  • CVE-2020-24145
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows remote attac

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    cminds · cm download manager7 июл. 2021 г.

  • CVE-2021-24678
    21Наблюдать

    CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    cminds · tooltip glossary4 окт. 2021 г.

  • CVE-2021-24713
    19Наблюдать

    Video Lessons Manager - Admin+ Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    cminds · video lessons manager23 нояб. 2021 г.

  • CVE-2023-25992
    19Наблюдать

    WordPress CM Answers Plugin <= 3.1.9 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm answers23 мар. 2023 г.

  • CVE-2023-31228
    19Наблюдать

    WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm search and replace18 авг. 2023 г.

  • CVE-2024-5004
    19Наблюдать

    CM Popup Plugin for WordPress < 1.6.6 - Contributor+ Stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm popup22 июл. 2024 г.

  • CVE-2024-5799
    19Наблюдать

    CM Pop-Up Banners for WordPress < 1.7.3 - Contributor+ Stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm popup12 сент. 2024 г.

  • CVE-2024-5026
    19Наблюдать

    CM Tooltip Glossary < 4.3.4 - Admin+ Stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm tooltip glossary15 мая 2025 г.

  • CVE-2024-1232
    19Наблюдать

    CM Download Manager < 2.9.0 - Download Deletion via CSRF

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm download manager25 мар. 2024 г.

  • CVE-2024-5029
    19Наблюдать

    CM Table Of Contents – WordPress TOC Plugin < 1.2.4 - Stored XSS via CSRF

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    cminds · cm table of contents21 нояб. 2024 г.

  • CVE-2024-5030
    15Наблюдать

    CM Table Of Contents – WordPress TOC Plugin < 1.2.3 - Settings Reset via CSRF

    НизкаяCVSS 3,8Эксплойта нетEPSS 0 %

    cminds · cm table of contents18 нояб. 2024 г.