Записи cminds
24 опубликованных записей вендора cminds.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-1962Эксплойта нет | CM Download and File Manager < 2.9.1 - Download Edit via CSRFcminds · cm download manager · CWE-352 | Высокая8,8 | — | 0,5 % | 25 мар. 2024 г. |
35Наблюдать | CVE-2023-28749Эксплойта нет | WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Request Forgery (CSRF)cminds · cm search and replace · CWE-352 | Высокая8,8 | — | 0,3 % | 22 нояб. 2023 г. |
35Наблюдать | CVE-2025-46246Эксплойта нет | WordPress CM Answers plugin <= 3.3.3 - Cross Site Request Forgery (CSRF) Vulnerabilitycminds · cm answers · CWE-352 | Высокая8,8 | — | 0,2 % | 22 апр. 2025 г. |
35Наблюдать | CVE-2025-46245Эксплойта нет | WordPress CM Ad Changer plugin <= 2.0.5 - Cross Site Request Forgery (CSRF) Vulnerabilitycminds · cm ad changer · CWE-352 | Высокая8,8 | — | 0,2 % | 22 апр. 2025 г. |
33Наблюдать | CVE-2020-24146Эксплойта нет | Directory traversal in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows authorized users to delete arbitrcminds · cm download manager · CWE-22 | Высокая8,1 | — | 1,7 % | 7 июл. 2021 г. |
32Наблюдать | CVE-2023-30750Эксплойта нет | WordPress CM Pop-Up banners Plugin <= 1.5.10 is vulnerable to SQL Injectioncminds · cm popup · CWE-89 | Высокая8,1 | — | 0,6 % | 20 дек. 2023 г. |
32Наблюдать | CVE-2024-5167Эксплойта нет | CM Email Registration Blacklist and Whitelist < 1.4.9 - Add/Delete Emails via CSRF Add and delete any item from blacklist/whitelistcminds · cm e-mail blacklist · CWE-352 | Высокая8,1 | — | 0,3 % | 13 июл. 2024 г. |
28Наблюдать | CVE-2022-3076Эксплойта нет | CM Download Manager < 2.8.6 - Admin+ Arbitrary File Uploadcminds · cm download manager · CWE-434 | Высокая7,2 | — | 1,5 % | 26 сент. 2022 г. |
27Наблюдать | CVE-2014-9129Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in the CreativeMinds CM Downloads Manager plugin before 2.0.7 for WordPress allows remote atcminds · cm download manager · CWE-352 | Средняя6,8 | — | 1,5 % | 5 дек. 2014 г. |
27Наблюдать | CVE-2024-1231Эксплойта нет | CM Download and File Manager < 2.9.0 - Download Unpublish via CSRFcminds · cm download manager · CWE-352 | Средняя6,8 | — | 0,2 % | 25 мар. 2024 г. |
26Наблюдать | CVE-2024-5028Эксплойта нет | CM WordPress Search And Replace Plugin < 1.3.9 - Plugin Reset via CSRFcminds · cm search and replace · CWE-352 | Средняя6,5 | — | 0,2 % | 13 июл. 2024 г. |
25Наблюдать | CVE-2016-1000132Proof of concept | Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8cminds · tooltip glossary · CWE-79 | Средняя6,1 | — | 4,4 % | 10 окт. 2016 г. |
24Наблюдать | CVE-2020-27344Эксплойта нет | The cm-download-manager plugin before 2.8.0 for WordPress allows XSS.cminds · cm download manager · CWE-79 | Средняя6,1 | — | 1,0 % | 21 окт. 2020 г. |
24Наблюдать | CVE-2020-24145Эксплойта нет | Cross Site Scripting (XSS) vulnerability in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows remote attaccminds · cm download manager · CWE-79 | Средняя6,1 | — | 1,0 % | 7 июл. 2021 г. |
21Наблюдать | CVE-2021-24678Эксплойта нет | CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scriptingcminds · tooltip glossary · CWE-79 | Средняя5,4 | — | 0,6 % | 4 окт. 2021 г. |
19Наблюдать | CVE-2021-24713Эксплойта нет | Video Lessons Manager - Admin+ Stored Cross-Site Scriptingcminds · video lessons manager · CWE-79 | Средняя4,8 | — | 0,6 % | 23 нояб. 2021 г. |
19Наблюдать | CVE-2023-25992Эксплойта нет | WordPress CM Answers Plugin <= 3.1.9 is vulnerable to Cross Site Scripting (XSS)cminds · cm answers · CWE-79 | Средняя4,8 | — | 0,4 % | 23 мар. 2023 г. |
19Наблюдать | CVE-2023-31228Эксплойта нет | WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)cminds · cm search and replace · CWE-79 | Средняя4,8 | — | 0,4 % | 18 авг. 2023 г. |
19Наблюдать | CVE-2024-5004Эксплойта нет | CM Popup Plugin for WordPress < 1.6.6 - Contributor+ Stored XSScminds · cm popup · CWE-79 | Средняя4,8 | — | 0,3 % | 22 июл. 2024 г. |
19Наблюдать | CVE-2024-5799Эксплойта нет | CM Pop-Up Banners for WordPress < 1.7.3 - Contributor+ Stored XSScminds · cm popup · CWE-79 | Средняя4,8 | — | 0,3 % | 12 сент. 2024 г. |
19Наблюдать | CVE-2024-5026Эксплойта нет | CM Tooltip Glossary < 4.3.4 - Admin+ Stored XSScminds · cm tooltip glossary · CWE-79 | Средняя4,8 | — | 0,3 % | 15 мая 2025 г. |
19Наблюдать | CVE-2024-1232Эксплойта нет | CM Download Manager < 2.9.0 - Download Deletion via CSRFcminds · cm download manager · CWE-352 | Средняя4,8 | — | 0,2 % | 25 мар. 2024 г. |
19Наблюдать | CVE-2024-5029Эксплойта нет | CM Table Of Contents – WordPress TOC Plugin < 1.2.4 - Stored XSS via CSRFcminds · cm table of contents · CWE-352 | Средняя4,8 | — | 0,2 % | 21 нояб. 2024 г. |
15Наблюдать | CVE-2024-5030Эксплойта нет | CM Table Of Contents – WordPress TOC Plugin < 1.2.3 - Settings Reset via CSRFcminds · cm table of contents · CWE-352 | Низкая3,8 | — | 0,2 % | 18 нояб. 2024 г. |
- CVE-2024-196235Наблюдать
CM Download and File Manager < 2.9.1 - Download Edit via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cminds · cm download manager25 мар. 2024 г.
- CVE-2023-2874935Наблюдать
WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cminds · cm search and replace22 нояб. 2023 г.
- CVE-2025-4624635Наблюдать
WordPress CM Answers plugin <= 3.3.3 - Cross Site Request Forgery (CSRF) Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cminds · cm answers22 апр. 2025 г.
- CVE-2025-4624535Наблюдать
WordPress CM Ad Changer plugin <= 2.0.5 - Cross Site Request Forgery (CSRF) Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %cminds · cm ad changer22 апр. 2025 г.
- CVE-2020-2414633Наблюдать
Directory traversal in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows authorized users to delete arbitr
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %cminds · cm download manager7 июл. 2021 г.
- CVE-2023-3075032Наблюдать
WordPress CM Pop-Up banners Plugin <= 1.5.10 is vulnerable to SQL Injection
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %cminds · cm popup20 дек. 2023 г.
- CVE-2024-516732Наблюдать
CM Email Registration Blacklist and Whitelist < 1.4.9 - Add/Delete Emails via CSRF Add and delete any item from blacklist/whitelist
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %cminds · cm e-mail blacklist13 июл. 2024 г.
- CVE-2022-307628Наблюдать
CM Download Manager < 2.8.6 - Admin+ Arbitrary File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %cminds · cm download manager26 сент. 2022 г.
- CVE-2014-912927Наблюдать
Cross-site request forgery (CSRF) vulnerability in the CreativeMinds CM Downloads Manager plugin before 2.0.7 for WordPress allows remote at
СредняяCVSS 6,8Эксплойта нетEPSS 2 %cminds · cm download manager5 дек. 2014 г.
- CVE-2024-123127Наблюдать
CM Download and File Manager < 2.9.0 - Download Unpublish via CSRF
СредняяCVSS 6,8Эксплойта нетEPSS 0 %cminds · cm download manager25 мар. 2024 г.
- CVE-2024-502826Наблюдать
CM WordPress Search And Replace Plugin < 1.3.9 - Plugin Reset via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 0 %cminds · cm search and replace13 июл. 2024 г.
- CVE-2016-100013225Наблюдать
Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8
СредняяCVSS 6,1Proof of conceptEPSS 4 %cminds · tooltip glossary10 окт. 2016 г.
- CVE-2020-2734424Наблюдать
The cm-download-manager plugin before 2.8.0 for WordPress allows XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %cminds · cm download manager21 окт. 2020 г.
- CVE-2020-2414524Наблюдать
Cross Site Scripting (XSS) vulnerability in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows remote attac
СредняяCVSS 6,1Эксплойта нетEPSS 1 %cminds · cm download manager7 июл. 2021 г.
- CVE-2021-2467821Наблюдать
CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %cminds · tooltip glossary4 окт. 2021 г.
- CVE-2021-2471319Наблюдать
Video Lessons Manager - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %cminds · video lessons manager23 нояб. 2021 г.
- CVE-2023-2599219Наблюдать
WordPress CM Answers Plugin <= 3.1.9 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm answers23 мар. 2023 г.
- CVE-2023-3122819Наблюдать
WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm search and replace18 авг. 2023 г.
- CVE-2024-500419Наблюдать
CM Popup Plugin for WordPress < 1.6.6 - Contributor+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm popup22 июл. 2024 г.
- CVE-2024-579919Наблюдать
CM Pop-Up Banners for WordPress < 1.7.3 - Contributor+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm popup12 сент. 2024 г.
- CVE-2024-502619Наблюдать
CM Tooltip Glossary < 4.3.4 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm tooltip glossary15 мая 2025 г.
- CVE-2024-123219Наблюдать
CM Download Manager < 2.9.0 - Download Deletion via CSRF
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm download manager25 мар. 2024 г.
- CVE-2024-502919Наблюдать
CM Table Of Contents – WordPress TOC Plugin < 1.2.4 - Stored XSS via CSRF
СредняяCVSS 4,8Эксплойта нетEPSS 0 %cminds · cm table of contents21 нояб. 2024 г.
- CVE-2024-503015Наблюдать
CM Table Of Contents – WordPress TOC Plugin < 1.2.3 - Settings Reset via CSRF
НизкаяCVSS 3,8Эксплойта нетEPSS 0 %cminds · cm table of contents18 нояб. 2024 г.