Записи CodeDropz
15 опубликованных записей вендора codedropz.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 6,7 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-73 External Control of File Name or Path1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
63На этой неделе | CVE-2020-12800Готовый эксплойт | The drag-and-drop-multiple-file-upload-contact-form-7 plugin before 1.3.3.3 for WordPress allows Unrestricted File Upload and remote code excodedropz · drag and drop multiple file upload - contact form 7 · CWE-434 | Критическая9,8 | — | 78,6 % | 8 июн. 2020 г. |
41В плане | CVE-2025-3515Proof of concept | Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.8.9 - Unauthenticated Arbitrary File Upload via Insufficient Blacklist Checkscodedropz · drag and drop multiple file upload - contact form 7 · CWE-434 | Критическая9,8 | — | 5,8 % | 17 июн. 2025 г. |
40В плане | CVE-2023-1112Proof of concept | Drag and Drop Multiple File Upload Contact Form 7 admin-ajax.php path traversalcodedropz · drag and drop multiple file upload - contact form 7 · CWE-23 | Критическая9,8 | — | 3,0 % | 1 мар. 2023 г. |
40В плане | CVE-2023-5822Эксплойта нет | Drag and Drop Multiple File Upload - Contact Form 7 <= 1.3.7.3 - Unauthenticated Arbitrary File Uploadcodedropz · drag and drop multiple file upload - contact form 7 · CWE-434 | Критическая9,8 | — | 1,8 % | 22 нояб. 2023 г. |
39Наблюдать | CVE-2022-45377Эксплойта нет | WordPress Drag and Drop Multiple File Upload for WooCommerce Plugin <= 1.0.8 is vulnerable to Multiple Vulnerabilitiescodedropz · drag and drop multiple file upload for woocommerce · CWE-434 | Критическая9,8 | — | 0,6 % | 21 дек. 2023 г. |
36Наблюдать | CVE-2024-12267Эксплойта нет | Drag and Drop Multiple File Upload – Contact Form 7 <= 1.3.8.5 - Limited Arbitrary File Deletioncodedropz · drag and drop multiple file upload - contact form 7 · CWE-73 | Критическая9,1 | — | 0,3 % | 31 янв. 2025 г. |
35Наблюдать | CVE-2025-2328Эксплойта нет | Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.8.7 - Unauthenticated Arbitrary File Deletioncodedropz · drag and drop multiple file upload - contact form 7 · CWE-22 | Высокая8,8 | — | 1,1 % | 28 мар. 2025 г. |
35Наблюдать | CVE-2025-2485Эксплойта нет | Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.8.7 - Unauthenticated PHP Object Injection via PHAR to Arbitrary File Deletioncodedropz · drag and drop multiple file upload - contact form 7 · CWE-502 | Высокая8,8 | — | 0,6 % | 28 мар. 2025 г. |
35Наблюдать | CVE-2022-45364Эксплойта нет | WordPress Drag and Drop Multiple File Upload – Contact Form 7 Plugin <= 1.3.6.5 is vulnerable to Cross Site Request Forgery (CSRF)codedropz · drag and drop multiple file upload - contact form 7 · CWE-352 | Высокая8,8 | — | 0,2 % | 24 мая 2023 г. |
30Наблюдать | CVE-2024-3717Эксплойта нет | Drag and Drop Multiple File Upload – Contact Form 7 <= 1.3.7.7 - Sensitive Information Exposurecodedropz · drag and drop multiple file upload - contact form 7 · CWE-922 | Высокая7,5 | — | 0,7 % | 2 мая 2024 г. |
29Наблюдать | CVE-2025-14457Эксплойта нет | Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.9.2 - Missing Authorization to Unauthenticated File Deletioncodedropz · contact form 7 · CWE-862 | Высокая7,4 | — | 0,2 % | 15 янв. 2026 г. |
25Наблюдать | CVE-2022-0595Proof of concept | Drag and Drop Multiple File Upload - Contact Form 7 < 1.3.6.3 - Unauthenticated Stored XSScodedropz · drag and drop multiple file upload - contact form 7 · CWE-79 | Средняя5,4 | — | 13,6 % | 28 мар. 2022 г. |
24Наблюдать | CVE-2023-1282Эксплойта нет | Drag and Drop Multiple File Upload PRO - Reflected Cross-Site Scriptingcodedropz · drag and drop multiple file upload - contact form 7 · CWE-79 | Средняя6,1 | — | 0,5 % | 17 апр. 2023 г. |
21Наблюдать | CVE-2023-4821Эксплойта нет | Drag and Drop Multiple File Upload < 1.1.1 - Unauthenticated Stored Cross-Site Scriptingcodedropz · drag and drop multiple file uploader · CWE-79 | Средняя5,4 | — | 0,4 % | 16 окт. 2023 г. |
17Наблюдать | CVE-2022-3282Эксплойта нет | Drag and Drop Multiple File Upload < 1.3.6.5 - File Upload Size Limit Bypasscodedropz · drag and drop multiple file upload - contact form 7 · CWE-639 | Средняя4,3 | — | 0,6 % | 17 окт. 2022 г. |
- CVE-2020-1280063На этой неделе
The drag-and-drop-multiple-file-upload-contact-form-7 plugin before 1.3.3.3 for WordPress allows Unrestricted File Upload and remote code ex
КритическаяCVSS 9,8Готовый эксплойтEPSS 79 %codedropz · drag and drop multiple file upload - contact form 78 июн. 2020 г.
- CVE-2025-351541В плане
Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.8.9 - Unauthenticated Arbitrary File Upload via Insufficient Blacklist Checks
КритическаяCVSS 9,8Proof of conceptEPSS 6 %codedropz · drag and drop multiple file upload - contact form 717 июн. 2025 г.
- CVE-2023-111240В плане
Drag and Drop Multiple File Upload Contact Form 7 admin-ajax.php path traversal
КритическаяCVSS 9,8Proof of conceptEPSS 3 %codedropz · drag and drop multiple file upload - contact form 71 мар. 2023 г.
- CVE-2023-582240В плане
Drag and Drop Multiple File Upload - Contact Form 7 <= 1.3.7.3 - Unauthenticated Arbitrary File Upload
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %codedropz · drag and drop multiple file upload - contact form 722 нояб. 2023 г.
- CVE-2022-4537739Наблюдать
WordPress Drag and Drop Multiple File Upload for WooCommerce Plugin <= 1.0.8 is vulnerable to Multiple Vulnerabilities
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codedropz · drag and drop multiple file upload for woocommerce21 дек. 2023 г.
- CVE-2024-1226736Наблюдать
Drag and Drop Multiple File Upload – Contact Form 7 <= 1.3.8.5 - Limited Arbitrary File Deletion
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %codedropz · drag and drop multiple file upload - contact form 731 янв. 2025 г.
- CVE-2025-232835Наблюдать
Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.8.7 - Unauthenticated Arbitrary File Deletion
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codedropz · drag and drop multiple file upload - contact form 728 мар. 2025 г.
- CVE-2025-248535Наблюдать
Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.8.7 - Unauthenticated PHP Object Injection via PHAR to Arbitrary File Deletion
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codedropz · drag and drop multiple file upload - contact form 728 мар. 2025 г.
- CVE-2022-4536435Наблюдать
WordPress Drag and Drop Multiple File Upload – Contact Form 7 Plugin <= 1.3.6.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codedropz · drag and drop multiple file upload - contact form 724 мая 2023 г.
- CVE-2024-371730Наблюдать
Drag and Drop Multiple File Upload – Contact Form 7 <= 1.3.7.7 - Sensitive Information Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %codedropz · drag and drop multiple file upload - contact form 72 мая 2024 г.
- CVE-2025-1445729Наблюдать
Drag and Drop Multiple File Upload for Contact Form 7 <= 1.3.9.2 - Missing Authorization to Unauthenticated File Deletion
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %codedropz · contact form 715 янв. 2026 г.
- CVE-2022-059525Наблюдать
Drag and Drop Multiple File Upload - Contact Form 7 < 1.3.6.3 - Unauthenticated Stored XSS
СредняяCVSS 5,4Proof of conceptEPSS 14 %codedropz · drag and drop multiple file upload - contact form 728 мар. 2022 г.
- CVE-2023-128224Наблюдать
Drag and Drop Multiple File Upload PRO - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %codedropz · drag and drop multiple file upload - contact form 717 апр. 2023 г.
- CVE-2023-482121Наблюдать
Drag and Drop Multiple File Upload < 1.1.1 - Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codedropz · drag and drop multiple file uploader16 окт. 2023 г.
- CVE-2022-328217Наблюдать
Drag and Drop Multiple File Upload < 1.3.6.5 - File Upload Size Limit Bypass
СредняяCVSS 4,3Эксплойта нетEPSS 1 %codedropz · drag and drop multiple file upload - contact form 717 окт. 2022 г.