Записи codepeople
64 опубликованных записей вендора codepeople.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 48,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')31
- CWE-862 Missing Authorization10
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')7
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-340 Generation of Predictable Numbers or Identifiers1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
64 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2016-10916Эксплойта нет | The appointment-booking-calendar plugin before 1.1.24 for WordPress has SQL injection, a different vulnerability than CVE-2015-7319.codepeople · appointment booking calendar · CWE-89 | Критическая9,8 | — | 1,8 % | 22 авг. 2019 г. |
40В плане | CVE-2016-10909Эксплойта нет | The booking-calendar-contact-form plugin before 1.0.24 for WordPress has SQL injection.codepeople · booking calendar contact form · CWE-89 | Критическая9,8 | — | 1,8 % | 21 авг. 2019 г. |
39Наблюдать | CVE-2015-10099Эксплойта нет | CP Appointment Calendar Plugin dex_appointments.php dex_process_ready_to_go_appointment sql injectioncodepeople · cp appointment calendar · CWE-89 | Критическая9,8 | — | 1,0 % | 10 апр. 2023 г. |
39Наблюдать | CVE-2014-125091Эксплойта нет | codepeople cp-polls Plugin cp-admin-int-message-list.inc.php sql injectioncodepeople · polls cp · CWE-89 | Критическая9,8 | — | 0,8 % | 4 мар. 2023 г. |
39Наблюдать | CVE-2024-35735Эксплойта нет | WordPress WP Time Slots Booking Form plugin <= 1.2.11 - Broken Access Control vulnerabilitycodepeople · wp time slots booking form · CWE-862 | Критическая9,8 | — | 0,4 % | 10 июн. 2024 г. |
39Наблюдать | CVE-2025-46247Эксплойта нет | WordPress Appointment Booking Calendar plugin <= 1.3.92 - Broken Access Control Vulnerabilitycodepeople · appointment booking calendar · CWE-862 | Критическая9,8 | — | 0,4 % | 22 апр. 2025 г. |
35Наблюдать | CVE-2015-9233Эксплойта нет | The cp-contact-form-with-paypal (aka CP Contact Form with PayPal) plugin before 1.1.6 for WordPress has CSRF with resultant XSS, related to codepeople · cp contact form with paypal · CWE-352 | Высокая8,8 | — | 1,0 % | 29 сент. 2017 г. |
35Наблюдать | CVE-2018-20964Эксплойта нет | The contact-form-to-email plugin before 1.2.66 for WordPress has CSRF.codepeople · contact form email · CWE-352 | Высокая8,8 | — | 0,7 % | 13 авг. 2019 г. |
35Наблюдать | CVE-2022-43482Эксплойта нет | WordPress Appointment Booking Calendar plugin <= 1.3.69 - Missing Authorization vulnerabilitycodepeople · appointment booking calendar · CWE-862 | Высокая8,8 | — | 0,5 % | 18 нояб. 2022 г. |
35Наблюдать | CVE-2023-25039Эксплойта нет | WordPress Google Maps CP plugin <= 1.0.43 - Missing Authorization Leading To Feedback Submission Vulnerabilitycodepeople · google maps cp · CWE-862 | Высокая8,8 | — | 0,5 % | 25 мар. 2024 г. |
35Наблюдать | CVE-2022-41790Эксплойта нет | WordPress WP Time Slots Booking Form Plugin <= 1.1.76 is vulnerable to Broken Access Controlcodepeople · wp time slots booking form · CWE-862 | Высокая8,8 | — | 0,5 % | 17 янв. 2024 г. |
35Наблюдать | CVE-2024-0856Эксплойта нет | Booking Calendar < 1.3.83 - CSRF appointment schedulingcodepeople · appointment booking calendar · CWE-352 | Высокая8,8 | — | 0,4 % | 20 мар. 2024 г. |
35Наблюдать | CVE-2023-27460Эксплойта нет | WordPress CP Contact Form with PayPal plugin <= 1.3.34 - Missing Authorization Leading To Feedback Submission vulnerabilitycodepeople · cp contact form with paypal · CWE-862 | Высокая8,8 | — | 0,4 % | 3 июн. 2024 г. |
35Наблюдать | CVE-2025-46241Эксплойта нет | WordPress Appointment Booking Calendar plugin <= 1.3.92 - CSRF to SQL Injection vulnerabilitycodepeople · appointment booking calendar · CWE-352 | Высокая8,8 | — | 0,2 % | 22 апр. 2025 г. |
35Наблюдать | CVE-2025-49291Эксплойта нет | WordPress Calculated Fields Form plugin <= 5.3.58 - Cross Site Request Forgery (CSRF) Vulnerabilitycodepeople · calculated fields form · CWE-352 | Высокая8,8 | — | 0,2 % | 6 июн. 2025 г. |
34Наблюдать | CVE-2020-9372Proof of concept | The Appointment Booking Calendar plugin before 1.3.35 for WordPress allows user input (in fields such as Description or Name) in any bookingcodepeople · appointment booking calendar · CWE-1236 | Высокая7,8 | — | 8,6 % | 4 мар. 2020 г. |
31Наблюдать | CVE-2015-7319Эксплойта нет | SQL injection vulnerability in cpabc_appointments_admin_int_calendar_list.inc.php in the Appointment Booking Calendar plugin before 1.1.8 focodepeople · appointment booking calendar · CWE-89 | Высокая7,5 | — | 2,4 % | 29 сент. 2015 г. |
31Наблюдать | CVE-2015-9348Эксплойта нет | The sell-downloads plugin before 1.0.8 for WordPress has insufficient restrictions on brute-force guessing of purchase IDs.codepeople · sell downloads · CWE-20 | Высокая7,5 | — | 1,7 % | 27 авг. 2019 г. |
30Наблюдать | CVE-2024-12274Эксплойта нет | BookingPress < 1.1.23 - Unauthenticated Export File Downloadcodepeople · appointment booking calendar · CWE-340 | Высокая7,5 | — | 0,6 % | 13 янв. 2025 г. |
30Наблюдать | CVE-2024-33543Эксплойта нет | WordPress WP Time Slots Booking Form plugin <= 1.2.06 - Broken Access Control vulnerabilitycodepeople · wp time slots booking form · CWE-862 | Высокая7,5 | — | 0,4 % | 9 июн. 2024 г. |
28Наблюдать | CVE-2023-23895Эксплойта нет | WordPress WP Time Slots Booking Form plugin <= 1.1.82 - Broken Access Control vulnerabilitycodepeople · wp time slots booking form · CWE-862 | Высокая7,2 | — | 0,7 % | 9 дек. 2024 г. |
27Наблюдать | CVE-2024-3632Эксплойта нет | Smart Image Gallery < 1.0.19 - Update/Delete Google API Key via CSRFcodepeople · smart image gallery · CWE-352 | Средняя6,8 | — | 0,3 % | 13 июл. 2024 г. |
26Наблюдать | CVE-2024-36082Эксплойта нет | SQL injection vulnerability in Music Store - WordPress eCommerce versions prior to 1.1.14 allows a remote authenticated attacker with an admcodepeople · music store · CWE-89 | Средняя6,5 | — | 0,5 % | 7 июн. 2024 г. |
26Наблюдать | CVE-2024-13680Эксплойта нет | Form Builder CP <= 1.2.41 - Authenticated (Contributor+) SQL Injectioncodepeople · form builder cp · CWE-89 | Средняя6,5 | — | 0,5 % | 24 янв. 2025 г. |
26Наблюдать | CVE-2023-48318Эксплойта нет | WordPress Contact Form Email plugin <= 1.3.41 - Captcha Bypass vulnerabilitycodepeople · contact form email · CWE-307 | Средняя6,5 | — | 0,3 % | 4 июн. 2024 г. |
- CVE-2016-1091640В плане
The appointment-booking-calendar plugin before 1.1.24 for WordPress has SQL injection, a different vulnerability than CVE-2015-7319.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %codepeople · appointment booking calendar22 авг. 2019 г.
- CVE-2016-1090940В плане
The booking-calendar-contact-form plugin before 1.0.24 for WordPress has SQL injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %codepeople · booking calendar contact form21 авг. 2019 г.
- CVE-2015-1009939Наблюдать
CP Appointment Calendar Plugin dex_appointments.php dex_process_ready_to_go_appointment sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codepeople · cp appointment calendar10 апр. 2023 г.
- CVE-2014-12509139Наблюдать
codepeople cp-polls Plugin cp-admin-int-message-list.inc.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %codepeople · polls cp4 мар. 2023 г.
- CVE-2024-3573539Наблюдать
WordPress WP Time Slots Booking Form plugin <= 1.2.11 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %codepeople · wp time slots booking form10 июн. 2024 г.
- CVE-2025-4624739Наблюдать
WordPress Appointment Booking Calendar plugin <= 1.3.92 - Broken Access Control Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %codepeople · appointment booking calendar22 апр. 2025 г.
- CVE-2015-923335Наблюдать
The cp-contact-form-with-paypal (aka CP Contact Form with PayPal) plugin before 1.1.6 for WordPress has CSRF with resultant XSS, related to
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codepeople · cp contact form with paypal29 сент. 2017 г.
- CVE-2018-2096435Наблюдать
The contact-form-to-email plugin before 1.2.66 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codepeople · contact form email13 авг. 2019 г.
- CVE-2022-4348235Наблюдать
WordPress Appointment Booking Calendar plugin <= 1.3.69 - Missing Authorization vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %codepeople · appointment booking calendar18 нояб. 2022 г.
- CVE-2023-2503935Наблюдать
WordPress Google Maps CP plugin <= 1.0.43 - Missing Authorization Leading To Feedback Submission Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codepeople · google maps cp25 мар. 2024 г.
- CVE-2022-4179035Наблюдать
WordPress WP Time Slots Booking Form Plugin <= 1.1.76 is vulnerable to Broken Access Control
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codepeople · wp time slots booking form17 янв. 2024 г.
- CVE-2024-085635Наблюдать
Booking Calendar < 1.3.83 - CSRF appointment scheduling
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codepeople · appointment booking calendar20 мар. 2024 г.
- CVE-2023-2746035Наблюдать
WordPress CP Contact Form with PayPal plugin <= 1.3.34 - Missing Authorization Leading To Feedback Submission vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codepeople · cp contact form with paypal3 июн. 2024 г.
- CVE-2025-4624135Наблюдать
WordPress Appointment Booking Calendar plugin <= 1.3.92 - CSRF to SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codepeople · appointment booking calendar22 апр. 2025 г.
- CVE-2025-4929135Наблюдать
WordPress Calculated Fields Form plugin <= 5.3.58 - Cross Site Request Forgery (CSRF) Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codepeople · calculated fields form6 июн. 2025 г.
- CVE-2020-937234Наблюдать
The Appointment Booking Calendar plugin before 1.3.35 for WordPress allows user input (in fields such as Description or Name) in any booking
ВысокаяCVSS 7,8Proof of conceptEPSS 9 %codepeople · appointment booking calendar4 мар. 2020 г.
- CVE-2015-731931Наблюдать
SQL injection vulnerability in cpabc_appointments_admin_int_calendar_list.inc.php in the Appointment Booking Calendar plugin before 1.1.8 fo
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %codepeople · appointment booking calendar29 сент. 2015 г.
- CVE-2015-934831Наблюдать
The sell-downloads plugin before 1.0.8 for WordPress has insufficient restrictions on brute-force guessing of purchase IDs.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %codepeople · sell downloads27 авг. 2019 г.
- CVE-2024-1227430Наблюдать
BookingPress < 1.1.23 - Unauthenticated Export File Download
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %codepeople · appointment booking calendar13 янв. 2025 г.
- CVE-2024-3354330Наблюдать
WordPress WP Time Slots Booking Form plugin <= 1.2.06 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %codepeople · wp time slots booking form9 июн. 2024 г.
- CVE-2023-2389528Наблюдать
WordPress WP Time Slots Booking Form plugin <= 1.1.82 - Broken Access Control vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %codepeople · wp time slots booking form9 дек. 2024 г.
- CVE-2024-363227Наблюдать
Smart Image Gallery < 1.0.19 - Update/Delete Google API Key via CSRF
СредняяCVSS 6,8Эксплойта нетEPSS 0 %codepeople · smart image gallery13 июл. 2024 г.
- CVE-2024-3608226Наблюдать
SQL injection vulnerability in Music Store - WordPress eCommerce versions prior to 1.1.14 allows a remote authenticated attacker with an adm
СредняяCVSS 6,5Эксплойта нетEPSS 1 %codepeople · music store7 июн. 2024 г.
- CVE-2024-1368026Наблюдать
Form Builder CP <= 1.2.41 - Authenticated (Contributor+) SQL Injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %codepeople · form builder cp24 янв. 2025 г.
- CVE-2023-4831826Наблюдать
WordPress Contact Form Email plugin <= 1.3.41 - Captcha Bypass vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %codepeople · contact form email4 июн. 2024 г.