Записи CreativeThemes
16 опубликованных записей вендора creativethemes.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 43,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-20 Improper Input Validation2
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-31382Эксплойта нет | WordPress Blocksy theme <= 2.0.22 - Cross Site Request Forgery (CSRF) vulnerabilitycreativethemes · blocksy · CWE-352 | Высокая8,8 | — | 0,2 % | 15 апр. 2024 г. |
35Наблюдать | CVE-2024-31932Эксплойта нет | WordPress Blocksy Companion plugin <= 2.0.28 - Cross Site Request Forgery (CSRF) vulnerabilitycreativethemes · blocksy companion · CWE-352 | Высокая8,8 | — | 0,2 % | 11 апр. 2024 г. |
35Наблюдать | CVE-2024-37469Эксплойта нет | WordPress Blocksy theme <= 1.9.5 - Cross Site Request Forgery (CSRF) vulnerabilitycreativethemes · blocksy · CWE-352 | Высокая8,8 | — | 0,2 % | 2 янв. 2025 г. |
25Наблюдать | CVE-2024-2392Эксплойта нет | Blocksy Companion <= 2.0.31 - Authenticated (Contributor+) Stored Cross-Site Scriptingcreativethemes · blocksy companion · CWE-79 | Средняя6,4 | — | 0,3 % | 21 мар. 2024 г. |
21Наблюдать | CVE-2024-4487Эксплойта нет | Blocksy Companion <= 2.0.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploadscreativethemes · blocksy companion · CWE-79 | Средняя5,4 | — | 0,4 % | 14 мая 2024 г. |
21Наблюдать | CVE-2024-3747Эксплойта нет | Blocksy <= 2.0.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via About Me blockcreativethemes · blocksy · CWE-20 | Средняя5,4 | — | 0,4 % | 2 мая 2024 г. |
21Наблюдать | CVE-2023-23898Эксплойта нет | WordPress Blocksy Companion Plugin <= 1.8.67 is vulnerable to Cross Site Scripting (XSS)creativethemes · blocksy companion · CWE-79 | Средняя5,4 | — | 0,3 % | 6 апр. 2023 г. |
21Наблюдать | CVE-2024-4158Эксплойта нет | Blocksy <= 2.0.42 - Authenticated (Contributor+) Stored Cross-Site Scriptingcreativethemes · blocksy · CWE-79 | Средняя5,4 | — | 0,3 % | 14 мая 2024 г. |
21Наблюдать | CVE-2024-24871Эксплойта нет | WordPress Blocksy theme <= 2.0.19 - Cross Site Scripting (XSS) vulnerabilitycreativethemes · blocksy · CWE-79 | Средняя5,4 | — | 0,3 % | 8 февр. 2024 г. |
21Наблюдать | CVE-2024-1767Эксплойта нет | Blocksy <= 2.0.26 - Authenticated (Contributor+) Stored Cross-Site Scriptingcreativethemes · blocksy · CWE-79 | Средняя5,4 | — | 0,3 % | 9 мар. 2024 г. |
21Наблюдать | CVE-2024-32961Эксплойта нет | WordPress Blocksy theme <= 2.0.33 - Cross Site Scripting (XSS) vulnerabilitycreativethemes · blocksy · CWE-79 | Средняя5,4 | — | 0,3 % | 25 апр. 2024 г. |
21Наблюдать | CVE-2024-5439Эксплойта нет | Blocksy <= 2.0.50 - Authenticated (Contributor+) Stored Cross-Site Scriptingcreativethemes · blocksy · CWE-20 | Средняя5,4 | — | 0,3 % | 5 июн. 2024 г. |
21Наблюдать | CVE-2024-4943Эксплойта нет | Blocksy <= 2.0.46 - Authenticated (Contributor+) Stored Cross-Site Scriptingcreativethemes · blocksy · CWE-79 | Средняя5,4 | — | 0,3 % | 20 мая 2024 г. |
21Наблюдать | CVE-2024-11420Эксплойта нет | Blocksy <= 2.0.77 - Authenticated (Contributor+) Stored Cross-Site Scriptingcreativethemes · blocksy · CWE-79 | Средняя5,4 | — | 0,3 % | 5 дек. 2024 г. |
19Наблюдать | CVE-2024-35633Эксплойта нет | WordPress Blocksy Companion plugin <= 2.0.42 - Server Side Request Forgery (SSRF) vulnerabilitycreativethemes · blocksy companion · CWE-918 | Средняя4,9 | — | 0,3 % | 3 июн. 2024 г. |
17Наблюдать | CVE-2023-1911Эксплойта нет | Blocksy Companion < 1.8.82 - Subscriber+ Draft Post Accesscreativethemes · blocksy companion · CWE-639 | Средняя4,3 | — | 0,6 % | 2 мая 2023 г. |
- CVE-2024-3138235Наблюдать
WordPress Blocksy theme <= 2.0.22 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %creativethemes · blocksy15 апр. 2024 г.
- CVE-2024-3193235Наблюдать
WordPress Blocksy Companion plugin <= 2.0.28 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %creativethemes · blocksy companion11 апр. 2024 г.
- CVE-2024-3746935Наблюдать
WordPress Blocksy theme <= 1.9.5 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %creativethemes · blocksy2 янв. 2025 г.
- CVE-2024-239225Наблюдать
Blocksy Companion <= 2.0.31 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 0 %creativethemes · blocksy companion21 мар. 2024 г.
- CVE-2024-448721Наблюдать
Blocksy Companion <= 2.0.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy companion14 мая 2024 г.
- CVE-2024-374721Наблюдать
Blocksy <= 2.0.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via About Me block
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy2 мая 2024 г.
- CVE-2023-2389821Наблюдать
WordPress Blocksy Companion Plugin <= 1.8.67 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy companion6 апр. 2023 г.
- CVE-2024-415821Наблюдать
Blocksy <= 2.0.42 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy14 мая 2024 г.
- CVE-2024-2487121Наблюдать
WordPress Blocksy theme <= 2.0.19 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy8 февр. 2024 г.
- CVE-2024-176721Наблюдать
Blocksy <= 2.0.26 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy9 мар. 2024 г.
- CVE-2024-3296121Наблюдать
WordPress Blocksy theme <= 2.0.33 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy25 апр. 2024 г.
- CVE-2024-543921Наблюдать
Blocksy <= 2.0.50 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy5 июн. 2024 г.
- CVE-2024-494321Наблюдать
Blocksy <= 2.0.46 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy20 мая 2024 г.
- CVE-2024-1142021Наблюдать
Blocksy <= 2.0.77 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %creativethemes · blocksy5 дек. 2024 г.
- CVE-2024-3563319Наблюдать
WordPress Blocksy Companion plugin <= 2.0.42 - Server Side Request Forgery (SSRF) vulnerability
СредняяCVSS 4,9Эксплойта нетEPSS 0 %creativethemes · blocksy companion3 июн. 2024 г.
- CVE-2023-191117Наблюдать
Blocksy Companion < 1.8.82 - Subscriber+ Draft Post Access
СредняяCVSS 4,3Эксплойта нетEPSS 1 %creativethemes · blocksy companion2 мая 2023 г.