Записи dev4press
12 опубликованных записей вендора dev4press.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-290 Authentication Bypass by Spoofing1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-0852Эксплойта нет | coreActivity < 1.8.1 - Unauthenticated Stored XSSdev4press · coreactivity · CWE-79 | Высокая8,8 | — | 0,7 % | 15 мая 2025 г. |
30Наблюдать | CVE-2014-2839Эксплойта нет | SQL injection vulnerability in the GD Star Rating plugin 19.22 for WordPress allows remote administrators to execute arbitrary SQL commands dev4press · gd star rating · CWE-89 | Высокая7,5 | — | 1,6 % | 12 янв. 2015 г. |
28Наблюдать | CVE-2023-46821Эксплойта нет | WordPress GD Security Headers Plugin <= 1.7 is vulnerable to SQL Injectiondev4press · gd security headers · CWE-89 | Высокая7,2 | — | 0,6 % | 6 нояб. 2023 г. |
27Наблюдать | CVE-2014-2838Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in the GD Star Rating plugin 19.22 for WordPress allow remote attackers to hijackdev4press · gd star rating · CWE-352 | Средняя6,8 | — | 1,0 % | 12 янв. 2015 г. |
24Наблюдать | CVE-2017-18591Эксплойта нет | The gd-rating-system plugin before 2.1 for WordPress has XSS in log.php.dev4press · gd rating system · CWE-79 | Средняя6,1 | — | 0,9 % | 27 авг. 2019 г. |
24Наблюдать | CVE-2023-3122Эксплойта нет | GD Mail Queue <= 3.9.3 - Unauthenticated Stored Cross-Site Scripting via Emaildev4press · gd mail queue · CWE-79 | Средняя6,1 | — | 0,5 % | 12 июл. 2023 г. |
24Наблюдать | CVE-2024-25093Эксплойта нет | WordPress GD Rating System Plugin <= 3.5 is vulnerable to Cross Site Scripting (XSS)dev4press · gd rating system · CWE-79 | Средняя6,1 | — | 0,4 % | 29 февр. 2024 г. |
24Наблюдать | CVE-2023-40330Эксплойта нет | WordPress GD Security Headers Plugin <= 1.6.1 is vulnerable to Cross Site Scripting (XSS)dev4press · gd security headers · CWE-79 | Средняя6,1 | — | 0,4 % | 27 сент. 2023 г. |
21Наблюдать | CVE-2024-0868Эксплойта нет | coreActivity < 2.1 - Unauthenticated IP Spoofingdev4press · coreactivity · CWE-290 | Средняя5,3 | — | 0,5 % | 17 апр. 2024 г. |
21Наблюдать | CVE-2022-45816Эксплойта нет | WordPress GD bbPress Attachments Plugin <= 4.3.1 is vulnerable to Cross Site Scripting (XSS)dev4press · gd bbpress attachments · CWE-79 | Средняя5,4 | — | 0,4 % | 6 дек. 2022 г. |
18Наблюдать | CVE-2015-5481Эксплойта нет | Cross-site scripting (XSS) vulnerability in forms/panels.php in the GD bbPress Attachments plugin before 2.3 for WordPress allows remote attdev4press · gd bbpress attachments · CWE-79 | Средняя4,3 | — | 2,1 % | 18 авг. 2015 г. |
17Наблюдать | CVE-2015-5482Эксплойта нет | Directory traversal vulnerability in the GD bbPress Attachments plugin before 2.3 for WordPress allows remote administrators to include and dev4press · gd bbpress attachments · CWE-22 | Средняя4,0 | — | 1,8 % | 18 авг. 2015 г. |
- CVE-2024-085235Наблюдать
coreActivity < 1.8.1 - Unauthenticated Stored XSS
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %dev4press · coreactivity15 мая 2025 г.
- CVE-2014-283930Наблюдать
SQL injection vulnerability in the GD Star Rating plugin 19.22 for WordPress allows remote administrators to execute arbitrary SQL commands
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %dev4press · gd star rating12 янв. 2015 г.
- CVE-2023-4682128Наблюдать
WordPress GD Security Headers Plugin <= 1.7 is vulnerable to SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %dev4press · gd security headers6 нояб. 2023 г.
- CVE-2014-283827Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in the GD Star Rating plugin 19.22 for WordPress allow remote attackers to hijack
СредняяCVSS 6,8Эксплойта нетEPSS 1 %dev4press · gd star rating12 янв. 2015 г.
- CVE-2017-1859124Наблюдать
The gd-rating-system plugin before 2.1 for WordPress has XSS in log.php.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %dev4press · gd rating system27 авг. 2019 г.
- CVE-2023-312224Наблюдать
GD Mail Queue <= 3.9.3 - Unauthenticated Stored Cross-Site Scripting via Email
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dev4press · gd mail queue12 июл. 2023 г.
- CVE-2024-2509324Наблюдать
WordPress GD Rating System Plugin <= 3.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dev4press · gd rating system29 февр. 2024 г.
- CVE-2023-4033024Наблюдать
WordPress GD Security Headers Plugin <= 1.6.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %dev4press · gd security headers27 сент. 2023 г.
- CVE-2024-086821Наблюдать
coreActivity < 2.1 - Unauthenticated IP Spoofing
СредняяCVSS 5,3Эксплойта нетEPSS 0 %dev4press · coreactivity17 апр. 2024 г.
- CVE-2022-4581621Наблюдать
WordPress GD bbPress Attachments Plugin <= 4.3.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dev4press · gd bbpress attachments6 дек. 2022 г.
- CVE-2015-548118Наблюдать
Cross-site scripting (XSS) vulnerability in forms/panels.php in the GD bbPress Attachments plugin before 2.3 for WordPress allows remote att
СредняяCVSS 4,3Эксплойта нетEPSS 2 %dev4press · gd bbpress attachments18 авг. 2015 г.
- CVE-2015-548217Наблюдать
Directory traversal vulnerability in the GD bbPress Attachments plugin before 2.3 for WordPress allows remote administrators to include and
СредняяCVSS 4,0Эксплойта нетEPSS 2 %dev4press · gd bbpress attachments18 авг. 2015 г.