Записи dFactory
9 опубликованных записей вендора dfactory.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-862 Missing Authorization2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-43924Эксплойта нет | WordPress Responsive Lightbox & Gallery plugin <= 2.4.7 - Broken Access Control vulnerabilitydfactory · responsive lightbox · CWE-862 | Критическая9,8 | — | 0,5 % | 23 окт. 2024 г. |
35Наблюдать | CVE-2024-31252Эксплойта нет | WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerabilitydfactory · responsive lightbox \& gallery · CWE-862 | Высокая8,8 | — | 0,4 % | 9 июн. 2024 г. |
27Наблюдать | CVE-2025-3742Эксплойта нет | Responsive Lightbox & Gallery < 2.5.1 - Contributor+ Stored XSSdfactory · responsive lightbox · CWE-79 | Средняя6,8 | — | 0,5 % | 15 мая 2025 г. |
24Наблюдать | CVE-2017-2243Эксплойта нет | Cross-site scripting vulnerability in Responsive Lightbox prior to version 1.7.2 allows an attacker to inject arbitrary web script or HTML vdfactory · responsive lightbox · CWE-79 | Средняя6,1 | — | 1,5 % | 7 июл. 2017 г. |
21Наблюдать | CVE-2023-0076Эксплойта нет | Download Attachments < 1.3 - Contributor+ Stored XSSdfactory · download attachments · CWE-79 | Средняя5,4 | — | 0,5 % | 6 мар. 2023 г. |
21Наблюдать | CVE-2023-49174Эксплойта нет | WordPress Responsive Lightbox Plugin <= 2.4.5 is vulnerable to Cross Site Scripting (XSS)dfactory · responsive lightbox · CWE-79 | Средняя5,4 | — | 0,4 % | 15 дек. 2023 г. |
21Наблюдать | CVE-2024-6870Эксплойта нет | Responsive Lightbox & Gallery <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via File Uploaddfactory · responsive lightbox · CWE-79 | Средняя5,4 | — | 0,3 % | 22 авг. 2024 г. |
21Наблюдать | CVE-2025-5093Эксплойта нет | Responsive Lightbox & Gallery < 2.5.2 - Contributor+ Stored XSSdfactory · responsive lightbox · CWE-79 | Средняя5,4 | — | 0,2 % | 27 июн. 2025 г. |
19Наблюдать | CVE-2021-24613Эксплойта нет | Post Views Counter < 1.3.5 - Authenticated Stored XSSdfactory · post views counter · CWE-79 | Средняя4,8 | — | 0,6 % | 20 сент. 2021 г. |
- CVE-2024-4392439Наблюдать
WordPress Responsive Lightbox & Gallery plugin <= 2.4.7 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %dfactory · responsive lightbox23 окт. 2024 г.
- CVE-2024-3125235Наблюдать
WordPress Responsive Lightbox & Gallery plugin <= 2.4.6 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %dfactory · responsive lightbox \& gallery9 июн. 2024 г.
- CVE-2025-374227Наблюдать
Responsive Lightbox & Gallery < 2.5.1 - Contributor+ Stored XSS
СредняяCVSS 6,8Эксплойта нетEPSS 1 %dfactory · responsive lightbox15 мая 2025 г.
- CVE-2017-224324Наблюдать
Cross-site scripting vulnerability in Responsive Lightbox prior to version 1.7.2 allows an attacker to inject arbitrary web script or HTML v
СредняяCVSS 6,1Эксплойта нетEPSS 1 %dfactory · responsive lightbox7 июл. 2017 г.
- CVE-2023-007621Наблюдать
Download Attachments < 1.3 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dfactory · download attachments6 мар. 2023 г.
- CVE-2023-4917421Наблюдать
WordPress Responsive Lightbox Plugin <= 2.4.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dfactory · responsive lightbox15 дек. 2023 г.
- CVE-2024-687021Наблюдать
Responsive Lightbox & Gallery <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dfactory · responsive lightbox22 авг. 2024 г.
- CVE-2025-509321Наблюдать
Responsive Lightbox & Gallery < 2.5.2 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %dfactory · responsive lightbox27 июн. 2025 г.
- CVE-2021-2461319Наблюдать
Post Views Counter < 1.3.5 - Authenticated Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 1 %dfactory · post views counter20 сент. 2021 г.