Записи Etoilewebdesign
26 опубликованных записей вендора etoilewebdesign.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 23,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')15
- CWE-862 Missing Authorization4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-306 Missing Authentication for Critical Function1
- CWE-502 Deserialization of Untrusted Data1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2025-2005Proof of concept | Front-End-Only-Users <= 3.2.32 - Unauthenticated Arbitrary File Uploadetoilewebdesign · front end users · CWE-434 | Критическая9,8 | — | 22,0 % | 2 апр. 2025 г. |
40В плане | CVE-2017-12199Эксплойта нет | The Etoile Ultimate Product Catalog plugin 4.2.11 for WordPress has SQL injection with these wp-admin/admin-ajax.php POST actions: catalogueetoilewebdesign · ultimate product catalog · CWE-89 | Критическая9,8 | — | 1,8 % | 2 авг. 2017 г. |
39Наблюдать | CVE-2020-36726Эксплойта нет | Ultimate Reviews < 2.1.33 - PHP Object Injectionetoilewebdesign · ultimate reviews · CWE-502 | Критическая9,8 | — | 1,6 % | 6 июн. 2023 г. |
39Наблюдать | CVE-2025-47580Эксплойта нет | WordPress Front End Users plugin <= 3.2.35 - Broken Access Control vulnerabilityetoilewebdesign · front end users · CWE-862 | Критическая9,8 | — | 0,3 % | 15 мая 2025 г. |
35Наблюдать | CVE-2024-7607Эксплойта нет | Front End Users <= 3.2.28 - Authenticated (Contributor+) Time-Based SQL Injectionetoilewebdesign · front end users · CWE-89 | Высокая8,8 | — | 0,5 % | 29 авг. 2024 г. |
35Наблюдать | CVE-2024-43343Эксплойта нет | WordPress Order Tracking – WordPress Status Tracking Plugin plugin < 3.3.13 - Broken Access Control vulnerabilityetoilewebdesign · order tracking · CWE-862 | Высокая8,8 | — | 0,5 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2023-34005Эксплойта нет | WordPress Front End Users Plugin <= 3.2.24 is vulnerable to Cross Site Request Forgery (CSRF)etoilewebdesign · front end users · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2023 г. |
31Наблюдать | CVE-2019-17232Proof of concept | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows unauthenticated options import.etoilewebdesign · ultimate faq · CWE-306 | Высокая7,5 | — | 3,5 % | 7 окт. 2019 г. |
28Наблюдать | CVE-2024-13569Proof of concept | Front End Users <= 3.2.32 - Reflected XSSetoilewebdesign · front end users · CWE-79 | Высокая7,1 | — | 0,5 % | 22 апр. 2025 г. |
26Наблюдать | CVE-2021-24993Эксплойта нет | Ultimate Product Catalog < 5.0.26 - Subscriber+ Arbitrary Product Creation & Settings Updateetoilewebdesign · ultimate product catalog · CWE-862 | Средняя6,5 | — | 0,5 % | 7 февр. 2022 г. |
25Наблюдать | CVE-2020-7107Proof of concept | The Ultimate FAQ plugin before 1.8.30 for WordPress allows XSS via Display_FAQ to Shortcodes/DisplayFAQs.php.etoilewebdesign · ultimate faq · CWE-79 | Средняя6,1 | — | 2,2 % | 16 янв. 2020 г. |
25Наблюдать | CVE-2019-17233Proof of concept | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows HTML content injection.etoilewebdesign · ultimate faq · CWE-79 | Средняя6,1 | — | 1,8 % | 7 окт. 2019 г. |
24Наблюдать | CVE-2020-24313Эксплойта нет | Etoile Web Design Ultimate Appointment Booking & Scheduling WordPress Plugin v1.1.9 and lower does not sanitize the value of the "Appointmenetoilewebdesign · ultimate appointment booking \& scheduling · CWE-79 | Средняя6,1 | — | 1,2 % | 26 авг. 2020 г. |
24Наблюдать | CVE-2019-15643Эксплойта нет | The ultimate-faqs plugin before 1.8.22 for WordPress has XSS.etoilewebdesign · ultimate faq · CWE-79 | Средняя6,1 | — | 0,9 % | 27 авг. 2019 г. |
24Наблюдать | CVE-2017-12200Эксплойта нет | The Etoile Ultimate Product Catalog plugin 4.2.11 for WordPress has XSS in the Add Product Manually component.etoilewebdesign · ultimate product catalog · CWE-79 | Средняя6,1 | — | 0,9 % | 2 авг. 2017 г. |
24Наблюдать | CVE-2023-4471Эксплойта нет | Order Tracking Pro <= 3.3.6 - Reflected Cross-Site Scriptingetoilewebdesign · order tracking · CWE-79 | Средняя6,1 | — | 0,6 % | 31 авг. 2023 г. |
24Наблюдать | CVE-2023-33322Эксплойта нет | WordPress Front End Users plugin < 3.2.25 - Cross Site Scripting (XSS) vulnerabilityetoilewebdesign · front end users · CWE-79 | Средняя6,1 | — | 0,4 % | 26 мар. 2024 г. |
24Наблюдать | CVE-2024-25597Эксплойта нет | WordPress Ultimate Reviews plugin <= 3.2.8 - Unauthenticated Cross Site Scripting (XSS) vulnerabilityetoilewebdesign · ultimate reviews · CWE-79 | Средняя6,1 | — | 0,4 % | 15 мар. 2024 г. |
22Наблюдать | CVE-2021-24968Эксплойта нет | Ultimate FAQ < 2.1.2 - Subscriber+ Arbitrary FAQ Creationetoilewebdesign · ultimate faq · CWE-862 | Средняя5,7 | — | 0,4 % | 24 янв. 2022 г. |
21Наблюдать | CVE-2024-7606Эксплойта нет | Front End Users <= 3.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeetoilewebdesign · front end users · CWE-79 | Средняя5,4 | — | 0,3 % | 29 авг. 2024 г. |
21Наблюдать | CVE-2024-13563Эксплойта нет | Front End Users <= 3.2.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via forgot-password Shortcodeetoilewebdesign · front end users · CWE-79 | Средняя5,4 | — | 0,3 % | 15 февр. 2025 г. |
21Наблюдать | CVE-2025-26877Эксплойта нет | WordPress Front End Users Plugin <= 3.2.30 - Cross Site Scripting (XSS) vulnerabilityetoilewebdesign · front end users · CWE-79 | Средняя5,4 | — | 0,3 % | 25 февр. 2025 г. |
19Наблюдать | CVE-2022-23979Эксплойта нет | WordPress Ultimate Reviews plugin <= 3.0.15 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilityetoilewebdesign · ultimate reviews · CWE-79 | Средняя4,8 | — | 0,6 % | 28 янв. 2022 г. |
19Наблюдать | CVE-2023-2711Эксплойта нет | Ultimate Product Catalog < 5.2.6 - Admin+ Stored XSSetoilewebdesign · ultimate product catalog · CWE-79 | Средняя4,8 | — | 0,5 % | 27 июн. 2023 г. |
19Наблюдать | CVE-2024-12410Эксплойта нет | Front End Users <= 3.2.32 - Authenticated (Admin+) SQL injectionetoilewebdesign · front end users · CWE-89 | Средняя4,9 | — | 0,4 % | 2 апр. 2025 г. |
- CVE-2025-200546В плане
Front-End-Only-Users <= 3.2.32 - Unauthenticated Arbitrary File Upload
КритическаяCVSS 9,8Proof of conceptEPSS 22 %etoilewebdesign · front end users2 апр. 2025 г.
- CVE-2017-1219940В плане
The Etoile Ultimate Product Catalog plugin 4.2.11 for WordPress has SQL injection with these wp-admin/admin-ajax.php POST actions: catalogue
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %etoilewebdesign · ultimate product catalog2 авг. 2017 г.
- CVE-2020-3672639Наблюдать
Ultimate Reviews < 2.1.33 - PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %etoilewebdesign · ultimate reviews6 июн. 2023 г.
- CVE-2025-4758039Наблюдать
WordPress Front End Users plugin <= 3.2.35 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %etoilewebdesign · front end users15 мая 2025 г.
- CVE-2024-760735Наблюдать
Front End Users <= 3.2.28 - Authenticated (Contributor+) Time-Based SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %etoilewebdesign · front end users29 авг. 2024 г.
- CVE-2024-4334335Наблюдать
WordPress Order Tracking – WordPress Status Tracking Plugin plugin < 3.3.13 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %etoilewebdesign · order tracking1 нояб. 2024 г.
- CVE-2023-3400535Наблюдать
WordPress Front End Users Plugin <= 3.2.24 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %etoilewebdesign · front end users17 июл. 2023 г.
- CVE-2019-1723231Наблюдать
Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows unauthenticated options import.
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %etoilewebdesign · ultimate faq7 окт. 2019 г.
- CVE-2024-1356928Наблюдать
Front End Users <= 3.2.32 - Reflected XSS
ВысокаяCVSS 7,1Proof of conceptEPSS 1 %etoilewebdesign · front end users22 апр. 2025 г.
- CVE-2021-2499326Наблюдать
Ultimate Product Catalog < 5.0.26 - Subscriber+ Arbitrary Product Creation & Settings Update
СредняяCVSS 6,5Эксплойта нетEPSS 0 %etoilewebdesign · ultimate product catalog7 февр. 2022 г.
- CVE-2020-710725Наблюдать
The Ultimate FAQ plugin before 1.8.30 for WordPress allows XSS via Display_FAQ to Shortcodes/DisplayFAQs.php.
СредняяCVSS 6,1Proof of conceptEPSS 2 %etoilewebdesign · ultimate faq16 янв. 2020 г.
- CVE-2019-1723325Наблюдать
Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows HTML content injection.
СредняяCVSS 6,1Proof of conceptEPSS 2 %etoilewebdesign · ultimate faq7 окт. 2019 г.
- CVE-2020-2431324Наблюдать
Etoile Web Design Ultimate Appointment Booking & Scheduling WordPress Plugin v1.1.9 and lower does not sanitize the value of the "Appointmen
СредняяCVSS 6,1Эксплойта нетEPSS 1 %etoilewebdesign · ultimate appointment booking \& scheduling26 авг. 2020 г.
- CVE-2019-1564324Наблюдать
The ultimate-faqs plugin before 1.8.22 for WordPress has XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %etoilewebdesign · ultimate faq27 авг. 2019 г.
- CVE-2017-1220024Наблюдать
The Etoile Ultimate Product Catalog plugin 4.2.11 for WordPress has XSS in the Add Product Manually component.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %etoilewebdesign · ultimate product catalog2 авг. 2017 г.
- CVE-2023-447124Наблюдать
Order Tracking Pro <= 3.3.6 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %etoilewebdesign · order tracking31 авг. 2023 г.
- CVE-2023-3332224Наблюдать
WordPress Front End Users plugin < 3.2.25 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %etoilewebdesign · front end users26 мар. 2024 г.
- CVE-2024-2559724Наблюдать
WordPress Ultimate Reviews plugin <= 3.2.8 - Unauthenticated Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %etoilewebdesign · ultimate reviews15 мар. 2024 г.
- CVE-2021-2496822Наблюдать
Ultimate FAQ < 2.1.2 - Subscriber+ Arbitrary FAQ Creation
СредняяCVSS 5,7Эксплойта нетEPSS 0 %etoilewebdesign · ultimate faq24 янв. 2022 г.
- CVE-2024-760621Наблюдать
Front End Users <= 3.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %etoilewebdesign · front end users29 авг. 2024 г.
- CVE-2024-1356321Наблюдать
Front End Users <= 3.2.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via forgot-password Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %etoilewebdesign · front end users15 февр. 2025 г.
- CVE-2025-2687721Наблюдать
WordPress Front End Users Plugin <= 3.2.30 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %etoilewebdesign · front end users25 февр. 2025 г.
- CVE-2022-2397919Наблюдать
WordPress Ultimate Reviews plugin <= 3.0.15 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %etoilewebdesign · ultimate reviews28 янв. 2022 г.
- CVE-2023-271119Наблюдать
Ultimate Product Catalog < 5.2.6 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 1 %etoilewebdesign · ultimate product catalog27 июн. 2023 г.
- CVE-2024-1241019Наблюдать
Front End Users <= 3.2.32 - Authenticated (Admin+) SQL injection
СредняяCVSS 4,9Эксплойта нетEPSS 0 %etoilewebdesign · front end users2 апр. 2025 г.