Записи filemanagerpro
14 опубликованных записей вендора filemanagerpro.
Профиль для исследователя
- Попали в KEV
- 1 · 7,1 %
- С эксплойтом
- 1 · 7,1 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 7,1 %
- Медиана: публикация → KEV
- 420 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-862 Missing Authorization1
- CWE-330 Use of Insufficiently Random Values1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
98Срочно | CVE-2020-25213Готовый эксплойт | The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because filemanagerpro · file manager · CWE-434 | Критическая9,8 | KEV | 97,3 % | 9 сент. 2020 г. |
40В плане | CVE-2023-6846Эксплойта нет | File Manager Pro <= 8.3.4 - Authenticated (Subscriber+) Arbitrary File Uploadfilemanagerpro · file manager · CWE-94 | Высокая8,8 | — | 15,9 % | 5 февр. 2024 г. |
39Наблюдать | CVE-2018-25105Эксплойта нет | File Manager <= 3.0 - Unauthenticated Arbitrary File Upload/Downloadfilemanagerpro · file manager · CWE-862 | Критическая9,8 | — | 0,8 % | 16 окт. 2024 г. |
38Наблюдать | CVE-2024-1538Эксплойта нет | File Manager <= 7.2.4 - Cross-Site Request Forgery to Local JS File Inclusionfilemanagerpro · file manager · CWE-352 | Высокая8,8 | — | 10,7 % | 21 мар. 2024 г. |
35Наблюдать | CVE-2020-24312Proof of concept | mndpsingh287 WP File Manager v6.4 and lower fails to restrict external access to the fm_backups directory with a .htaccess file.filemanagerpro · file manager · CWE-552 | Высокая7,5 | — | 15,9 % | 26 авг. 2020 г. |
35Наблюдать | CVE-2018-16966Эксплойта нет | There is a CSRF vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path paramefilemanagerpro · file manager · CWE-352 | Высокая8,8 | — | 0,9 % | 15 апр. 2019 г. |
35Наблюдать | CVE-2024-8746Эксплойта нет | File Manager Pro <= 8.3.9 - Unauthenticated Backup File Download and Uploadfilemanagerpro · file manager · CWE-434 | Высокая8,8 | — | 0,6 % | 16 окт. 2024 г. |
35Наблюдать | CVE-2024-8507Эксплойта нет | File Manager Pro <= 8.3.9 - Cross-Site Request Forgery to Arbitrary File Uploadfilemanagerpro · file manager · CWE-352 | Высокая8,8 | — | 0,3 % | 16 окт. 2024 г. |
30Наблюдать | CVE-2024-0761Эксплойта нет | File Manager <= 7.2.1 - Sensitive Information Exposure via Backup Filenamesfilemanagerpro · file manager · CWE-330 | Высокая7,5 | — | 1,0 % | 5 февр. 2024 г. |
27Наблюдать | CVE-2024-2654Эксплойта нет | File Manager <= 7.2.5 - Authenticated (Administrator+) Directory Traversalfilemanagerpro · file manager · CWE-35 | Средняя6,8 | — | 0,9 % | 9 апр. 2024 г. |
24Наблюдать | CVE-2018-16967Эксплойта нет | There is an XSS vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path paramefilemanagerpro · file manager · CWE-79 | Средняя6,1 | — | 1,4 % | 15 апр. 2019 г. |
21Наблюдать | CVE-2018-16363Proof of concept | The mndpsingh287 File Manager plugin V2.9 for WordPress has XSS via the lang parameter in a wp-admin/admin.php?page=wp_file_manager request filemanagerpro · file manager · CWE-79 | Средняя5,4 | — | 1,4 % | 7 сент. 2018 г. |
21Наблюдать | CVE-2021-24177Эксплойта нет | WP File Manager < 7.1 - Reflected Cross-Site Scripting (XSS)filemanagerpro · file manager · CWE-79 | Средняя5,4 | — | 0,9 % | 5 апр. 2021 г. |
21Наблюдать | CVE-2024-8918Эксплойта нет | File Manager Pro <= 8.3.9 - Unauthenticated Limited JavaScript File Uploadfilemanagerpro · file manager · CWE-434 | Средняя5,4 | — | 0,3 % | 16 окт. 2024 г. |
- CVE-2020-2521398Срочно
The File Manager (wp-file-manager) plugin before 6.9 for WordPress allows remote attackers to upload and execute arbitrary PHP code because
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %filemanagerpro · file manager9 сент. 2020 г.
- CVE-2023-684640В плане
File Manager Pro <= 8.3.4 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 16 %filemanagerpro · file manager5 февр. 2024 г.
- CVE-2018-2510539Наблюдать
File Manager <= 3.0 - Unauthenticated Arbitrary File Upload/Download
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %filemanagerpro · file manager16 окт. 2024 г.
- CVE-2024-153838Наблюдать
File Manager <= 7.2.4 - Cross-Site Request Forgery to Local JS File Inclusion
ВысокаяCVSS 8,8Эксплойта нетEPSS 11 %filemanagerpro · file manager21 мар. 2024 г.
- CVE-2020-2431235Наблюдать
mndpsingh287 WP File Manager v6.4 and lower fails to restrict external access to the fm_backups directory with a .htaccess file.
ВысокаяCVSS 7,5Proof of conceptEPSS 16 %filemanagerpro · file manager26 авг. 2020 г.
- CVE-2018-1696635Наблюдать
There is a CSRF vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path parame
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %filemanagerpro · file manager15 апр. 2019 г.
- CVE-2024-874635Наблюдать
File Manager Pro <= 8.3.9 - Unauthenticated Backup File Download and Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %filemanagerpro · file manager16 окт. 2024 г.
- CVE-2024-850735Наблюдать
File Manager Pro <= 8.3.9 - Cross-Site Request Forgery to Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %filemanagerpro · file manager16 окт. 2024 г.
- CVE-2024-076130Наблюдать
File Manager <= 7.2.1 - Sensitive Information Exposure via Backup Filenames
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %filemanagerpro · file manager5 февр. 2024 г.
- CVE-2024-265427Наблюдать
File Manager <= 7.2.5 - Authenticated (Administrator+) Directory Traversal
СредняяCVSS 6,8Эксплойта нетEPSS 1 %filemanagerpro · file manager9 апр. 2024 г.
- CVE-2018-1696724Наблюдать
There is an XSS vulnerability in the mndpsingh287 File Manager plugin 3.0 for WordPress via the page=wp_file_manager_root public_path parame
СредняяCVSS 6,1Эксплойта нетEPSS 1 %filemanagerpro · file manager15 апр. 2019 г.
- CVE-2018-1636321Наблюдать
The mndpsingh287 File Manager plugin V2.9 for WordPress has XSS via the lang parameter in a wp-admin/admin.php?page=wp_file_manager request
СредняяCVSS 5,4Proof of conceptEPSS 1 %filemanagerpro · file manager7 сент. 2018 г.
- CVE-2021-2417721Наблюдать
WP File Manager < 7.1 - Reflected Cross-Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 1 %filemanagerpro · file manager5 апр. 2021 г.
- CVE-2024-891821Наблюдать
File Manager Pro <= 8.3.9 - Unauthenticated Limited JavaScript File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %filemanagerpro · file manager16 окт. 2024 г.