Перейти к содержимому
Noroxi

Записи fullworksplugins

17 опубликованных записей вендора fullworksplugins.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
64,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 17
  2. 19
  3. 22
  4. 23
  5. 24
  6. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

17 записей
  • CVE-2023-25714
    30Наблюдать

    WordPress Quick Paypal Payments plugin <= 5.7.25 - Broken Access Control vulnerability

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    fullworks · quick paypal payments9 дек. 2024 г.

  • CVE-2023-25035
    26Наблюдать

    WordPress Quick Contact Form plugin <= 8.0.3.1 - Broken Access Control vulnerability

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    fullworks · quick contact form9 дек. 2024 г.

  • CVE-2017-18536
    25Наблюдать

    The stop-user-enumeration plugin before 1.3.8 for WordPress has XSS.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    fullworksplugins · stop user enumeration21 авг. 2019 г.

  • CVE-2023-23491
    24Наблюдать

    The Quick Event Manager WordPress Plugin, version < 9.7.5, is affected by a reflected cross-site scripting vulnerability in the 'category' p

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    fullworksplugins · quick event manager20 янв. 2023 г.

  • CVE-2023-23979
    24Наблюдать

    WordPress Quick Event Manager Plugin <= 9.7.4 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    fullworksplugins · quick event manager6 апр. 2023 г.

  • CVE-2023-25713
    24Наблюдать

    WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    fullworksplugins · quick paypal payments7 апр. 2023 г.

  • CVE-2017-1000226
    21Наблюдать

    Stop User Enumeration 1.3.8 allows user enumeration via the REST API

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    fullworksplugins · stop user enumeration17 нояб. 2017 г.

  • CVE-2025-4302
    21Наблюдать

    Stop User Enumeration < 1.7.3 - Protection Bypass

    СредняяCVSS 5,3Proof of conceptEPSS 1 %

    fullworksplugins · stop user enumeration17 июл. 2025 г.

  • CVE-2023-23975
    21Наблюдать

    WordPress Quick Event Manager plugin <= 9.7.4 - Broken Access Control vulnerability

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    fullworks · quick event manager9 дек. 2024 г.

  • CVE-2022-37339
    21Наблюдать

    WordPress Meet My Team plugin <= 2.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    fullworksplugins · meet my team23 сент. 2022 г.

  • CVE-2023-23885
    21Наблюдать

    WordPress Quick Contact Form Plugin <= 8.0.3.1 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    fullworksplugins · quick contact form7 апр. 2023 г.

  • CVE-2023-23889
    21Наблюдать

    WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    fullworksplugins · quick paypal payments25 апр. 2023 г.

  • CVE-2023-23974
    21Наблюдать

    WordPress Quick Event Manager Plugin <= 9.7.4 is vulnerable to Cross Site Request Forgery (CSRF)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    fullworksplugins · quick event manager1 мар. 2023 г.

  • CVE-2023-1554
    19Наблюдать

    Quick Paypal Payments < 5.7.26.4 - Admin+ Stored XSS

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    fullworksplugins · quick paypal payments2 мая 2023 г.

  • CVE-2023-25702
    19Наблюдать

    WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    fullworksplugins · quick paypal payments7 апр. 2023 г.

  • CVE-2022-47608
    19Наблюдать

    WordPress Quick Contact Form Plugin <= 8.0.3.1 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    fullworksplugins · quick contact form25 апр. 2023 г.

  • CVE-2022-46863
    19Наблюдать

    WordPress Quick Event Manager Plugin <= 9.6.4 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    fullworksplugins · quick event manager28 мар. 2023 г.