Записи fullworksplugins
17 опубликованных записей вендора fullworksplugins.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 64,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-862 Missing Authorization3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-203 Observable Discrepancy1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2023-25714Эксплойта нет | WordPress Quick Paypal Payments plugin <= 5.7.25 - Broken Access Control vulnerabilityfullworks · quick paypal payments · CWE-862 | Высокая7,5 | — | 0,8 % | 9 дек. 2024 г. |
26Наблюдать | CVE-2023-25035Эксплойта нет | WordPress Quick Contact Form plugin <= 8.0.3.1 - Broken Access Control vulnerabilityfullworks · quick contact form · CWE-862 | Средняя6,5 | — | 0,7 % | 9 дек. 2024 г. |
25Наблюдать | CVE-2017-18536Proof of concept | The stop-user-enumeration plugin before 1.3.8 for WordPress has XSS.fullworksplugins · stop user enumeration · CWE-79 | Средняя6,1 | — | 2,0 % | 21 авг. 2019 г. |
24Наблюдать | CVE-2023-23491Proof of concept | The Quick Event Manager WordPress Plugin, version < 9.7.5, is affected by a reflected cross-site scripting vulnerability in the 'category' pfullworksplugins · quick event manager · CWE-79 | Средняя6,1 | — | 1,2 % | 20 янв. 2023 г. |
24Наблюдать | CVE-2023-23979Эксплойта нет | WordPress Quick Event Manager Plugin <= 9.7.4 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick event manager · CWE-79 | Средняя6,1 | — | 0,4 % | 6 апр. 2023 г. |
24Наблюдать | CVE-2023-25713Эксплойта нет | WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick paypal payments · CWE-79 | Средняя6,1 | — | 0,4 % | 7 апр. 2023 г. |
21Наблюдать | CVE-2017-1000226Эксплойта нет | Stop User Enumeration 1.3.8 allows user enumeration via the REST APIfullworksplugins · stop user enumeration · CWE-200 | Средняя5,3 | — | 1,4 % | 17 нояб. 2017 г. |
21Наблюдать | CVE-2025-4302Proof of concept | Stop User Enumeration < 1.7.3 - Protection Bypassfullworksplugins · stop user enumeration · CWE-203 | Средняя5,3 | — | 0,9 % | 17 июл. 2025 г. |
21Наблюдать | CVE-2023-23975Эксплойта нет | WordPress Quick Event Manager plugin <= 9.7.4 - Broken Access Control vulnerabilityfullworks · quick event manager · CWE-862 | Средняя5,3 | — | 0,7 % | 9 дек. 2024 г. |
21Наблюдать | CVE-2022-37339Эксплойта нет | WordPress Meet My Team plugin <= 2.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilityfullworksplugins · meet my team · CWE-79 | Средняя5,4 | — | 0,5 % | 23 сент. 2022 г. |
21Наблюдать | CVE-2023-23885Эксплойта нет | WordPress Quick Contact Form Plugin <= 8.0.3.1 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick contact form · CWE-79 | Средняя5,4 | — | 0,4 % | 7 апр. 2023 г. |
21Наблюдать | CVE-2023-23889Эксплойта нет | WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick paypal payments · CWE-79 | Средняя5,4 | — | 0,4 % | 25 апр. 2023 г. |
21Наблюдать | CVE-2023-23974Эксплойта нет | WordPress Quick Event Manager Plugin <= 9.7.4 is vulnerable to Cross Site Request Forgery (CSRF)fullworksplugins · quick event manager · CWE-352 | Средняя5,4 | — | 0,2 % | 1 мар. 2023 г. |
19Наблюдать | CVE-2023-1554Эксплойта нет | Quick Paypal Payments < 5.7.26.4 - Admin+ Stored XSSfullworksplugins · quick paypal payments · CWE-79 | Средняя4,8 | — | 0,5 % | 2 мая 2023 г. |
19Наблюдать | CVE-2023-25702Эксплойта нет | WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick paypal payments · CWE-79 | Средняя4,8 | — | 0,4 % | 7 апр. 2023 г. |
19Наблюдать | CVE-2022-47608Эксплойта нет | WordPress Quick Contact Form Plugin <= 8.0.3.1 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick contact form · CWE-79 | Средняя4,8 | — | 0,4 % | 25 апр. 2023 г. |
19Наблюдать | CVE-2022-46863Эксплойта нет | WordPress Quick Event Manager Plugin <= 9.6.4 is vulnerable to Cross Site Scripting (XSS)fullworksplugins · quick event manager · CWE-79 | Средняя4,8 | — | 0,4 % | 28 мар. 2023 г. |
- CVE-2023-2571430Наблюдать
WordPress Quick Paypal Payments plugin <= 5.7.25 - Broken Access Control vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %fullworks · quick paypal payments9 дек. 2024 г.
- CVE-2023-2503526Наблюдать
WordPress Quick Contact Form plugin <= 8.0.3.1 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %fullworks · quick contact form9 дек. 2024 г.
- CVE-2017-1853625Наблюдать
The stop-user-enumeration plugin before 1.3.8 for WordPress has XSS.
СредняяCVSS 6,1Proof of conceptEPSS 2 %fullworksplugins · stop user enumeration21 авг. 2019 г.
- CVE-2023-2349124Наблюдать
The Quick Event Manager WordPress Plugin, version < 9.7.5, is affected by a reflected cross-site scripting vulnerability in the 'category' p
СредняяCVSS 6,1Proof of conceptEPSS 1 %fullworksplugins · quick event manager20 янв. 2023 г.
- CVE-2023-2397924Наблюдать
WordPress Quick Event Manager Plugin <= 9.7.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %fullworksplugins · quick event manager6 апр. 2023 г.
- CVE-2023-2571324Наблюдать
WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %fullworksplugins · quick paypal payments7 апр. 2023 г.
- CVE-2017-100022621Наблюдать
Stop User Enumeration 1.3.8 allows user enumeration via the REST API
СредняяCVSS 5,3Эксплойта нетEPSS 1 %fullworksplugins · stop user enumeration17 нояб. 2017 г.
- CVE-2025-430221Наблюдать
Stop User Enumeration < 1.7.3 - Protection Bypass
СредняяCVSS 5,3Proof of conceptEPSS 1 %fullworksplugins · stop user enumeration17 июл. 2025 г.
- CVE-2023-2397521Наблюдать
WordPress Quick Event Manager plugin <= 9.7.4 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %fullworks · quick event manager9 дек. 2024 г.
- CVE-2022-3733921Наблюдать
WordPress Meet My Team plugin <= 2.0.5 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fullworksplugins · meet my team23 сент. 2022 г.
- CVE-2023-2388521Наблюдать
WordPress Quick Contact Form Plugin <= 8.0.3.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %fullworksplugins · quick contact form7 апр. 2023 г.
- CVE-2023-2388921Наблюдать
WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %fullworksplugins · quick paypal payments25 апр. 2023 г.
- CVE-2023-2397421Наблюдать
WordPress Quick Event Manager Plugin <= 9.7.4 is vulnerable to Cross Site Request Forgery (CSRF)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %fullworksplugins · quick event manager1 мар. 2023 г.
- CVE-2023-155419Наблюдать
Quick Paypal Payments < 5.7.26.4 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %fullworksplugins · quick paypal payments2 мая 2023 г.
- CVE-2023-2570219Наблюдать
WordPress Quick Paypal Payments Plugin <= 5.7.25 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %fullworksplugins · quick paypal payments7 апр. 2023 г.
- CVE-2022-4760819Наблюдать
WordPress Quick Contact Form Plugin <= 8.0.3.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %fullworksplugins · quick contact form25 апр. 2023 г.
- CVE-2022-4686319Наблюдать
WordPress Quick Event Manager Plugin <= 9.6.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %fullworksplugins · quick event manager28 мар. 2023 г.