Записи g5plus
20 опубликованных записей вендора g5plus.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 35 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-862 Missing Authorization2
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-13545Эксплойта нет | Bootstrap Ultimate <= 1.4.9 - Unauthenticated Limited Local File Inclusiong5plus · ultimate bootstrap elements for elementor · CWE-22 | Критическая9,8 | — | 1,3 % | 24 янв. 2025 г. |
39Наблюдать | CVE-2025-30849Эксплойта нет | WordPress Essential Real Estate plugin <= 5.2.0 - Local File Inclusion Vulnerabilityg5plus · essential real estate · CWE-98 | Критическая9,8 | — | 0,8 % | 1 апр. 2025 г. |
39Наблюдать | CVE-2024-24797Эксплойта нет | WordPress ERE Recently Viewed Plugin <= 1.3 is vulnerable to PHP Object Injectiong5plus · ere recently viewed · CWE-502 | Критическая9,8 | — | 0,6 % | 12 февр. 2024 г. |
39Наблюдать | CVE-2025-48126Эксплойта нет | WordPress Essential Real Estate plugin <= 5.2.9 - Local File Inclusion vulnerabilityg5plus · essential real estate · CWE-98 | Критическая9,8 | — | 0,6 % | 9 июн. 2025 г. |
35Наблюдать | CVE-2023-6827Эксплойта нет | Essential Real Estate <= 4.3.5 - Authenticated (Subscriber+) Arbitrary File Uploadg5plus · essential real estate · CWE-434 | Высокая8,8 | — | 1,3 % | 15 дек. 2023 г. |
35Наблюдать | CVE-2023-6140Эксплойта нет | Essential Real Estate < 4.4 - Subscriber+ Arbitrary File Uploadg5plus · essential real estate · CWE-434 | Высокая8,8 | — | 1,1 % | 8 янв. 2024 г. |
35Наблюдать | CVE-2024-13418Эксплойта нет | Smart Framework <= Multiple Plugins - Authenticated (Subscriber+) Arbitrary File Uploadg5plus · april · CWE-434 | Высокая8,8 | — | 0,8 % | 2 мая 2025 г. |
35Наблюдать | CVE-2024-43140Эксплойта нет | WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.4 - Local File Inclusion vulnerabilityg5plus · ultimate bootstrap elements for elementor · CWE-22 | Высокая8,8 | — | 0,6 % | 13 авг. 2024 г. |
35Наблюдать | CVE-2024-37462Эксплойта нет | WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.2 - Local File Inclusion vulnerabilityg5plus · ultimate bootstrap elements for elementor · CWE-22 | Высокая8,8 | — | 0,6 % | 9 июл. 2024 г. |
26Наблюдать | CVE-2023-6139Эксплойта нет | Essential Real Estate < 4.4.0 - Subscriber+ Denial of Service via Arbitrary Option Updateg5plus · essential real estate · CWE-862 | Средняя6,5 | — | 0,6 % | 8 янв. 2024 г. |
25Наблюдать | CVE-2024-1398Эксплойта нет | Ultimate Bootstrap Elements for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingg5plus · ultimate bootstrap elements for elementor · CWE-79 | Средняя6,4 | — | 0,5 % | 2 мар. 2024 г. |
21Наблюдать | CVE-2023-6141Эксплойта нет | Essential Real Estate < 4.4.0 - Subscriber+ Stored XSSg5plus · essential real estate · CWE-79 | Средняя5,4 | — | 0,4 % | 8 янв. 2024 г. |
21Наблюдать | CVE-2024-4273Эксплойта нет | Essential Real Estate <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeg5plus · essential real estate · CWE-79 | Средняя5,4 | — | 0,3 % | 4 июн. 2024 г. |
21Наблюдать | CVE-2024-2132Эксплойта нет | Ultimate Bootstrap Elements for Elementor <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Widgetg5plus · ultimate bootstrap elements for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 6 апр. 2024 г. |
21Наблюдать | CVE-2024-13419Эксплойта нет | Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scriptingg5plus · april · CWE-862 | Средняя5,4 | — | 0,2 % | 2 мая 2025 г. |
17Наблюдать | CVE-2024-4274Эксплойта нет | Essential Real Estate <= 4.4.2 - Insecure Direct Object Reference to Arbitrary Attachment Deletiong5plus · essential real estate · CWE-639 | Средняя4,3 | — | 0,5 % | 4 июн. 2024 г. |
17Наблюдать | CVE-2024-10329Эксплойта нет | Ultimate Bootstrap Elements for Elementor <= 1.4.6 - Authenticated (Contributor+) Sensitive Information Exposureg5plus · ultimate bootstrap elements for elementor · CWE-200 | Средняя4,3 | — | 0,4 % | 5 нояб. 2024 г. |
17Наблюдать | CVE-2024-12329Эксплойта нет | Essential Real Estate <= 5.1.6 - Missing Authorization to Authenticated (Contributor+) Information Exposureg5plus · essential real estate · CWE-200 | Средняя4,3 | — | 0,4 % | 12 дек. 2024 г. |
17Наблюдать | CVE-2024-13420Эксплойта нет | Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Settings Updatesg5plus · april · CWE-94 | Средняя4,3 | — | 0,2 % | 2 мая 2025 г. |
17Наблюдать | CVE-2025-24698Эксплойта нет | WordPress Essential Real Estate plugin <= 5.1.8 - Cross Site Request Forgery (CSRF) vulnerabilityg5plus · essential real estate · CWE-352 | Средняя4,3 | — | 0,2 % | 24 янв. 2025 г. |
- CVE-2024-1354539Наблюдать
Bootstrap Ultimate <= 1.4.9 - Unauthenticated Limited Local File Inclusion
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %g5plus · ultimate bootstrap elements for elementor24 янв. 2025 г.
- CVE-2025-3084939Наблюдать
WordPress Essential Real Estate plugin <= 5.2.0 - Local File Inclusion Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %g5plus · essential real estate1 апр. 2025 г.
- CVE-2024-2479739Наблюдать
WordPress ERE Recently Viewed Plugin <= 1.3 is vulnerable to PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %g5plus · ere recently viewed12 февр. 2024 г.
- CVE-2025-4812639Наблюдать
WordPress Essential Real Estate plugin <= 5.2.9 - Local File Inclusion vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %g5plus · essential real estate9 июн. 2025 г.
- CVE-2023-682735Наблюдать
Essential Real Estate <= 4.3.5 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %g5plus · essential real estate15 дек. 2023 г.
- CVE-2023-614035Наблюдать
Essential Real Estate < 4.4 - Subscriber+ Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %g5plus · essential real estate8 янв. 2024 г.
- CVE-2024-1341835Наблюдать
Smart Framework <= Multiple Plugins - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %g5plus · april2 мая 2025 г.
- CVE-2024-4314035Наблюдать
WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.4 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %g5plus · ultimate bootstrap elements for elementor13 авг. 2024 г.
- CVE-2024-3746235Наблюдать
WordPress Ultimate Bootstrap Elements for Elementor plugin <= 1.4.2 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %g5plus · ultimate bootstrap elements for elementor9 июл. 2024 г.
- CVE-2023-613926Наблюдать
Essential Real Estate < 4.4.0 - Subscriber+ Denial of Service via Arbitrary Option Update
СредняяCVSS 6,5Эксплойта нетEPSS 1 %g5plus · essential real estate8 янв. 2024 г.
- CVE-2024-139825Наблюдать
Ultimate Bootstrap Elements for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 1 %g5plus · ultimate bootstrap elements for elementor2 мар. 2024 г.
- CVE-2023-614121Наблюдать
Essential Real Estate < 4.4.0 - Subscriber+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %g5plus · essential real estate8 янв. 2024 г.
- CVE-2024-427321Наблюдать
Essential Real Estate <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %g5plus · essential real estate4 июн. 2024 г.
- CVE-2024-213221Наблюдать
Ultimate Bootstrap Elements for Elementor <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %g5plus · ultimate bootstrap elements for elementor6 апр. 2024 г.
- CVE-2024-1341921Наблюдать
Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %g5plus · april2 мая 2025 г.
- CVE-2024-427417Наблюдать
Essential Real Estate <= 4.4.2 - Insecure Direct Object Reference to Arbitrary Attachment Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %g5plus · essential real estate4 июн. 2024 г.
- CVE-2024-1032917Наблюдать
Ultimate Bootstrap Elements for Elementor <= 1.4.6 - Authenticated (Contributor+) Sensitive Information Exposure
СредняяCVSS 4,3Эксплойта нетEPSS 0 %g5plus · ultimate bootstrap elements for elementor5 нояб. 2024 г.
- CVE-2024-1232917Наблюдать
Essential Real Estate <= 5.1.6 - Missing Authorization to Authenticated (Contributor+) Information Exposure
СредняяCVSS 4,3Эксплойта нетEPSS 0 %g5plus · essential real estate12 дек. 2024 г.
- CVE-2024-1342017Наблюдать
Smart Framework <= Multiple Plugins - Missing Authorization to Authenticated (Subscriber+) Settings Updates
СредняяCVSS 4,3Эксплойта нетEPSS 0 %g5plus · april2 мая 2025 г.
- CVE-2025-2469817Наблюдать
WordPress Essential Real Estate plugin <= 5.1.8 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %g5plus · essential real estate24 янв. 2025 г.