Записи hashthemes
10 опубликованных записей вендора hashthemes.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 10 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-284 Improper Access Control1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
54В плане | CVE-2024-5084Готовый эксплойт | Hash Form – Drag & Drop Form Builder <= 1.1.0 - Unauthenticated Arbitrary File Upload to Remote Code Executionhashthemes · hash form · CWE-434 | Критическая9,8 | — | 50,7 % | 23 мая 2024 г. |
39Наблюдать | CVE-2024-5085Эксплойта нет | Hash Form – Drag & Drop Form Builder <= 1.1.0 - Unauthenticated PHP Object Injectionhashthemes · hash form · CWE-502 | Критическая9,8 | — | 0,8 % | 23 мая 2024 г. |
32Наблюдать | CVE-2021-39333Эксплойта нет | Hashthemes Demo Importer <= 1.1.1 Improper Access Control Allowing Content Deletionhashthemes · hashthemes demo importer · CWE-284 | Высокая8,1 | — | 1,1 % | 1 нояб. 2021 г. |
26Наблюдать | CVE-2025-22296Эксплойта нет | WordPress Hash Elements plugin <= 1.5.0 - Cross Site Scripting (XSS) vulnerabilityhashthemes · hash elements · CWE-79 | Средняя6,5 | — | 0,2 % | 7 янв. 2025 г. |
24Наблюдать | CVE-2024-9417Эксплойта нет | Hash Form - Drag & Drop Form Builder <= 1.1.9 - Unauthenticated Limited File Uploadhashthemes · hash form · CWE-434 | Средняя6,1 | — | 0,4 % | 5 окт. 2024 г. |
21Наблюдать | CVE-2024-10802Эксплойта нет | Hash Elements <= 1.4.7 - Missing Authorization to Unauthenticated Draft Post Title Exposurehashthemes · hash elements · CWE-862 | Средняя5,3 | — | 0,6 % | 13 нояб. 2024 г. |
21Наблюдать | CVE-2024-30426Эксплойта нет | WordPress Hash Elements plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerabilityhashthemes · hash elements · CWE-79 | Средняя5,4 | — | 0,3 % | 29 мар. 2024 г. |
21Наблюдать | CVE-2024-5177Эксплойта нет | Hash Elements <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Parameter in Multiple Widgetshashthemes · hash elements · CWE-79 | Средняя5,4 | — | 0,3 % | 23 мая 2024 г. |
17Наблюдать | CVE-2024-1771Эксплойта нет | Total <= 2.1.59 - Missing Authorization to Authenticated (Subscriber+) Sections Updatehashthemes · total · CWE-862 | Средняя4,3 | — | 0,4 % | 6 мар. 2024 г. |
17Наблюдать | CVE-2024-12201Эксплойта нет | Hash Form <= 1.2.1 - Missing Authorization to Authenticated (Contributor+) Form Style Creationhashthemes · hash form · CWE-862 | Средняя4,3 | — | 0,4 % | 12 дек. 2024 г. |
- CVE-2024-508454В плане
Hash Form – Drag & Drop Form Builder <= 1.1.0 - Unauthenticated Arbitrary File Upload to Remote Code Execution
КритическаяCVSS 9,8Готовый эксплойтEPSS 51 %hashthemes · hash form23 мая 2024 г.
- CVE-2024-508539Наблюдать
Hash Form – Drag & Drop Form Builder <= 1.1.0 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %hashthemes · hash form23 мая 2024 г.
- CVE-2021-3933332Наблюдать
Hashthemes Demo Importer <= 1.1.1 Improper Access Control Allowing Content Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %hashthemes · hashthemes demo importer1 нояб. 2021 г.
- CVE-2025-2229626Наблюдать
WordPress Hash Elements plugin <= 1.5.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %hashthemes · hash elements7 янв. 2025 г.
- CVE-2024-941724Наблюдать
Hash Form - Drag & Drop Form Builder <= 1.1.9 - Unauthenticated Limited File Upload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %hashthemes · hash form5 окт. 2024 г.
- CVE-2024-1080221Наблюдать
Hash Elements <= 1.4.7 - Missing Authorization to Unauthenticated Draft Post Title Exposure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %hashthemes · hash elements13 нояб. 2024 г.
- CVE-2024-3042621Наблюдать
WordPress Hash Elements plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %hashthemes · hash elements29 мар. 2024 г.
- CVE-2024-517721Наблюдать
Hash Elements <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Parameter in Multiple Widgets
СредняяCVSS 5,4Эксплойта нетEPSS 0 %hashthemes · hash elements23 мая 2024 г.
- CVE-2024-177117Наблюдать
Total <= 2.1.59 - Missing Authorization to Authenticated (Subscriber+) Sections Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %hashthemes · total6 мар. 2024 г.
- CVE-2024-1220117Наблюдать
Hash Form <= 1.2.1 - Missing Authorization to Authenticated (Contributor+) Form Style Creation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %hashthemes · hash form12 дек. 2024 г.