Записи ibericode
11 опубликованных записей вендора ibericode.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 18,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
33Наблюдать | CVE-2026-22850Эксплойта нет | Koko Analytics vulnerable to arbitrary SQL execution through unescaped analytics export/import and permissive admin SQL importibericode · koko analytics · CWE-89 | Высокая8,3 | — | 0,5 % | 19 янв. 2026 г. |
24Наблюдать | CVE-2016-10871Эксплойта нет | The mailchimp-for-wp plugin before 4.0.11 for WordPress has XSS on the integration settings page.ibericode · mailchimp for wordpress · CWE-79 | Средняя6,1 | — | 0,9 % | 13 авг. 2019 г. |
24Наблюдать | CVE-2017-18577Эксплойта нет | The mailchimp-for-wp plugin before 4.1.8 for WordPress has XSS via the return value of add_query_arg.ibericode · mailchimp for wordpress · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2024-8850Эксплойта нет | MC4WP: Mailchimp for WordPress 4.9.9 - 4.9.16 - Reflected Cross-Site Scriptingibericode · mailchimp · CWE-79 | Средняя6,1 | — | 0,5 % | 19 сент. 2024 г. |
24Наблюдать | CVE-2024-8662Эксплойта нет | Koko Analytics <= 1.3.12 - Reflected Cross-Site Scriptingibericode · koko analytics · CWE-79 | Средняя6,1 | — | 0,5 % | 23 сент. 2024 г. |
24Наблюдать | CVE-2024-9210Эксплойта нет | MC4WP: Mailchimp Top Bar <= 1.6.0 - Reflected Cross-Site Scriptingibericode · mailchimp top bar · CWE-79 | Средняя6,1 | — | 0,4 % | 2 окт. 2024 г. |
24Наблюдать | CVE-2023-32517Эксплойта нет | WordPress MailChimp Subscribe Forms Plugin <= 4.0.9.3 is vulnerable to Open Redirectionibericode · mailchimp · CWE-601 | Средняя6,1 | — | 0,4 % | 29 дек. 2023 г. |
22Наблюдать | CVE-2024-8680Эксплойта нет | MailChimp for Wordpress <= 4.9.16 - Authenticated (Administrator+) Stored Cross-Site Scriptingibericode · mailchimp · CWE-80 | Средняя5,5 | — | 0,5 % | 21 сент. 2024 г. |
21Наблюдать | CVE-2023-51682Эксплойта нет | WordPress MC4WP plugin <= 4.9.9 - Broken Access Control vulnerabilityibericode · mailchimp · CWE-862 | Средняя5,3 | — | 0,4 % | 11 июн. 2024 г. |
21Наблюдать | CVE-2024-9704Эксплойта нет | Social Sharing (by Danny) <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeibericode · social sharing · CWE-79 | Средняя5,4 | — | 0,3 % | 12 окт. 2024 г. |
19Наблюдать | CVE-2021-36833Эксплойта нет | WordPress MC4WP plugin <= 4.8.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilityibericode · mailchimp for wordpress · CWE-79 | Средняя4,8 | — | 0,5 % | 20 мая 2022 г. |
- CVE-2026-2285033Наблюдать
Koko Analytics vulnerable to arbitrary SQL execution through unescaped analytics export/import and permissive admin SQL import
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %ibericode · koko analytics19 янв. 2026 г.
- CVE-2016-1087124Наблюдать
The mailchimp-for-wp plugin before 4.0.11 for WordPress has XSS on the integration settings page.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ibericode · mailchimp for wordpress13 авг. 2019 г.
- CVE-2017-1857724Наблюдать
The mailchimp-for-wp plugin before 4.1.8 for WordPress has XSS via the return value of add_query_arg.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ibericode · mailchimp for wordpress22 авг. 2019 г.
- CVE-2024-885024Наблюдать
MC4WP: Mailchimp for WordPress 4.9.9 - 4.9.16 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ibericode · mailchimp19 сент. 2024 г.
- CVE-2024-866224Наблюдать
Koko Analytics <= 1.3.12 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ibericode · koko analytics23 сент. 2024 г.
- CVE-2024-921024Наблюдать
MC4WP: Mailchimp Top Bar <= 1.6.0 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ibericode · mailchimp top bar2 окт. 2024 г.
- CVE-2023-3251724Наблюдать
WordPress MailChimp Subscribe Forms Plugin <= 4.0.9.3 is vulnerable to Open Redirection
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ibericode · mailchimp29 дек. 2023 г.
- CVE-2024-868022Наблюдать
MailChimp for Wordpress <= 4.9.16 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 5,5Эксплойта нетEPSS 1 %ibericode · mailchimp21 сент. 2024 г.
- CVE-2023-5168221Наблюдать
WordPress MC4WP plugin <= 4.9.9 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %ibericode · mailchimp11 июн. 2024 г.
- CVE-2024-970421Наблюдать
Social Sharing (by Danny) <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ibericode · social sharing12 окт. 2024 г.
- CVE-2021-3683319Наблюдать
WordPress MC4WP plugin <= 4.8.6 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %ibericode · mailchimp for wordpress20 мая 2022 г.