Записи IdeaBox
19 опубликованных записей вендора ideabox.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 31,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')13
- CWE-269 Improper Privilege Management2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-732 Incorrect Permission Assignment for Critical Resource1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
19 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-39634Эксплойта нет | WordPress PowerPack Pro for Elementor plugin <= 2.10.14 - Contributor+ Privilege Escalation vulnerabilityideabox · powerpack pro for elementor · CWE-269 | Высокая8,8 | — | 0,4 % | 1 авг. 2024 г. |
35Наблюдать | CVE-2024-3668Эксплойта нет | PowerPack Pro for Elementor <= 2.10.17 - Authenticated (Contributor+) Privilege Escalationideabox · powerpack addons for elementor · CWE-732 | Высокая8,8 | — | 0,4 % | 8 июн. 2024 г. |
35Наблюдать | CVE-2024-39633Эксплойта нет | WordPress PowerPack for Beaver Builder plugin <= 2.33.0 - Contributor+ Privilege Escalation vulnerabilityideabox · powerpack for beaver builder · CWE-269 | Высокая8,8 | — | 0,4 % | 1 авг. 2024 г. |
28Наблюдать | CVE-2024-37410Эксплойта нет | WordPress PowerPack Lite for Beaver Builder plugin <= 1.3.0.3 - Local File Inclusion vulnerabilityideabox · powerpack for beaver builder · CWE-98 | Высокая7,2 | — | 0,6 % | 9 июл. 2024 г. |
24Наблюдать | CVE-2021-25027Эксплойта нет | PowerPack Addons for Elementor < 2.6.2 - Reflected Cross-Site Scriptingideabox · powerpack addons for elementor · CWE-79 | Средняя6,1 | — | 0,9 % | 3 янв. 2022 г. |
24Наблюдать | CVE-2022-0176Эксплойта нет | PowerPack Lite for Beaver Builder < 1.2.9.3 - Reflected Cross-Site Scriptingideabox · powerpack for beaver builder · CWE-79 | Средняя6,1 | — | 0,9 % | 14 февр. 2022 г. |
24Наблюдать | CVE-2023-49739Эксплойта нет | WordPress PowerPack Pro for Elementor plugin <= 2.9.23 - Reflected Cross Site Scripting (XSS) vulnerabilityideabox · powerpack addons for elementor | Средняя6,1 | — | 0,4 % | 14 дек. 2023 г. |
24Наблюдать | CVE-2024-12239Эксплойта нет | PowerPack Lite for Beaver Builder <= 1.3.0.5 - Reflected Cross-Site Scripting via Navigate Parameterideabox · powerpack for beaver builder · CWE-79 | Средняя6,1 | — | 0,4 % | 16 дек. 2024 г. |
24Наблюдать | CVE-2024-43330Эксплойта нет | WordPress PowerPack for Beaver Builder plugin < 2.37.4 - Reflected Cross Site Scripting (XSS) vulnerabilityideabox · powerpack for beaver builder · CWE-79 | Средняя6,1 | — | 0,3 % | 18 авг. 2024 г. |
21Наблюдать | CVE-2021-24263Эксплойта нет | PowerPack Addons for Elementor < 2.3.2 - Contributor+ Stored XSSideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,7 % | 5 мая 2021 г. |
21Наблюдать | CVE-2024-1411Эксплойта нет | PowerPack Addons for Elementor <= 2.7.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Buttons Widgetideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,4 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2024-1055Эксплойта нет | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.14 - Authenticated (Contributor+) Stored Cross-Site Scriptingideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,4 % | 7 февр. 2024 г. |
21Наблюдать | CVE-2024-5787Эксплойта нет | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Link Effects Wiideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,4 % | 13 июн. 2024 г. |
21Наблюдать | CVE-2024-2492Эксплойта нет | PowerPack Addons for Elementor <= 2.7.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Tweet Widgetideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-2491Эксплойта нет | PowerPack Addons for Elementor <= 2.7.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via *_html_tag*ideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 30 мар. 2024 г. |
21Наблюдать | CVE-2024-2289Эксплойта нет | PowerPack Lite for Beaver Builder <= 1.3.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via element linkideabox · powerpack for beaver builder · CWE-79 | Средняя5,4 | — | 0,3 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-5327Эксплойта нет | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.19 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scriptingideabox · powerpack addons for elementor · CWE-79 | Средняя5,4 | — | 0,3 % | 30 мая 2024 г. |
21Наблюдать | CVE-2024-37409Эксплойта нет | WordPress PowerPack Lite for Beaver Builder plugin <= 1.3.0.4 - Cross Site Scripting (XSS) vulnerabilityideabox · powerpack for beaver builder · CWE-79 | Средняя5,4 | — | 0,3 % | 22 июл. 2024 г. |
17Наблюдать | CVE-2023-6984Эксплойта нет | PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.13 - Cross-Site Request Forgeryideabox · powerpack addons for elementor · CWE-352 | Средняя4,3 | — | 0,2 % | 3 янв. 2024 г. |
- CVE-2024-3963435Наблюдать
WordPress PowerPack Pro for Elementor plugin <= 2.10.14 - Contributor+ Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ideabox · powerpack pro for elementor1 авг. 2024 г.
- CVE-2024-366835Наблюдать
PowerPack Pro for Elementor <= 2.10.17 - Authenticated (Contributor+) Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor8 июн. 2024 г.
- CVE-2024-3963335Наблюдать
WordPress PowerPack for Beaver Builder plugin <= 2.33.0 - Contributor+ Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %ideabox · powerpack for beaver builder1 авг. 2024 г.
- CVE-2024-3741028Наблюдать
WordPress PowerPack Lite for Beaver Builder plugin <= 1.3.0.3 - Local File Inclusion vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %ideabox · powerpack for beaver builder9 июл. 2024 г.
- CVE-2021-2502724Наблюдать
PowerPack Addons for Elementor < 2.6.2 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ideabox · powerpack addons for elementor3 янв. 2022 г.
- CVE-2022-017624Наблюдать
PowerPack Lite for Beaver Builder < 1.2.9.3 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ideabox · powerpack for beaver builder14 февр. 2022 г.
- CVE-2023-4973924Наблюдать
WordPress PowerPack Pro for Elementor plugin <= 2.9.23 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor14 дек. 2023 г.
- CVE-2024-1223924Наблюдать
PowerPack Lite for Beaver Builder <= 1.3.0.5 - Reflected Cross-Site Scripting via Navigate Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ideabox · powerpack for beaver builder16 дек. 2024 г.
- CVE-2024-4333024Наблюдать
WordPress PowerPack for Beaver Builder plugin < 2.37.4 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %ideabox · powerpack for beaver builder18 авг. 2024 г.
- CVE-2021-2426321Наблюдать
PowerPack Addons for Elementor < 2.3.2 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %ideabox · powerpack addons for elementor5 мая 2021 г.
- CVE-2024-141121Наблюдать
PowerPack Addons for Elementor <= 2.7.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Buttons Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor28 февр. 2024 г.
- CVE-2024-105521Наблюдать
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.14 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor7 февр. 2024 г.
- CVE-2024-578721Наблюдать
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Link Effects Wi
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor13 июн. 2024 г.
- CVE-2024-249221Наблюдать
PowerPack Addons for Elementor <= 2.7.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Tweet Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor9 апр. 2024 г.
- CVE-2024-249121Наблюдать
PowerPack Addons for Elementor <= 2.7.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via *_html_tag*
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor30 мар. 2024 г.
- CVE-2024-228921Наблюдать
PowerPack Lite for Beaver Builder <= 1.3.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via element link
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack for beaver builder9 апр. 2024 г.
- CVE-2024-532721Наблюдать
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.19 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor30 мая 2024 г.
- CVE-2024-3740921Наблюдать
WordPress PowerPack Lite for Beaver Builder plugin <= 1.3.0.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %ideabox · powerpack for beaver builder22 июл. 2024 г.
- CVE-2023-698417Наблюдать
PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.13 - Cross-Site Request Forgery
СредняяCVSS 4,3Эксплойта нетEPSS 0 %ideabox · powerpack addons for elementor3 янв. 2024 г.