Записи idehweb
7 опубликованных записей вендора idehweb.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 42,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-269 Improper Privilege Management1
- CWE-73 External Control of File Name or Path1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
52В плане | CVE-2023-23492Proof of concept | The Login with Phone Number WordPress Plugin, version < 1.4.2, is affected by an authenticated SQL injection vulnerability in the 'ID' paramidehweb · login with phone number · CWE-89 | Высокая8,8 | — | 57,1 % | 20 янв. 2023 г. |
35Наблюдать | CVE-2024-6482Эксплойта нет | Login with phone number <= 1.7.49 - Authenticated (Subscriber+) Authorization Bypass to Privilege Escalationidehweb · login with phone number · CWE-269 | Высокая8,8 | — | 0,5 % | 14 сент. 2024 г. |
35Наблюдать | CVE-2023-4916Эксплойта нет | Login with phone number <= 1.5.6 - Cross-Site Request Forgery to User Password Changeidehweb · login with phone number · CWE-352 | Высокая8,8 | — | 0,4 % | 12 сент. 2023 г. |
35Наблюдать | CVE-2024-31424Эксплойта нет | WordPress Login with Phone Number plugin <= 1.6.93 - Cross Site Request Forgery (CSRF) vulnerabilityhamid alinia · login with phone number · CWE-352 | Высокая8,8 | — | 0,3 % | 15 апр. 2024 г. |
26Наблюдать | CVE-2022-0593Эксплойта нет | Login with phone number < 1.3.7 - Unauthenticated remote plugin deletionidehweb · login with phone number · CWE-73 | Средняя6,5 | — | 1,4 % | 14 мар. 2022 г. |
19Наблюдать | CVE-2022-0598Эксплойта нет | Login with phone number < 1.3.8 - Multiple Admin+ Stored XSSidehweb · login with phone number · CWE-79 | Средняя4,8 | — | 0,7 % | 1 авг. 2022 г. |
19Наблюдать | CVE-2024-37429Эксплойта нет | WordPress Login with phone number plugin <= 1.7.35 - Admin+ Cross Site Scripting (XSS) vulnerabilityidehweb · login with phone number · CWE-79 | Средняя4,8 | — | 0,3 % | 22 июл. 2024 г. |
- CVE-2023-2349252В плане
The Login with Phone Number WordPress Plugin, version < 1.4.2, is affected by an authenticated SQL injection vulnerability in the 'ID' param
ВысокаяCVSS 8,8Proof of conceptEPSS 57 %idehweb · login with phone number20 янв. 2023 г.
- CVE-2024-648235Наблюдать
Login with phone number <= 1.7.49 - Authenticated (Subscriber+) Authorization Bypass to Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idehweb · login with phone number14 сент. 2024 г.
- CVE-2023-491635Наблюдать
Login with phone number <= 1.5.6 - Cross-Site Request Forgery to User Password Change
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %idehweb · login with phone number12 сент. 2023 г.
- CVE-2024-3142435Наблюдать
WordPress Login with Phone Number plugin <= 1.6.93 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %hamid alinia · login with phone number15 апр. 2024 г.
- CVE-2022-059326Наблюдать
Login with phone number < 1.3.7 - Unauthenticated remote plugin deletion
СредняяCVSS 6,5Эксплойта нетEPSS 1 %idehweb · login with phone number14 мар. 2022 г.
- CVE-2022-059819Наблюдать
Login with phone number < 1.3.8 - Multiple Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 1 %idehweb · login with phone number1 авг. 2022 г.
- CVE-2024-3742919Наблюдать
WordPress Login with phone number plugin <= 1.7.35 - Admin+ Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %idehweb · login with phone number22 июл. 2024 г.