Записи infinitewp
4 опубликованных записей вендора infinitewp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-338 Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-28642Эксплойта нет | In InfiniteWP Admin Panel before 3.1.12.3, resetPasswordSendMail generates a weak password-reset code, which makes it easier for remote attainfinitewp · infinitewp · CWE-338 | Критическая9,8 | — | 2,6 % | 15 нояб. 2020 г. |
31Наблюдать | CVE-2014-9521Эксплойта нет | Unrestricted file upload vulnerability in uploadScript.php in InfiniteWP Admin Panel before 2.4.4, when the allWPFiles query parameter is seinfinitewp · infinitewp · CWE-94 | Высокая7,5 | — | 2,3 % | 5 янв. 2015 г. |
30Наблюдать | CVE-2014-9519Эксплойта нет | SQL injection vulnerability in login.php in InfiniteWP Admin Panel before 2.4.3 allows remote attackers to execute arbitrary SQL commands viinfinitewp · infinitewp · CWE-89 | Высокая7,5 | — | 1,2 % | 5 янв. 2015 г. |
30Наблюдать | CVE-2014-9520Эксплойта нет | SQL injection vulnerability in execute.php in InfiniteWP Admin Panel before 2.4.4 allows remote attackers to execute arbitrary SQL commands infinitewp · infinitewp · CWE-89 | Высокая7,5 | — | 1,2 % | 5 янв. 2015 г. |
- CVE-2020-2864240В плане
In InfiniteWP Admin Panel before 3.1.12.3, resetPasswordSendMail generates a weak password-reset code, which makes it easier for remote atta
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %infinitewp · infinitewp15 нояб. 2020 г.
- CVE-2014-952131Наблюдать
Unrestricted file upload vulnerability in uploadScript.php in InfiniteWP Admin Panel before 2.4.4, when the allWPFiles query parameter is se
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %infinitewp · infinitewp5 янв. 2015 г.
- CVE-2014-951930Наблюдать
SQL injection vulnerability in login.php in InfiniteWP Admin Panel before 2.4.3 allows remote attackers to execute arbitrary SQL commands vi
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %infinitewp · infinitewp5 янв. 2015 г.
- CVE-2014-952030Наблюдать
SQL injection vulnerability in execute.php in InfiniteWP Admin Panel before 2.4.4 allows remote attackers to execute arbitrary SQL commands
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %infinitewp · infinitewp5 янв. 2015 г.