Записи iptanus
25 опубликованных записей вендора iptanus.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 12 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-434 Unrestricted Upload of File with Dangerous Type5
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
67На этой неделе | CVE-2024-9047Proof of concept | WordPress File Upload <= 4.24.11 - Unauthenticated Path Traversal to Arbitrary File Read and Deletion in wfu_file_downloader.phpiptanus · wordpress file upload · CWE-22 | Критическая9,8 | — | 93,3 % | 12 окт. 2024 г. |
42В плане | CVE-2020-10564Эксплойта нет | An issue was discovered in the File Upload plugin before 4.13.0 for WordPress.iptanus · wordpress file upload · CWE-22 | Критическая9,8 | — | 8,6 % | 13 мар. 2020 г. |
40В плане | CVE-2024-11613Proof of concept | WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletioniptanus · wordpress file upload · CWE-94 | Критическая9,8 | — | 4,5 % | 8 янв. 2025 г. |
39Наблюдать | CVE-2024-11635Proof of concept | WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Executioniptanus · wordpress file upload · CWE-94 | Критическая9,8 | — | 1,5 % | 8 янв. 2025 г. |
36Наблюдать | CVE-2021-24962Эксплойта нет | WordPress File Upload < 4.16.3 - Contributor+ Path Traversal to RCEiptanus · wordpress file upload · CWE-22 | Высокая8,8 | — | 2,8 % | 28 мар. 2022 г. |
30Наблюдать | CVE-2015-9338Эксплойта нет | The wp-file-upload plugin before 2.5.0 for WordPress has insufficient restrictions on upload of .php files.iptanus · wordpress file upload · CWE-434 | Высокая7,5 | — | 1,4 % | 22 авг. 2019 г. |
30Наблюдать | CVE-2015-9341Эксплойта нет | The wp-file-upload plugin before 3.4.1 for WordPress has insufficient restrictions on upload of .php.js files.iptanus · wordpress file upload · CWE-434 | Высокая7,5 | — | 1,4 % | 22 авг. 2019 г. |
30Наблюдать | CVE-2015-9340Эксплойта нет | The wp-file-upload plugin before 3.0.0 for WordPress has insufficient restrictions on upload of php, js, pht, php3, php4, php5, phtml, htm, iptanus · wordpress file upload · CWE-434 | Высокая7,5 | — | 1,4 % | 22 авг. 2019 г. |
30Наблюдать | CVE-2015-9339Эксплойта нет | The wp-file-upload plugin before 2.7.1 for WordPress has insufficient restrictions on upload of .js files.iptanus · wordpress file upload · CWE-434 | Высокая7,5 | — | 1,4 % | 22 авг. 2019 г. |
30Наблюдать | CVE-2024-9939Эксплойта нет | WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.phpiptanus · wordpress file upload · CWE-22 | Высокая7,5 | — | 1,1 % | 8 янв. 2025 г. |
29Наблюдать | CVE-2024-6651Proof of concept | WordPress File Upload < 4.24.8 - Reflected XSSiptanus · wordpress file upload · CWE-79 | Средняя6,1 | — | 15,0 % | 6 авг. 2024 г. |
25Наблюдать | CVE-2018-9844Proof of concept | The Iptanus WordPress File Upload plugin before 4.3.4 for WordPress mishandles Settings attributes, leading to XSS.iptanus · wordpress file upload · CWE-79 | Средняя6,1 | — | 3,6 % | 7 апр. 2018 г. |
24Наблюдать | CVE-2024-7301Эксплойта нет | WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Uploadiptanus · wordpress file upload · CWE-79 | Средняя6,1 | — | 0,5 % | 16 авг. 2024 г. |
24Наблюдать | CVE-2024-6494Эксплойта нет | WordPress File Upload < 4.24.8 - Unauthenticated Stored XSSiptanus · wordpress file upload · CWE-79 | Средняя6,1 | — | 0,4 % | 7 авг. 2024 г. |
22Наблюдать | CVE-2018-9172Proof of concept | The Iptanus WordPress File Upload plugin before 4.3.3 for WordPress mishandles shortcode attributes.iptanus · wordpress file upload · CWE-79 | Средняя5,4 | — | 3,1 % | 1 апр. 2018 г. |
22Наблюдать | CVE-2023-2767Эксплойта нет | WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Stored Cross-Site Scriptingiptanus · wordpress file upload · CWE-79 | Средняя5,5 | — | 0,4 % | 9 июн. 2023 г. |
21Наблюдать | CVE-2021-24960Эксплойта нет | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Malicious SVGiptanus · wordpress file upload · CWE-434 | Средняя5,4 | — | 0,7 % | 7 мар. 2022 г. |
21Наблюдать | CVE-2021-24961Эксплойта нет | WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcodeiptanus · wordpress file upload · CWE-79 | Средняя5,4 | — | 0,7 % | 7 мар. 2022 г. |
21Наблюдать | CVE-2023-4811Эксплойта нет | WordPress File Upload < 4.23.3 - Author+ Stored Cross-Site Scriptingiptanus · wordpress file upload · CWE-79 | Средняя5,4 | — | 0,4 % | 16 окт. 2023 г. |
21Наблюдать | CVE-2024-2847Эксплойта нет | WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeiptanus · wordpress file upload · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
20Наблюдать | CVE-2023-2688Эксплойта нет | WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path Traversaliptanus · wordpress file upload · CWE-22 | Средняя4,9 | — | 1,7 % | 9 июн. 2023 г. |
17Наблюдать | CVE-2024-5852Эксплойта нет | WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversaliptanus · wordpress file upload · CWE-22 | Средняя4,3 | — | 0,7 % | 16 июл. 2024 г. |
17Наблюдать | CVE-2024-12719Эксплойта нет | WordPress File Upload <= 4.24.15 - Missing Authorization to Authenticated (Subscriber+) Limited Path Traversaliptanus · wordpress file upload · CWE-862 | Средняя4,3 | — | 0,4 % | 7 янв. 2025 г. |
17Наблюдать | CVE-2024-13494Эксплойта нет | WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_detailsiptanus · wordpress file upload · CWE-352 | Средняя4,3 | — | 0,2 % | 25 февр. 2025 г. |
14Наблюдать | CVE-2024-39639Эксплойта нет | WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerabilityiptanus · wordpress file upload · CWE-352 | Низкая3,5 | — | 0,3 % | 1 нояб. 2024 г. |
- CVE-2024-904767На этой неделе
WordPress File Upload <= 4.24.11 - Unauthenticated Path Traversal to Arbitrary File Read and Deletion in wfu_file_downloader.php
КритическаяCVSS 9,8Proof of conceptEPSS 93 %iptanus · wordpress file upload12 окт. 2024 г.
- CVE-2020-1056442В плане
An issue was discovered in the File Upload plugin before 4.13.0 for WordPress.
КритическаяCVSS 9,8Эксплойта нетEPSS 9 %iptanus · wordpress file upload13 мар. 2020 г.
- CVE-2024-1161340В плане
WordPress File Upload <= 4.24.15 - Unauthenticated Remote Code Execution, Arbitrary File Read, and Arbitrary File Deletion
КритическаяCVSS 9,8Proof of conceptEPSS 4 %iptanus · wordpress file upload8 янв. 2025 г.
- CVE-2024-1163539Наблюдать
WordPress File Upload <= 4.24.12 - Unuathenticated Remote Code Execution
КритическаяCVSS 9,8Proof of conceptEPSS 1 %iptanus · wordpress file upload8 янв. 2025 г.
- CVE-2021-2496236Наблюдать
WordPress File Upload < 4.16.3 - Contributor+ Path Traversal to RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %iptanus · wordpress file upload28 мар. 2022 г.
- CVE-2015-933830Наблюдать
The wp-file-upload plugin before 2.5.0 for WordPress has insufficient restrictions on upload of .php files.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %iptanus · wordpress file upload22 авг. 2019 г.
- CVE-2015-934130Наблюдать
The wp-file-upload plugin before 3.4.1 for WordPress has insufficient restrictions on upload of .php.js files.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %iptanus · wordpress file upload22 авг. 2019 г.
- CVE-2015-934030Наблюдать
The wp-file-upload plugin before 3.0.0 for WordPress has insufficient restrictions on upload of php, js, pht, php3, php4, php5, phtml, htm,
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %iptanus · wordpress file upload22 авг. 2019 г.
- CVE-2015-933930Наблюдать
The wp-file-upload plugin before 2.7.1 for WordPress has insufficient restrictions on upload of .js files.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %iptanus · wordpress file upload22 авг. 2019 г.
- CVE-2024-993930Наблюдать
WordPress File Upload <= 4.24.13 - Unauthenticated Path Traversal to Arbitrary File Read in wfu_file_downloader.php
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %iptanus · wordpress file upload8 янв. 2025 г.
- CVE-2024-665129Наблюдать
WordPress File Upload < 4.24.8 - Reflected XSS
СредняяCVSS 6,1Proof of conceptEPSS 15 %iptanus · wordpress file upload6 авг. 2024 г.
- CVE-2018-984425Наблюдать
The Iptanus WordPress File Upload plugin before 4.3.4 for WordPress mishandles Settings attributes, leading to XSS.
СредняяCVSS 6,1Proof of conceptEPSS 4 %iptanus · wordpress file upload7 апр. 2018 г.
- CVE-2024-730124Наблюдать
WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %iptanus · wordpress file upload16 авг. 2024 г.
- CVE-2024-649424Наблюдать
WordPress File Upload < 4.24.8 - Unauthenticated Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %iptanus · wordpress file upload7 авг. 2024 г.
- CVE-2018-917222Наблюдать
The Iptanus WordPress File Upload plugin before 4.3.3 for WordPress mishandles shortcode attributes.
СредняяCVSS 5,4Proof of conceptEPSS 3 %iptanus · wordpress file upload1 апр. 2018 г.
- CVE-2023-276722Наблюдать
WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 5,5Эксплойта нетEPSS 0 %iptanus · wordpress file upload9 июн. 2023 г.
- CVE-2021-2496021Наблюдать
WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Malicious SVG
СредняяCVSS 5,4Эксплойта нетEPSS 1 %iptanus · wordpress file upload7 мар. 2022 г.
- CVE-2021-2496121Наблюдать
WordPress File Upload < 4.16.3 - Contributor+ Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 1 %iptanus · wordpress file upload7 мар. 2022 г.
- CVE-2023-481121Наблюдать
WordPress File Upload < 4.23.3 - Author+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %iptanus · wordpress file upload16 окт. 2023 г.
- CVE-2024-284721Наблюдать
WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %iptanus · wordpress file upload9 апр. 2024 г.
- CVE-2023-268820Наблюдать
WordPress File Upload / WordPress File Upload Pro <= 4.19.1 - Authenticated (Administrator+) Path Traversal
СредняяCVSS 4,9Эксплойта нетEPSS 2 %iptanus · wordpress file upload9 июн. 2023 г.
- CVE-2024-585217Наблюдать
WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversal
СредняяCVSS 4,3Эксплойта нетEPSS 1 %iptanus · wordpress file upload16 июл. 2024 г.
- CVE-2024-1271917Наблюдать
WordPress File Upload <= 4.24.15 - Missing Authorization to Authenticated (Subscriber+) Limited Path Traversal
СредняяCVSS 4,3Эксплойта нетEPSS 0 %iptanus · wordpress file upload7 янв. 2025 г.
- CVE-2024-1349417Наблюдать
WordPress File Upload <= 4.25.2 - Cross-Site Request Forgery in wfu_file_details
СредняяCVSS 4,3Эксплойта нетEPSS 0 %iptanus · wordpress file upload25 февр. 2025 г.
- CVE-2024-3963914Наблюдать
WordPress File Upload plugin <= 4.24.7 - Broken Access Control + CSRF vulnerability
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %iptanus · wordpress file upload1 нояб. 2024 г.