Записи iThemes
25 опубликованных записей вендора ithemes.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')16
- CWE-287 Improper Authentication3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-532 Insertion of Sensitive Information into Log File1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
25 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
67На этой неделе | CVE-2020-14092Proof of concept | The CodePeople Payment Form for PayPal Pro plugin before 1.1.65 for WordPress allows SQL Injection.ithemes · paypal pro · CWE-89 | Критическая9,8 | — | 94,5 % | 2 июл. 2020 г. |
49В плане | CVE-2022-31474Proof of concept | WordPress BackupBuddy Plugin 8.5.8.0-8.7.4.1 is vulnerable to Directory Traversalithemes · backupbuddy · CWE-22 | Высокая7,5 | — | 63,8 % | 13 мар. 2023 г. |
37Наблюдать | CVE-2018-12636Proof of concept | The iThemes Security (better-wp-security) plugin before 7.0.3 for WordPress allows SQL Injection (by attackers with Admin privileges) via thithemes · security · CWE-89 | Высокая7,2 | — | 29,8 % | 22 июн. 2018 г. |
31Наблюдать | CVE-2013-2743Эксплойта нет | importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress allows remote attackers to bypass authenticawordpress · wordpress · CWE-287 | Высокая7,5 | — | 2,6 % | 2 апр. 2013 г. |
31Наблюдать | CVE-2013-2741Эксплойта нет | importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress does not require that authentication be enabwordpress · wordpress · CWE-287 | Высокая7,5 | — | 2,6 % | 2 апр. 2013 г. |
31Наблюдать | CVE-2013-2742Эксплойта нет | importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress does not reliably delete itself after complewordpress · wordpress | Высокая7,5 | — | 2,4 % | 2 апр. 2013 г. |
30Наблюдать | CVE-2018-7433Эксплойта нет | The iThemes Security plugin before 6.9.1 for WordPress does not properly perform data escaping for the logs page.ithemes · security · CWE-532 | Высокая7,5 | — | 1,4 % | 2 мар. 2018 г. |
30Наблюдать | CVE-2020-36176Эксплойта нет | The iThemes Security (formerly Better WP Security) plugin before 7.7.0 for WordPress does not enforce a new-password requirement for an exisithemes · ithemes security · CWE-287 | Высокая7,5 | — | 1,3 % | 6 янв. 2021 г. |
24Наблюдать | CVE-2015-9371Эксплойта нет | Manual Purchases Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · manual purchases · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9374Эксплойта нет | Stripe Add-on for iThemes Exchange before 1.2.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · stripe · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9375Эксплойта нет | Table Rate Shipping Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · table rate shipping · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9376Эксплойта нет | iThemes Mobile before 1.2.8 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · mobile · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9377Эксплойта нет | iThemes Builder Theme Depot before 5.0.30 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · builder theme depot · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9378Эксплойта нет | iThemes Builder Theme Market before 5.1.27 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · builder theme market · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9379Эксплойта нет | iThemes Builder Style Manager before 0.7.7 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · builder style manager · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9372Эксплойта нет | Membership Add-on for iThemes Exchange before 1.3.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · membership · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9363Эксплойта нет | iThemes Exchange before 1.12.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · exchange · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9365Эксплойта нет | Authorize.net Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · authorize.net · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9366Эксплойта нет | Custom URL Tracking Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · custom url tracking · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9367Эксплойта нет | Easy Canadian Sales Taxes Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · easy canadian sales taxes · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9368Эксплойта нет | Easy EU Value Added (VAT) Taxes Add-on for iThemes Exchange before 1.2.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · easy eu value added \(vat\) taxes · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9369Эксплойта нет | Easy US Sales Taxes Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · easy us sales taxes · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2015-9370Эксплойта нет | Invoices Add-on for iThemes Exchange before 1.4.0 for WordPress has XSS via add_query_arg() and remove_query_arg().ithemes · invoices · CWE-79 | Средняя6,1 | — | 1,0 % | 28 авг. 2019 г. |
24Наблюдать | CVE-2022-4897Proof of concept | BackupBuddy < 8.8.3 - Multiple Reflected Cross-Site Scriptingithemes · backupbuddy · CWE-79 | Средняя6,1 | — | 0,9 % | 21 февр. 2023 г. |
21Наблюдать | CVE-2013-2744Эксплойта нет | importbuddy.php in the BackupBuddy plugin 2.2.25 for WordPress allows remote attackers to obtain configuration information via a step 0 phpiwordpress · wordpress · CWE-200 | Средняя5,0 | — | 2,1 % | 2 апр. 2013 г. |
- CVE-2020-1409267На этой неделе
The CodePeople Payment Form for PayPal Pro plugin before 1.1.65 for WordPress allows SQL Injection.
КритическаяCVSS 9,8Proof of conceptEPSS 95 %ithemes · paypal pro2 июл. 2020 г.
- CVE-2022-3147449В плане
WordPress BackupBuddy Plugin 8.5.8.0-8.7.4.1 is vulnerable to Directory Traversal
ВысокаяCVSS 7,5Proof of conceptEPSS 64 %ithemes · backupbuddy13 мар. 2023 г.
- CVE-2018-1263637Наблюдать
The iThemes Security (better-wp-security) plugin before 7.0.3 for WordPress allows SQL Injection (by attackers with Admin privileges) via th
ВысокаяCVSS 7,2Proof of conceptEPSS 30 %ithemes · security22 июн. 2018 г.
- CVE-2013-274331Наблюдать
importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress allows remote attackers to bypass authentica
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %wordpress · wordpress2 апр. 2013 г.
- CVE-2013-274131Наблюдать
importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress does not require that authentication be enab
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %wordpress · wordpress2 апр. 2013 г.
- CVE-2013-274231Наблюдать
importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress does not reliably delete itself after comple
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %wordpress · wordpress2 апр. 2013 г.
- CVE-2018-743330Наблюдать
The iThemes Security plugin before 6.9.1 for WordPress does not properly perform data escaping for the logs page.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ithemes · security2 мар. 2018 г.
- CVE-2020-3617630Наблюдать
The iThemes Security (formerly Better WP Security) plugin before 7.7.0 for WordPress does not enforce a new-password requirement for an exis
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %ithemes · ithemes security6 янв. 2021 г.
- CVE-2015-937124Наблюдать
Manual Purchases Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · manual purchases28 авг. 2019 г.
- CVE-2015-937424Наблюдать
Stripe Add-on for iThemes Exchange before 1.2.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · stripe28 авг. 2019 г.
- CVE-2015-937524Наблюдать
Table Rate Shipping Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · table rate shipping28 авг. 2019 г.
- CVE-2015-937624Наблюдать
iThemes Mobile before 1.2.8 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · mobile28 авг. 2019 г.
- CVE-2015-937724Наблюдать
iThemes Builder Theme Depot before 5.0.30 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · builder theme depot28 авг. 2019 г.
- CVE-2015-937824Наблюдать
iThemes Builder Theme Market before 5.1.27 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · builder theme market28 авг. 2019 г.
- CVE-2015-937924Наблюдать
iThemes Builder Style Manager before 0.7.7 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · builder style manager28 авг. 2019 г.
- CVE-2015-937224Наблюдать
Membership Add-on for iThemes Exchange before 1.3.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · membership28 авг. 2019 г.
- CVE-2015-936324Наблюдать
iThemes Exchange before 1.12.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · exchange28 авг. 2019 г.
- CVE-2015-936524Наблюдать
Authorize.net Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · authorize.net28 авг. 2019 г.
- CVE-2015-936624Наблюдать
Custom URL Tracking Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · custom url tracking28 авг. 2019 г.
- CVE-2015-936724Наблюдать
Easy Canadian Sales Taxes Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · easy canadian sales taxes28 авг. 2019 г.
- CVE-2015-936824Наблюдать
Easy EU Value Added (VAT) Taxes Add-on for iThemes Exchange before 1.2.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · easy eu value added \(vat\) taxes28 авг. 2019 г.
- CVE-2015-936924Наблюдать
Easy US Sales Taxes Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · easy us sales taxes28 авг. 2019 г.
- CVE-2015-937024Наблюдать
Invoices Add-on for iThemes Exchange before 1.4.0 for WordPress has XSS via add_query_arg() and remove_query_arg().
СредняяCVSS 6,1Эксплойта нетEPSS 1 %ithemes · invoices28 авг. 2019 г.
- CVE-2022-489724Наблюдать
BackupBuddy < 8.8.3 - Multiple Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %ithemes · backupbuddy21 февр. 2023 г.
- CVE-2013-274421Наблюдать
importbuddy.php in the BackupBuddy plugin 2.2.25 for WordPress allows remote attackers to obtain configuration information via a step 0 phpi
СредняяCVSS 5,0Эксплойта нетEPSS 2 %wordpress · wordpress2 апр. 2013 г.