Перейти к содержимому
Noroxi

Записи iThemes

25 опубликованных записей вендора ithemes.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

25 записей
  • CVE-2020-14092
    67На этой неделе

    The CodePeople Payment Form for PayPal Pro plugin before 1.1.65 for WordPress allows SQL Injection.

    КритическаяCVSS 9,8Proof of conceptEPSS 95 %

    ithemes · paypal pro2 июл. 2020 г.

  • CVE-2022-31474
    49В плане

    WordPress BackupBuddy Plugin 8.5.8.0-8.7.4.1 is vulnerable to Directory Traversal

    ВысокаяCVSS 7,5Proof of conceptEPSS 64 %

    ithemes · backupbuddy13 мар. 2023 г.

  • CVE-2018-12636
    37Наблюдать

    The iThemes Security (better-wp-security) plugin before 7.0.3 for WordPress allows SQL Injection (by attackers with Admin privileges) via th

    ВысокаяCVSS 7,2Proof of conceptEPSS 30 %

    ithemes · security22 июн. 2018 г.

  • CVE-2013-2743
    31Наблюдать

    importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress allows remote attackers to bypass authentica

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    wordpress · wordpress2 апр. 2013 г.

  • CVE-2013-2741
    31Наблюдать

    importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress does not require that authentication be enab

    ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %

    wordpress · wordpress2 апр. 2013 г.

  • CVE-2013-2742
    31Наблюдать

    importbuddy.php in the BackupBuddy plugin 1.3.4, 2.1.4, 2.2.25, 2.2.28, and 2.2.4 for WordPress does not reliably delete itself after comple

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    wordpress · wordpress2 апр. 2013 г.

  • CVE-2018-7433
    30Наблюдать

    The iThemes Security plugin before 6.9.1 for WordPress does not properly perform data escaping for the logs page.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    ithemes · security2 мар. 2018 г.

  • CVE-2020-36176
    30Наблюдать

    The iThemes Security (formerly Better WP Security) plugin before 7.7.0 for WordPress does not enforce a new-password requirement for an exis

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    ithemes · ithemes security6 янв. 2021 г.

  • CVE-2015-9371
    24Наблюдать

    Manual Purchases Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · manual purchases28 авг. 2019 г.

  • CVE-2015-9374
    24Наблюдать

    Stripe Add-on for iThemes Exchange before 1.2.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · stripe28 авг. 2019 г.

  • CVE-2015-9375
    24Наблюдать

    Table Rate Shipping Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · table rate shipping28 авг. 2019 г.

  • CVE-2015-9376
    24Наблюдать

    iThemes Mobile before 1.2.8 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · mobile28 авг. 2019 г.

  • CVE-2015-9377
    24Наблюдать

    iThemes Builder Theme Depot before 5.0.30 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · builder theme depot28 авг. 2019 г.

  • CVE-2015-9378
    24Наблюдать

    iThemes Builder Theme Market before 5.1.27 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · builder theme market28 авг. 2019 г.

  • CVE-2015-9379
    24Наблюдать

    iThemes Builder Style Manager before 0.7.7 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · builder style manager28 авг. 2019 г.

  • CVE-2015-9372
    24Наблюдать

    Membership Add-on for iThemes Exchange before 1.3.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · membership28 авг. 2019 г.

  • CVE-2015-9363
    24Наблюдать

    iThemes Exchange before 1.12.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · exchange28 авг. 2019 г.

  • CVE-2015-9365
    24Наблюдать

    Authorize.net Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · authorize.net28 авг. 2019 г.

  • CVE-2015-9366
    24Наблюдать

    Custom URL Tracking Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · custom url tracking28 авг. 2019 г.

  • CVE-2015-9367
    24Наблюдать

    Easy Canadian Sales Taxes Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · easy canadian sales taxes28 авг. 2019 г.

  • CVE-2015-9368
    24Наблюдать

    Easy EU Value Added (VAT) Taxes Add-on for iThemes Exchange before 1.2.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · easy eu value added \(vat\) taxes28 авг. 2019 г.

  • CVE-2015-9369
    24Наблюдать

    Easy US Sales Taxes Add-on for iThemes Exchange before 1.1.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · easy us sales taxes28 авг. 2019 г.

  • CVE-2015-9370
    24Наблюдать

    Invoices Add-on for iThemes Exchange before 1.4.0 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    ithemes · invoices28 авг. 2019 г.

  • CVE-2022-4897
    24Наблюдать

    BackupBuddy < 8.8.3 - Multiple Reflected Cross-Site Scripting

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    ithemes · backupbuddy21 февр. 2023 г.

  • CVE-2013-2744
    21Наблюдать

    importbuddy.php in the BackupBuddy plugin 2.2.25 for WordPress allows remote attackers to obtain configuration information via a step 0 phpi

    СредняяCVSS 5,0Эксплойта нетEPSS 2 %

    wordpress · wordpress2 апр. 2013 г.