Записи jegtheme
16 опубликованных записей вендора jegtheme.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 18,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-359 Exposure of Private Personal Information to an Unauthorized Actor1
- CWE-87 Improper Neutralization of Alternate XSS Syntax1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2022-3805Proof of concept | Jeg Elementor Kit <= 2.5.6 - Unauthenticated Authorization Bypassjegtheme · jeg elementor kit · CWE-639 | Высокая7,5 | — | 1,6 % | 22 дек. 2022 г. |
21Наблюдать | CVE-2024-3819Эксплойта нет | Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Bannerjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,5 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-1326Эксплойта нет | Jeg Elementor Kit <= 2.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tagsjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,5 % | 20 мар. 2024 г. |
21Наблюдать | CVE-2024-3161Эксплойта нет | Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widgetjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,4 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-32721Эксплойта нет | WordPress Jeg Elementor Kit plugin <= 2.6.3 - Cross Site Scripting (XSS) vulnerabilityjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,4 % | 24 апр. 2024 г. |
21Наблюдать | CVE-2024-4479Эксплойта нет | Jeg Elementor Kit <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Tabs and JKit - Accordion Widgetsjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,4 % | 14 июн. 2024 г. |
21Наблюдать | CVE-2024-0334Эксплойта нет | Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Cross-Site Scripting via Elementor Widget URL Custom Attributesjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,4 % | 1 мая 2024 г. |
21Наблюдать | CVE-2024-29101Эксплойта нет | WordPress Jeg Elementor Kit plugin <= 2.6.2 - Cross Site Scripting (XSS) vulnerabilityjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,4 % | 19 мар. 2024 г. |
21Наблюдать | CVE-2024-6804Эксплойта нет | Jeg Elementor Kit <= 2.6.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Filejegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,4 % | 27 авг. 2024 г. |
21Наблюдать | CVE-2024-1327Эксплойта нет | Jeg Elementor Kit <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Boxjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,3 % | 2 апр. 2024 г. |
21Наблюдать | CVE-2024-3162Эксплойта нет | Jeg Elementor Kit <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonialjegtheme · jeg elementor kit · CWE-87 | Средняя5,4 | — | 0,3 % | 2 апр. 2024 г. |
21Наблюдать | CVE-2024-10308Эксплойта нет | Jeg Elementor Kit <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Countdown Widgetjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,3 % | 26 нояб. 2024 г. |
21Наблюдать | CVE-2024-47390Эксплойта нет | WordPress Jeg Elementor Kit plugin <= 2.6.8 - Cross Site Scripting (XSS) vulnerabilityjegtheme · jeg elementor kit · CWE-79 | Средняя5,4 | — | 0,3 % | 5 окт. 2024 г. |
17Наблюдать | CVE-2022-3794Эксплойта нет | Jeg Elementor Kit <= 2.5.6 - Authorization Bypassjegtheme · jeg elementor kit · CWE-639 | Средняя4,3 | — | 0,6 % | 22 дек. 2022 г. |
17Наблюдать | CVE-2024-8899Эксплойта нет | Jeg Elementor Kit <= 2.6.9 - Authenticated (Contributor+) Sensitive Information Exposure via sg_content_templatejegtheme · jeg elementor kit · CWE-200 | Средняя4,3 | — | 0,4 % | 26 нояб. 2024 г. |
17Наблюдать | CVE-2024-13217Эксплойта нет | Jeg Elementor Kit <= 2.6.11 - Authenticated (Contributor+) Sensitive Information Exposure via Countdown and Off-Canvasjegtheme · jeg elementor kit · CWE-359 | Средняя4,3 | — | 0,4 % | 27 февр. 2025 г. |
- CVE-2022-380530Наблюдать
Jeg Elementor Kit <= 2.5.6 - Unauthenticated Authorization Bypass
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %jegtheme · jeg elementor kit22 дек. 2022 г.
- CVE-2024-381921Наблюдать
Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Banner
СредняяCVSS 5,4Эксплойта нетEPSS 1 %jegtheme · jeg elementor kit2 мая 2024 г.
- CVE-2024-132621Наблюдать
Jeg Elementor Kit <= 2.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tags
СредняяCVSS 5,4Эксплойта нетEPSS 1 %jegtheme · jeg elementor kit20 мар. 2024 г.
- CVE-2024-316121Наблюдать
Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit2 мая 2024 г.
- CVE-2024-3272121Наблюдать
WordPress Jeg Elementor Kit plugin <= 2.6.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit24 апр. 2024 г.
- CVE-2024-447921Наблюдать
Jeg Elementor Kit <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Tabs and JKit - Accordion Widgets
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit14 июн. 2024 г.
- CVE-2024-033421Наблюдать
Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Cross-Site Scripting via Elementor Widget URL Custom Attributes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit1 мая 2024 г.
- CVE-2024-2910121Наблюдать
WordPress Jeg Elementor Kit plugin <= 2.6.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit19 мар. 2024 г.
- CVE-2024-680421Наблюдать
Jeg Elementor Kit <= 2.6.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit27 авг. 2024 г.
- CVE-2024-132721Наблюдать
Jeg Elementor Kit <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit2 апр. 2024 г.
- CVE-2024-316221Наблюдать
Jeg Elementor Kit <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit2 апр. 2024 г.
- CVE-2024-1030821Наблюдать
Jeg Elementor Kit <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Countdown Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit26 нояб. 2024 г.
- CVE-2024-4739021Наблюдать
WordPress Jeg Elementor Kit plugin <= 2.6.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit5 окт. 2024 г.
- CVE-2022-379417Наблюдать
Jeg Elementor Kit <= 2.5.6 - Authorization Bypass
СредняяCVSS 4,3Эксплойта нетEPSS 1 %jegtheme · jeg elementor kit22 дек. 2022 г.
- CVE-2024-889917Наблюдать
Jeg Elementor Kit <= 2.6.9 - Authenticated (Contributor+) Sensitive Information Exposure via sg_content_template
СредняяCVSS 4,3Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit26 нояб. 2024 г.
- CVE-2024-1321717Наблюдать
Jeg Elementor Kit <= 2.6.11 - Authenticated (Contributor+) Sensitive Information Exposure via Countdown and Off-Canvas
СредняяCVSS 4,3Эксплойта нетEPSS 0 %jegtheme · jeg elementor kit27 февр. 2025 г.