Записи King-Theme
7 опубликованных записей вендора king-theme.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 14,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-284 Improper Access Control1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2020-15299Эксплойта нет | A reflected Cross-Site Scripting (XSS) Vulnerability in the KingComposer plugin through 2.9.4 for WordPress allows remote attackers to trickking-theme · kingcomposer · CWE-79 | Средняя6,1 | — | 47,0 % | 9 июл. 2020 г. |
35Наблюдать | CVE-2020-36701Эксплойта нет | Page Builder: KingComposer < 2.9.4 - Arbitrary File Uploadking-theme · page builder king composer · CWE-434 | Высокая8,8 | — | 1,5 % | 6 июн. 2023 г. |
35Наблюдать | CVE-2020-36700Эксплойта нет | Page Builder: KingComposer < 2.9.4 - Authorization Bypass due to Improper Access Controlking-theme · page builder kingcomposer · CWE-284 | Высокая8,8 | — | 1,2 % | 6 июн. 2023 г. |
25Наблюдать | CVE-2022-0165Proof of concept | Page Builder KingComposer <= 2.9.6 - Open Redirectking-theme · kingcomposer · CWE-601 | Средняя6,1 | — | 4,3 % | 14 мар. 2022 г. |
24Наблюдать | CVE-2019-9910Эксплойта нет | The kingcomposer plugin 2.7.6 for WordPress has wp-admin/admin.php?page=kc-mapper id XSS.king-theme · kingcomposer · CWE-79 | Средняя6,1 | — | 1,4 % | 21 мар. 2019 г. |
21Наблюдать | CVE-2021-25048Эксплойта нет | KingComposer <= 2.9.6 - Subscriber+ Stored Cross-Site Scriptingking-theme · kingcomposer · CWE-79 | Средняя5,4 | — | 0,6 % | 4 апр. 2022 г. |
19Наблюдать | CVE-2020-36709Эксплойта нет | Page Builder: KingComposer < 2.9.4 - Stored Cross-Site Scriptingking-theme · page builder kingcomposer · CWE-79 | Средняя4,8 | — | 0,6 % | 6 июн. 2023 г. |
- CVE-2020-1529938Наблюдать
A reflected Cross-Site Scripting (XSS) Vulnerability in the KingComposer plugin through 2.9.4 for WordPress allows remote attackers to trick
СредняяCVSS 6,1Эксплойта нетEPSS 47 %king-theme · kingcomposer9 июл. 2020 г.
- CVE-2020-3670135Наблюдать
Page Builder: KingComposer < 2.9.4 - Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %king-theme · page builder king composer6 июн. 2023 г.
- CVE-2020-3670035Наблюдать
Page Builder: KingComposer < 2.9.4 - Authorization Bypass due to Improper Access Control
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %king-theme · page builder kingcomposer6 июн. 2023 г.
- CVE-2022-016525Наблюдать
Page Builder KingComposer <= 2.9.6 - Open Redirect
СредняяCVSS 6,1Proof of conceptEPSS 4 %king-theme · kingcomposer14 мар. 2022 г.
- CVE-2019-991024Наблюдать
The kingcomposer plugin 2.7.6 for WordPress has wp-admin/admin.php?page=kc-mapper id XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %king-theme · kingcomposer21 мар. 2019 г.
- CVE-2021-2504821Наблюдать
KingComposer <= 2.9.6 - Subscriber+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %king-theme · kingcomposer4 апр. 2022 г.
- CVE-2020-3670919Наблюдать
Page Builder: KingComposer < 2.9.4 - Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %king-theme · page builder kingcomposer6 июн. 2023 г.