Записи MainWP
19 опубликованных записей вендора mainwp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 63,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-862 Missing Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
19 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-23656Эксплойта нет | WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerabilitymainwp · mainwp file uploader extension · CWE-434 | Критическая10,0 | — | 0,8 % | 26 мар. 2024 г. |
39Наблюдать | CVE-2023-23645Эксплойта нет | WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerabilitymainwp · code snippets extension · CWE-94 | Критическая9,9 | — | 1,0 % | 17 мая 2024 г. |
35Наблюдать | CVE-2023-23660Эксплойта нет | WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injectionmainwp · mainwp maintenance extension · CWE-89 | Высокая8,8 | — | 0,8 % | 18 июл. 2023 г. |
35Наблюдать | CVE-2023-23651Эксплойта нет | WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerabilitymainwp · mainwp google analytics extension · CWE-89 | Высокая8,8 | — | 0,6 % | 12 окт. 2023 г. |
35Наблюдать | CVE-2024-7492Эксплойта нет | MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Updatemainwp · mainwp child · CWE-352 | Высокая8,8 | — | 0,3 % | 7 авг. 2024 г. |
35Наблюдать | CVE-2023-23639Эксплойта нет | WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · staging extension · CWE-862 | Высокая8,8 | — | 0,3 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2023-23640Эксплойта нет | WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · updraftplus extension · CWE-862 | Высокая8,8 | — | 0,3 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2023-23659Эксплойта нет | WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)mainwp · motomo · CWE-352 | Высокая8,8 | — | 0,3 % | 23 февр. 2023 г. |
32Наблюдать | CVE-2023-23649Эксплойта нет | WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerabilitymainwp · mainwp links manager extension · CWE-502 | Высокая8,1 | — | 0,8 % | 28 мар. 2024 г. |
30Наблюдать | CVE-2023-3132Эксплойта нет | MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Filesmainwp · mainwp child · CWE-200 | Высокая7,5 | — | 0,7 % | 26 июн. 2023 г. |
28Наблюдать | CVE-2021-24754Эксплойта нет | MainWP Child Reports < 2.0.8 - Admin+ SQL Injectionmainwp · mainwp child reports · CWE-89 | Высокая7,2 | — | 1,4 % | 18 окт. 2021 г. |
28Наблюдать | CVE-2021-24877Эксплойта нет | MainWP Child < 4.1.8 - Admin+ SQL Injectionmainwp · mainwp child · CWE-89 | Высокая7,2 | — | 1,3 % | 23 нояб. 2021 г. |
24Наблюдать | CVE-2016-15041Proof of concept | MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scriptingmainwp · mainwp dashboard · CWE-79 | Средняя6,1 | — | 1,3 % | 16 окт. 2024 г. |
21Наблюдать | CVE-2023-23650Эксплойта нет | WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)mainwp · code snippets extension · CWE-79 | Средняя5,4 | — | 0,4 % | 23 мар. 2023 г. |
21Наблюдать | CVE-2023-22699Эксплойта нет | WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · mainwp wordfence extension · CWE-862 | Средняя5,4 | — | 0,3 % | 25 мар. 2024 г. |
21Наблюдать | CVE-2024-33680Эксплойта нет | WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerabilitymainwp · mainwp child reports · CWE-352 | Средняя5,4 | — | 0,2 % | 26 апр. 2024 г. |
19Наблюдать | CVE-2023-38519Эксплойта нет | WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injectionmainwp · mainwp dashboard · CWE-89 | Средняя4,9 | — | 0,6 % | 20 дек. 2023 г. |
19Наблюдать | CVE-2023-6164Эксплойта нет | MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injectionmainwp · mainwp · CWE-74 | Средняя4,8 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2024-1642Эксплойта нет | MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulkmainwp · mainwp dashboard · CWE-352 | Средняя4,3 | — | 0,3 % | 13 мар. 2024 г. |
- CVE-2023-2365640В плане
WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %mainwp · mainwp file uploader extension26 мар. 2024 г.
- CVE-2023-2364539Наблюдать
WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %mainwp · code snippets extension17 мая 2024 г.
- CVE-2023-2366035Наблюдать
WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mainwp · mainwp maintenance extension18 июл. 2023 г.
- CVE-2023-2365135Наблюдать
WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %mainwp · mainwp google analytics extension12 окт. 2023 г.
- CVE-2024-749235Наблюдать
MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Update
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mainwp · mainwp child7 авг. 2024 г.
- CVE-2023-2363935Наблюдать
WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mainwp · staging extension9 июн. 2024 г.
- CVE-2023-2364035Наблюдать
WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mainwp · updraftplus extension9 июн. 2024 г.
- CVE-2023-2365935Наблюдать
WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mainwp · motomo23 февр. 2023 г.
- CVE-2023-2364932Наблюдать
WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %mainwp · mainwp links manager extension28 мар. 2024 г.
- CVE-2023-313230Наблюдать
MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Files
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %mainwp · mainwp child26 июн. 2023 г.
- CVE-2021-2475428Наблюдать
MainWP Child Reports < 2.0.8 - Admin+ SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %mainwp · mainwp child reports18 окт. 2021 г.
- CVE-2021-2487728Наблюдать
MainWP Child < 4.1.8 - Admin+ SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %mainwp · mainwp child23 нояб. 2021 г.
- CVE-2016-1504124Наблюдать
MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %mainwp · mainwp dashboard16 окт. 2024 г.
- CVE-2023-2365021Наблюдать
WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mainwp · code snippets extension23 мар. 2023 г.
- CVE-2023-2269921Наблюдать
WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mainwp · mainwp wordfence extension25 мар. 2024 г.
- CVE-2024-3368021Наблюдать
WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mainwp · mainwp child reports26 апр. 2024 г.
- CVE-2023-3851919Наблюдать
WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injection
СредняяCVSS 4,9Эксплойта нетEPSS 1 %mainwp · mainwp dashboard20 дек. 2023 г.
- CVE-2023-616419Наблюдать
MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injection
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mainwp · mainwp22 нояб. 2023 г.
- CVE-2024-164217Наблюдать
MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulk
СредняяCVSS 4,3Эксплойта нетEPSS 0 %mainwp · mainwp dashboard13 мар. 2024 г.