Записи marcomilesi
7 опубликованных записей вендора marcomilesi.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 28,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-22291Эксплойта нет | WordPress Browser Theme Color Plugin <= 1.3 is vulnerable to Cross Site Request Forgery (CSRF)marcomilesi · browser theme color · CWE-352 | Высокая8,8 | — | 0,2 % | 31 янв. 2024 г. |
35Наблюдать | CVE-2023-45651Эксплойта нет | WordPress WP Attachments Plugin <= 5.0.11 is vulnerable to Cross Site Request Forgery (CSRF)marcomilesi · wp attachments · CWE-352 | Высокая8,8 | — | 0,2 % | 16 окт. 2023 г. |
21Наблюдать | CVE-2023-47656Эксплойта нет | WordPress ANAC XML Bandi di Gara Plugin <= 7.5 is vulnerable to Cross Site Scripting (XSS)marcomilesi · anac xml bandi di gara · CWE-79 | Средняя5,4 | — | 0,4 % | 14 нояб. 2023 г. |
21Наблюдать | CVE-2023-47242Эксплойта нет | WordPress ANAC XML Bandi di Gara Plugin <= 7.5 is vulnerable to Cross Site Scripting (XSS)marcomilesi · anac xml bandi di gara · CWE-79 | Средняя5,4 | — | 0,4 % | 16 нояб. 2023 г. |
19Наблюдать | CVE-2022-3469Эксплойта нет | WP Attachments < 5.0.5 - Admin+ Stored Cross-Site Scriptingmarcomilesi · wp attachments · CWE-79 | Средняя4,8 | — | 0,6 % | 14 нояб. 2022 г. |
19Наблюдать | CVE-2022-4330Эксплойта нет | WP Attachments < 5.0.6 - Admin+ Stored XSSmarcomilesi · wp attachments · CWE-79 | Средняя4,8 | — | 0,5 % | 16 янв. 2023 г. |
19Наблюдать | CVE-2023-47245Эксплойта нет | WordPress ANAC XML Viewer Plugin <= 1.7 is vulnerable to Cross Site Scripting (XSS)marcomilesi · anac xml viewer · CWE-79 | Средняя4,8 | — | 0,4 % | 16 нояб. 2023 г. |
- CVE-2024-2229135Наблюдать
WordPress Browser Theme Color Plugin <= 1.3 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %marcomilesi · browser theme color31 янв. 2024 г.
- CVE-2023-4565135Наблюдать
WordPress WP Attachments Plugin <= 5.0.11 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %marcomilesi · wp attachments16 окт. 2023 г.
- CVE-2023-4765621Наблюдать
WordPress ANAC XML Bandi di Gara Plugin <= 7.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %marcomilesi · anac xml bandi di gara14 нояб. 2023 г.
- CVE-2023-4724221Наблюдать
WordPress ANAC XML Bandi di Gara Plugin <= 7.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %marcomilesi · anac xml bandi di gara16 нояб. 2023 г.
- CVE-2022-346919Наблюдать
WP Attachments < 5.0.5 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %marcomilesi · wp attachments14 нояб. 2022 г.
- CVE-2022-433019Наблюдать
WP Attachments < 5.0.6 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %marcomilesi · wp attachments16 янв. 2023 г.
- CVE-2023-4724519Наблюдать
WordPress ANAC XML Viewer Plugin <= 1.7 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %marcomilesi · anac xml viewer16 нояб. 2023 г.