Записи maxfoundry
23 опубликованных записей вендора maxfoundry.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 34,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-862 Missing Authorization3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-30486Эксплойта нет | WordPress Media Library Folders plugin <= 8.1.7 - Auth. SQL Injection vulnerabilitymaxfoundry · media library folders · CWE-89 | Высокая8,8 | — | 0,6 % | 29 мар. 2024 г. |
35Наблюдать | CVE-2022-36346Эксплойта нет | WordPress MaxButtons plugin <= 9.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesmaxfoundry · maxbuttons · CWE-352 | Высокая8,8 | — | 0,4 % | 22 авг. 2022 г. |
35Наблюдать | CVE-2022-41634Эксплойта нет | WordPress Media Library Folders plugin <= 7.1.1 - Cross-Site Request Forgery (CSRF) vulnerabilitymaxfoundry · media library folders · CWE-352 | Высокая8,8 | — | 0,3 % | 18 нояб. 2022 г. |
26Наблюдать | CVE-2024-31287Эксплойта нет | WordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerabilitymaxfoundry · media library folders · CWE-22 | Средняя6,5 | — | 0,7 % | 10 апр. 2024 г. |
26Наблюдать | CVE-2024-7857Эксплойта нет | Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injectionmaxfoundry · media library folders · CWE-89 | Средняя6,5 | — | 0,5 % | 28 авг. 2024 г. |
25Наблюдать | CVE-2024-7858Эксплойта нет | Media Library Folders <= 8.2.3 - Missing Authorization on Various Functionsmaxfoundry · media library folders · CWE-862 | Средняя6,3 | — | 0,3 % | 30 авг. 2024 г. |
24Наблюдать | CVE-2014-125092Эксплойта нет | MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scriptingmaxfoundry · maxbuttons · CWE-79 | Средняя6,1 | — | 0,5 % | 5 мар. 2023 г. |
24Наблюдать | CVE-2024-9219Эксплойта нет | WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scriptingmaxfoundry · social share buttons · CWE-79 | Средняя6,1 | — | 0,4 % | 19 окт. 2024 г. |
24Наблюдать | CVE-2024-3615Эксплойта нет | Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'maxfoundry · media library folders · CWE-79 | Средняя6,1 | — | 0,4 % | 18 апр. 2024 г. |
21Наблюдать | CVE-2024-3026Эксплойта нет | WordPress Button Plugin MaxButtons < 9.7.8 - Editor+ Stored XSSmaxfoundry · maxbuttons · CWE-79 | Средняя5,4 | — | 0,5 % | 13 июл. 2024 г. |
21Наблюдать | CVE-2024-6499Эксплойта нет | WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosuremaxfoundry · maxbuttons · CWE-200 | Средняя5,3 | — | 0,4 % | 24 авг. 2024 г. |
21Наблюдать | CVE-2023-7029Эксплойта нет | WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodemaxfoundry · maxbuttons · CWE-79 | Средняя5,4 | — | 0,4 % | 5 февр. 2024 г. |
21Наблюдать | CVE-2023-36503Эксплойта нет | WordPress MaxButtons Plugin <= 9.5.3 is vulnerable to Cross Site Scripting (XSS)maxfoundry · maxbuttons · CWE-79 | Средняя5,4 | — | 0,4 % | 25 июл. 2023 г. |
19Наблюдать | CVE-2021-4222Эксплойта нет | WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scriptingmaxfoundry · wp-paginate · CWE-79 | Средняя4,8 | — | 0,8 % | 28 февр. 2022 г. |
19Наблюдать | CVE-2022-2050Эксплойта нет | WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scriptingmaxfoundry · wp-paginate · CWE-79 | Средняя4,8 | — | 0,6 % | 11 июл. 2022 г. |
19Наблюдать | CVE-2022-25603Эксплойта нет | WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerabilitymaxfoundry · maxgalleria · CWE-79 | Средняя4,8 | — | 0,6 % | 18 мар. 2022 г. |
19Наблюдать | CVE-2022-38703Эксплойта нет | WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitymaxfoundry · maxbuttons · CWE-79 | Средняя4,8 | — | 0,5 % | 23 сент. 2022 г. |
19Наблюдать | CVE-2024-10555Эксплойта нет | MaxButtons < 9.8.1 - Admin+ Stored XSS via Button Widthmaxfoundry · maxbuttons · CWE-79 | Средняя4,8 | — | 0,3 % | 20 дек. 2024 г. |
19Наблюдать | CVE-2023-6594Эксплойта нет | WordPress Button Plugin MaxButtons <= 9.7.4 - Authenticated (Administrator+) Stored Cross-Site Scriptingmaxfoundry · maxbuttons · CWE-79 | Средняя4,8 | — | 0,3 % | 8 янв. 2024 г. |
18Наблюдать | CVE-2014-7181Эксплойта нет | Cross-site scripting (XSS) vulnerability in the Max Foundry MaxButtons plugin before 1.26.1 for WordPress allows remote attackers to inject maxfoundry · maxbuttons · CWE-79 | Средняя4,3 | — | 2,1 % | 16 окт. 2014 г. |
18Наблюдать | CVE-2024-8968Эксплойта нет | MaxButtons < 9.8.1 - Admin+ Stored XSS via Text Colormaxfoundry · maxbuttons · CWE-79 | Средняя4,7 | — | 0,4 % | 20 дек. 2024 г. |
17Наблюдать | CVE-2024-3581Эксплойта нет | MaxGalleria <= 6.4.2 - Missing Authorizationmaxfoundry · maxgalleria · CWE-862 | Средняя4,3 | — | 0,6 % | 2 мая 2024 г. |
17Наблюдать | CVE-2025-0935Эксплойта нет | Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Changemaxfoundry · media library folders · CWE-862 | Средняя4,3 | — | 0,3 % | 15 февр. 2025 г. |
- CVE-2024-3048635Наблюдать
WordPress Media Library Folders plugin <= 8.1.7 - Auth. SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %maxfoundry · media library folders29 мар. 2024 г.
- CVE-2022-3634635Наблюдать
WordPress MaxButtons plugin <= 9.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %maxfoundry · maxbuttons22 авг. 2022 г.
- CVE-2022-4163435Наблюдать
WordPress Media Library Folders plugin <= 7.1.1 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %maxfoundry · media library folders18 нояб. 2022 г.
- CVE-2024-3128726Наблюдать
WordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %maxfoundry · media library folders10 апр. 2024 г.
- CVE-2024-785726Наблюдать
Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %maxfoundry · media library folders28 авг. 2024 г.
- CVE-2024-785825Наблюдать
Media Library Folders <= 8.2.3 - Missing Authorization on Various Functions
СредняяCVSS 6,3Эксплойта нетEPSS 0 %maxfoundry · media library folders30 авг. 2024 г.
- CVE-2014-12509224Наблюдать
MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %maxfoundry · maxbuttons5 мар. 2023 г.
- CVE-2024-921924Наблюдать
WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %maxfoundry · social share buttons19 окт. 2024 г.
- CVE-2024-361524Наблюдать
Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'
СредняяCVSS 6,1Эксплойта нетEPSS 0 %maxfoundry · media library folders18 апр. 2024 г.
- CVE-2024-302621Наблюдать
WordPress Button Plugin MaxButtons < 9.7.8 - Editor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %maxfoundry · maxbuttons13 июл. 2024 г.
- CVE-2024-649921Наблюдать
WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %maxfoundry · maxbuttons24 авг. 2024 г.
- CVE-2023-702921Наблюдать
WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %maxfoundry · maxbuttons5 февр. 2024 г.
- CVE-2023-3650321Наблюдать
WordPress MaxButtons Plugin <= 9.5.3 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %maxfoundry · maxbuttons25 июл. 2023 г.
- CVE-2021-422219Наблюдать
WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %maxfoundry · wp-paginate28 февр. 2022 г.
- CVE-2022-205019Наблюдать
WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %maxfoundry · wp-paginate11 июл. 2022 г.
- CVE-2022-2560319Наблюдать
WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %maxfoundry · maxgalleria18 мар. 2022 г.
- CVE-2022-3870319Наблюдать
WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %maxfoundry · maxbuttons23 сент. 2022 г.
- CVE-2024-1055519Наблюдать
MaxButtons < 9.8.1 - Admin+ Stored XSS via Button Width
СредняяCVSS 4,8Эксплойта нетEPSS 0 %maxfoundry · maxbuttons20 дек. 2024 г.
- CVE-2023-659419Наблюдать
WordPress Button Plugin MaxButtons <= 9.7.4 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %maxfoundry · maxbuttons8 янв. 2024 г.
- CVE-2014-718118Наблюдать
Cross-site scripting (XSS) vulnerability in the Max Foundry MaxButtons plugin before 1.26.1 for WordPress allows remote attackers to inject
СредняяCVSS 4,3Эксплойта нетEPSS 2 %maxfoundry · maxbuttons16 окт. 2014 г.
- CVE-2024-896818Наблюдать
MaxButtons < 9.8.1 - Admin+ Stored XSS via Text Color
СредняяCVSS 4,7Эксплойта нетEPSS 0 %maxfoundry · maxbuttons20 дек. 2024 г.
- CVE-2024-358117Наблюдать
MaxGalleria <= 6.4.2 - Missing Authorization
СредняяCVSS 4,3Эксплойта нетEPSS 1 %maxfoundry · maxgalleria2 мая 2024 г.
- CVE-2025-093517Наблюдать
Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Change
СредняяCVSS 4,3Эксплойта нетEPSS 0 %maxfoundry · media library folders15 февр. 2025 г.