Записи meowapps
24 опубликованных записей вендора meowapps.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 58,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-434 Unrestricted Upload of File with Dangerous Type4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-532 Insertion of Sensitive Information into Log File2
- CWE-918 Server-Side Request Forgery (SSRF)2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
58В плане | CVE-2023-51409Proof of concept | WordPress AI Engine plugin <= 1.9.98 - Unauthenticated Arbitrary File Upload vulnerabilitymeowapps · ai engine · CWE-434 | Критическая9,8 | — | 63,1 % | 12 апр. 2024 г. |
35Наблюдать | CVE-2025-5071Эксплойта нет | AI Engine 2.8.0 - 2.8.3 - Authenticated (Subscriber+) Insufficient Authorization to Privilege Escalation via MCPmeowapps · ai engine · CWE-863 | Высокая8,8 | — | 0,7 % | 19 июн. 2025 г. |
35Наблюдать | CVE-2024-43332Эксплойта нет | WordPress Photo Engine plugin <= 6.4.0 - Broken Access Control vulnerabilitymeowapps · photo engine · CWE-862 | Высокая8,8 | — | 0,5 % | 1 нояб. 2024 г. |
32Наблюдать | CVE-2021-24465Эксплойта нет | Meow Gallery < 4.1.9 - Contributor+ SQL Injectionmeowapps · meow gallery · CWE-89 | Высокая8,1 | — | 1,2 % | 4 окт. 2021 г. |
32Наблюдать | CVE-2025-6238Эксплойта нет | AI Engine 2.8.4 - Insecure OAuth Implementationmeowapps · ai engine · CWE-601 | Высокая8,0 | — | 0,3 % | 3 июл. 2025 г. |
30Наблюдать | CVE-2023-44982Proof of concept | WordPress WP Retina 2x Plugin <= 6.4.5 is vulnerable to Sensitive Data Exposuremeowapps · perfect images · CWE-200 | Высокая7,5 | — | 1,4 % | 18 дек. 2023 г. |
30Наблюдать | CVE-2023-44991Эксплойта нет | WordPress Media File Renamer Plugin <= 5.6.9 is vulnerable to Sensitive Data Exposuremeowapps · media file renamer - auto \& manual rename · CWE-200 | Высокая7,5 | — | 0,6 % | 19 дек. 2023 г. |
30Наблюдать | CVE-2023-51508Эксплойта нет | WordPress Database Cleaner Plugin <= 0.9.8 is vulnerable to Sensitive Data Exposuremeowapps · database cleaner · CWE-532 | Высокая7,5 | — | 0,5 % | 8 янв. 2024 г. |
28Наблюдать | CVE-2024-0699Эксплойта нет | AI Engine <= 2.1.4 - Authenticated(Editor+) Arbitrary File Upload via add_image_from_urlmeowapps · ai engine · CWE-434 | Высокая7,2 | — | 1,2 % | 5 февр. 2024 г. |
28Наблюдать | CVE-2024-34440Эксплойта нет | WordPress AI Engine plugin <= 2.2.63 - Auth. Arbitrary File Upload vulnerabilitymeowapps · ai engine · CWE-434 | Высокая7,2 | — | 0,8 % | 14 мая 2024 г. |
28Наблюдать | CVE-2024-6451Эксплойта нет | AI Engine < 2.5.1 - Admin+ RCEmeowapps · ai engine · CWE-532 | Высокая7,2 | — | 0,8 % | 19 авг. 2024 г. |
28Наблюдать | CVE-2024-29100Эксплойта нет | WordPress AI Engine plugin <= 2.1.4 - Arbitrary File Upload vulnerabilitymeowapps · ai engine · CWE-434 | Высокая7,2 | — | 0,6 % | 28 мар. 2024 г. |
28Наблюдать | CVE-2024-10499Эксплойта нет | AI-Engine < 2.6.5 - Admin+ SQLimeowapps · ai engine · CWE-89 | Высокая7,2 | — | 0,6 % | 12 дек. 2024 г. |
28Наблюдать | CVE-2024-38791Эксплойта нет | WordPress AI ENGINE plugin <= 2.4.7 - Server Side Request Forgery (SSRF) vulnerabilitymeowapps · ai engine · CWE-918 | Высокая7,1 | — | 0,2 % | 1 авг. 2024 г. |
27Наблюдать | CVE-2024-29090Эксплойта нет | WordPress AI Engine plugin <= 2.1.4 - Server Side Request Forgery (SSRF) vulnerabilitymeowapps · ai engine · CWE-918 | Средняя6,8 | — | 0,9 % | 28 мар. 2024 г. |
24Наблюдать | CVE-2018-20983Эксплойта нет | The wp-retina-2x plugin before 5.2.3 for WordPress has XSS.meowapps · wp retina 2x · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2018-0511Эксплойта нет | Cross-site scripting vulnerability in WP Retina 2x prior to version 5.2.2 allows an attacker to inject arbitrary web script or HTML via unspmeowapps · wp retina 2x · CWE-79 | Средняя6,1 | — | 0,9 % | 1 февр. 2018 г. |
24Наблюдать | CVE-2021-34652Эксплойта нет | Media Usage <= 0.0.4 Reflected Cross-Site Scriptingmeowapps · media usage · CWE-79 | Средняя6,1 | — | 0,8 % | 16 авг. 2021 г. |
21Наблюдать | CVE-2023-38513Эксплойта нет | WordPress Photo Engine Plugin <= 6.2.5 is vulnerable to Insecure Direct Object References (IDOR)meowapps · photo engine · CWE-639 | Средняя5,4 | — | 0,4 % | 20 дек. 2023 г. |
21Наблюдать | CVE-2025-5570Эксплойта нет | AI Engine <= 2.8.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via `mwai_chatbot` Shortcode `id` Parametermeowapps · ai engine · CWE-79 | Средняя5,4 | — | 0,2 % | 7 июл. 2025 г. |
19Наблюдать | CVE-2024-35712Эксплойта нет | WordPress Database Cleaner: Clean, Optimize & Repair plugin <= 1.0.5 - Arbitrary File Read vulnerabilitymeowapps · database cleaner · CWE-22 | Средняя4,9 | — | 0,6 % | 10 июн. 2024 г. |
19Наблюдать | CVE-2023-2580Эксплойта нет | AI-Engine < 1.6.83 - Admin+ Stored XSSmeowapps · ai engine · CWE-79 | Средняя4,8 | — | 0,5 % | 27 июн. 2023 г. |
18Наблюдать | CVE-2024-6723Эксплойта нет | AI Engine < 2.4.8 - Admin+ SQLimeowapps · ai engine · CWE-89 | Средняя4,7 | — | 0,5 % | 13 сент. 2024 г. |
17Наблюдать | CVE-2021-36850Эксплойта нет | WordPress Media File Renamer – Auto & Manual Rename plugin <= 5.1.9 - Cross-Site Request Forgery (CSRF) vulnerabilitymeowapps · media file renamer - auto \& manual rename · CWE-352 | Средняя4,3 | — | 0,4 % | 4 окт. 2021 г. |
- CVE-2023-5140958В плане
WordPress AI Engine plugin <= 1.9.98 - Unauthenticated Arbitrary File Upload vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 63 %meowapps · ai engine12 апр. 2024 г.
- CVE-2025-507135Наблюдать
AI Engine 2.8.0 - 2.8.3 - Authenticated (Subscriber+) Insufficient Authorization to Privilege Escalation via MCP
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %meowapps · ai engine19 июн. 2025 г.
- CVE-2024-4333235Наблюдать
WordPress Photo Engine plugin <= 6.4.0 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %meowapps · photo engine1 нояб. 2024 г.
- CVE-2021-2446532Наблюдать
Meow Gallery < 4.1.9 - Contributor+ SQL Injection
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %meowapps · meow gallery4 окт. 2021 г.
- CVE-2025-623832Наблюдать
AI Engine 2.8.4 - Insecure OAuth Implementation
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %meowapps · ai engine3 июл. 2025 г.
- CVE-2023-4498230Наблюдать
WordPress WP Retina 2x Plugin <= 6.4.5 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %meowapps · perfect images18 дек. 2023 г.
- CVE-2023-4499130Наблюдать
WordPress Media File Renamer Plugin <= 5.6.9 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %meowapps · media file renamer - auto \& manual rename19 дек. 2023 г.
- CVE-2023-5150830Наблюдать
WordPress Database Cleaner Plugin <= 0.9.8 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %meowapps · database cleaner8 янв. 2024 г.
- CVE-2024-069928Наблюдать
AI Engine <= 2.1.4 - Authenticated(Editor+) Arbitrary File Upload via add_image_from_url
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %meowapps · ai engine5 февр. 2024 г.
- CVE-2024-3444028Наблюдать
WordPress AI Engine plugin <= 2.2.63 - Auth. Arbitrary File Upload vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %meowapps · ai engine14 мая 2024 г.
- CVE-2024-645128Наблюдать
AI Engine < 2.5.1 - Admin+ RCE
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %meowapps · ai engine19 авг. 2024 г.
- CVE-2024-2910028Наблюдать
WordPress AI Engine plugin <= 2.1.4 - Arbitrary File Upload vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %meowapps · ai engine28 мар. 2024 г.
- CVE-2024-1049928Наблюдать
AI-Engine < 2.6.5 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %meowapps · ai engine12 дек. 2024 г.
- CVE-2024-3879128Наблюдать
WordPress AI ENGINE plugin <= 2.4.7 - Server Side Request Forgery (SSRF) vulnerability
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %meowapps · ai engine1 авг. 2024 г.
- CVE-2024-2909027Наблюдать
WordPress AI Engine plugin <= 2.1.4 - Server Side Request Forgery (SSRF) vulnerability
СредняяCVSS 6,8Эксплойта нетEPSS 1 %meowapps · ai engine28 мар. 2024 г.
- CVE-2018-2098324Наблюдать
The wp-retina-2x plugin before 5.2.3 for WordPress has XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %meowapps · wp retina 2x22 авг. 2019 г.
- CVE-2018-051124Наблюдать
Cross-site scripting vulnerability in WP Retina 2x prior to version 5.2.2 allows an attacker to inject arbitrary web script or HTML via unsp
СредняяCVSS 6,1Эксплойта нетEPSS 1 %meowapps · wp retina 2x1 февр. 2018 г.
- CVE-2021-3465224Наблюдать
Media Usage <= 0.0.4 Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %meowapps · media usage16 авг. 2021 г.
- CVE-2023-3851321Наблюдать
WordPress Photo Engine Plugin <= 6.2.5 is vulnerable to Insecure Direct Object References (IDOR)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %meowapps · photo engine20 дек. 2023 г.
- CVE-2025-557021Наблюдать
AI Engine <= 2.8.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting via `mwai_chatbot` Shortcode `id` Parameter
СредняяCVSS 5,4Эксплойта нетEPSS 0 %meowapps · ai engine7 июл. 2025 г.
- CVE-2024-3571219Наблюдать
WordPress Database Cleaner: Clean, Optimize & Repair plugin <= 1.0.5 - Arbitrary File Read vulnerability
СредняяCVSS 4,9Эксплойта нетEPSS 1 %meowapps · database cleaner10 июн. 2024 г.
- CVE-2023-258019Наблюдать
AI-Engine < 1.6.83 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %meowapps · ai engine27 июн. 2023 г.
- CVE-2024-672318Наблюдать
AI Engine < 2.4.8 - Admin+ SQLi
СредняяCVSS 4,7Эксплойта нетEPSS 0 %meowapps · ai engine13 сент. 2024 г.
- CVE-2021-3685017Наблюдать
WordPress Media File Renamer – Auto & Manual Rename plugin <= 5.1.9 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %meowapps · media file renamer - auto \& manual rename4 окт. 2021 г.