Записи mondula
8 опубликованных записей вендора mondula.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 12,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-862 Missing Authorization2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-50428Эксплойта нет | WordPress Multi Step Form plugin <= 1.7.21 - Broken Access Control vulnerabilitymondula · multi step form · CWE-862 | Критическая9,8 | — | 0,3 % | 29 окт. 2024 г. |
35Наблюдать | CVE-2023-47758Эксплойта нет | WordPress Multi Step Form Plugin <= 1.7.11 is vulnerable to Cross Site Request Forgery (CSRF)mondula · multi step form · CWE-352 | Высокая8,8 | — | 0,3 % | 22 нояб. 2023 г. |
24Наблюдать | CVE-2018-14430Эксплойта нет | The Mondula Multi Step Form plugin through 1.2.5 for WordPress allows XSS via the fw_data [id][1], fw_data [id][2], fw_data [id][3], fw_datamondula · multi step form · CWE-79 | Средняя6,1 | — | 1,3 % | 25 июл. 2018 г. |
21Наблюдать | CVE-2018-14846Эксплойта нет | The Mondula Multi Step Form plugin before 1.2.8 for WordPress has multiple stored XSS via wp-admin/admin-ajax.php.mondula · multi step form · CWE-79 | Средняя5,4 | — | 1,1 % | 20 дек. 2018 г. |
21Наблюдать | CVE-2024-12427Эксплойта нет | Multi Step Form <= 1.7.23 - Missing Authorization to Unauthenticated Limited File Uploadmondula · multi step form · CWE-862 | Средняя5,3 | — | 0,4 % | 16 янв. 2025 г. |
21Наблюдать | CVE-2024-25905Эксплойта нет | WordPress Multi Step Form Plugin <= 1.7.18 is vulnerable to Cross Site Request Forgery (CSRF)mondula · multi step form · CWE-352 | Средняя5,4 | — | 0,2 % | 21 февр. 2024 г. |
19Наблюдать | CVE-2022-4196Эксплойта нет | Multi Step Form < 1.7.8 - Admin+ Stored XSSmondula · multi step form · CWE-79 | Средняя4,8 | — | 0,5 % | 9 янв. 2023 г. |
19Наблюдать | CVE-2023-50832Эксплойта нет | WordPress Multi Step Form Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)mondula · multi step form · CWE-79 | Средняя4,8 | — | 0,4 % | 21 дек. 2023 г. |
- CVE-2024-5042839Наблюдать
WordPress Multi Step Form plugin <= 1.7.21 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %mondula · multi step form29 окт. 2024 г.
- CVE-2023-4775835Наблюдать
WordPress Multi Step Form Plugin <= 1.7.11 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %mondula · multi step form22 нояб. 2023 г.
- CVE-2018-1443024Наблюдать
The Mondula Multi Step Form plugin through 1.2.5 for WordPress allows XSS via the fw_data [id][1], fw_data [id][2], fw_data [id][3], fw_data
СредняяCVSS 6,1Эксплойта нетEPSS 1 %mondula · multi step form25 июл. 2018 г.
- CVE-2018-1484621Наблюдать
The Mondula Multi Step Form plugin before 1.2.8 for WordPress has multiple stored XSS via wp-admin/admin-ajax.php.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %mondula · multi step form20 дек. 2018 г.
- CVE-2024-1242721Наблюдать
Multi Step Form <= 1.7.23 - Missing Authorization to Unauthenticated Limited File Upload
СредняяCVSS 5,3Эксплойта нетEPSS 0 %mondula · multi step form16 янв. 2025 г.
- CVE-2024-2590521Наблюдать
WordPress Multi Step Form Plugin <= 1.7.18 is vulnerable to Cross Site Request Forgery (CSRF)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %mondula · multi step form21 февр. 2024 г.
- CVE-2022-419619Наблюдать
Multi Step Form < 1.7.8 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mondula · multi step form9 янв. 2023 г.
- CVE-2023-5083219Наблюдать
WordPress Multi Step Form Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %mondula · multi step form21 дек. 2023 г.