Перейти к содержимому
Noroxi

Записи oceanwp

18 опубликованных записей вендора oceanwp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
38,9 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

18 записей
  • CVE-2025-3472
    40В плане

    Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Execution

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    oceanwp · ocean extra22 апр. 2025 г.

  • CVE-2023-49164
    35Наблюдать

    WordPress Ocean Extra Plugin <= 2.2.2 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    oceanwp · ocean extra19 дек. 2023 г.

  • CVE-2019-16250
    30Наблюдать

    includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a C

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    oceanwp · ocean extra11 сент. 2019 г.

  • CVE-2023-23700
    30Наблюдать

    WordPress OceanWP theme <= 3.4.1 - Authenticated Local File Inclusion vulnerability

    ВысокаяCVSS 7,6Эксплойта нетEPSS 1 %

    oceanwp · oceanwp17 мая 2024 г.

  • CVE-2022-3374
    28Наблюдать

    Ocean Extra < 2.0.5 - Admin+ PHP Objection Injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    oceanwp · ocean extra31 окт. 2022 г.

  • CVE-2023-0749
    26Наблюдать

    Ocean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content Disclosure

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    oceanwp · ocean extra13 мар. 2023 г.

  • CVE-2022-35730
    26Наблюдать

    WordPress Oceanwp sticky header plugin <= 1.0.8 is vulnerable to Cross Site Request Forgery (CSRF)

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    oceanwp · sticky header4 дек. 2022 г.

  • CVE-2024-3167
    25Наблюдать

    Ocean Extra <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 6,4Эксплойта нетEPSS 1 %

    oceanwp · ocean extra9 апр. 2024 г.

  • CVE-2021-25104
    24Наблюдать

    Ocean Extra < 1.9.5 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    oceanwp · ocean extra20 июн. 2022 г.

  • CVE-2024-1277
    21Наблюдать

    Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    oceanwp · ocean extra28 февр. 2024 г.

  • CVE-2023-24399
    21Наблюдать

    WordPress Ocean Extra Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    oceanwp · ocean extra30 мар. 2023 г.

  • CVE-2023-23891
    21Наблюдать

    WordPress Ocean Extra Plugin <= 2.1.1 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    oceanwp · ocean extra6 апр. 2023 г.

  • CVE-2024-37489
    21Наблюдать

    WordPress Ocean Extra plugin <= 2.2.9 - Authenticated Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    oceanwp · ocean extra21 июл. 2024 г.

  • CVE-2025-3458
    21Наблюдать

    Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id'

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    oceanwp · ocean extra22 апр. 2025 г.

  • CVE-2025-3457
    21Наблюдать

    Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    oceanwp · ocean extra22 апр. 2025 г.

  • CVE-2020-36760
    17Наблюдать

    Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypass

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    oceanwp · ocean extra12 июл. 2023 г.

  • CVE-2025-8944
    17Наблюдать

    OceanWP < 4.1.2 - Subscriber+ Limited Option Update

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    oceanwp · oceanwp5 сент. 2025 г.

  • CVE-2025-8891
    17Наблюдать

    OceanWP <= 4.0.9 - 4.1.1 - Cross-Site Request Forgery to Ocean Extra Plugin Installation

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    oceanwp · oceanwp13 авг. 2025 г.