Записи oceanwp
18 опубликованных записей вендора oceanwp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 38,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-502 Deserialization of Untrusted Data1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2025-3472Proof of concept | Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Executionoceanwp · ocean extra · CWE-94 | Критическая9,8 | — | 2,0 % | 22 апр. 2025 г. |
35Наблюдать | CVE-2023-49164Эксплойта нет | WordPress Ocean Extra Plugin <= 2.2.2 is vulnerable to Cross Site Request Forgery (CSRF)oceanwp · ocean extra · CWE-352 | Высокая8,8 | — | 0,3 % | 19 дек. 2023 г. |
30Наблюдать | CVE-2019-16250Эксплойта нет | includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a Coceanwp · ocean extra · CWE-287 | Высокая7,5 | — | 1,4 % | 11 сент. 2019 г. |
30Наблюдать | CVE-2023-23700Эксплойта нет | WordPress OceanWP theme <= 3.4.1 - Authenticated Local File Inclusion vulnerabilityoceanwp · oceanwp · CWE-22 | Высокая7,6 | — | 0,7 % | 17 мая 2024 г. |
28Наблюдать | CVE-2022-3374Эксплойта нет | Ocean Extra < 2.0.5 - Admin+ PHP Objection Injectionoceanwp · ocean extra · CWE-502 | Высокая7,2 | — | 1,2 % | 31 окт. 2022 г. |
26Наблюдать | CVE-2023-0749Эксплойта нет | Ocean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content Disclosureoceanwp · ocean extra · CWE-639 | Средняя6,5 | — | 0,7 % | 13 мар. 2023 г. |
26Наблюдать | CVE-2022-35730Эксплойта нет | WordPress Oceanwp sticky header plugin <= 1.0.8 is vulnerable to Cross Site Request Forgery (CSRF)oceanwp · sticky header · CWE-352 | Средняя6,5 | — | 0,2 % | 4 дек. 2022 г. |
25Наблюдать | CVE-2024-3167Эксплойта нет | Ocean Extra <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingoceanwp · ocean extra · CWE-79 | Средняя6,4 | — | 0,5 % | 9 апр. 2024 г. |
24Наблюдать | CVE-2021-25104Proof of concept | Ocean Extra < 1.9.5 - Reflected Cross-Site Scriptingoceanwp · ocean extra · CWE-79 | Средняя6,1 | — | 1,4 % | 20 июн. 2022 г. |
21Наблюдать | CVE-2024-1277Эксплойта нет | Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingoceanwp · ocean extra · CWE-79 | Средняя5,4 | — | 0,5 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2023-24399Эксплойта нет | WordPress Ocean Extra Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS)oceanwp · ocean extra · CWE-79 | Средняя5,4 | — | 0,3 % | 30 мар. 2023 г. |
21Наблюдать | CVE-2023-23891Эксплойта нет | WordPress Ocean Extra Plugin <= 2.1.1 is vulnerable to Cross Site Scripting (XSS)oceanwp · ocean extra · CWE-79 | Средняя5,4 | — | 0,3 % | 6 апр. 2023 г. |
21Наблюдать | CVE-2024-37489Эксплойта нет | WordPress Ocean Extra plugin <= 2.2.9 - Authenticated Cross Site Scripting (XSS) vulnerabilityoceanwp · ocean extra · CWE-79 | Средняя5,4 | — | 0,3 % | 21 июл. 2024 г. |
21Наблюдать | CVE-2025-3458Эксплойта нет | Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id'oceanwp · ocean extra · CWE-79 | Средняя5,4 | — | 0,3 % | 22 апр. 2025 г. |
21Наблюдать | CVE-2025-3457Эксплойта нет | Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeoceanwp · ocean extra · CWE-79 | Средняя5,4 | — | 0,3 % | 22 апр. 2025 г. |
17Наблюдать | CVE-2020-36760Эксплойта нет | Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypassoceanwp · ocean extra · CWE-352 | Средняя4,3 | — | 0,6 % | 12 июл. 2023 г. |
17Наблюдать | CVE-2025-8944Эксплойта нет | OceanWP < 4.1.2 - Subscriber+ Limited Option Updateoceanwp · oceanwp · CWE-862 | Средняя4,3 | — | 0,2 % | 5 сент. 2025 г. |
17Наблюдать | CVE-2025-8891Эксплойта нет | OceanWP <= 4.0.9 - 4.1.1 - Cross-Site Request Forgery to Ocean Extra Plugin Installationoceanwp · oceanwp · CWE-352 | Средняя4,3 | — | 0,2 % | 13 авг. 2025 г. |
- CVE-2025-347240В плане
Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Execution
КритическаяCVSS 9,8Proof of conceptEPSS 2 %oceanwp · ocean extra22 апр. 2025 г.
- CVE-2023-4916435Наблюдать
WordPress Ocean Extra Plugin <= 2.2.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %oceanwp · ocean extra19 дек. 2023 г.
- CVE-2019-1625030Наблюдать
includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a C
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %oceanwp · ocean extra11 сент. 2019 г.
- CVE-2023-2370030Наблюдать
WordPress OceanWP theme <= 3.4.1 - Authenticated Local File Inclusion vulnerability
ВысокаяCVSS 7,6Эксплойта нетEPSS 1 %oceanwp · oceanwp17 мая 2024 г.
- CVE-2022-337428Наблюдать
Ocean Extra < 2.0.5 - Admin+ PHP Objection Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %oceanwp · ocean extra31 окт. 2022 г.
- CVE-2023-074926Наблюдать
Ocean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content Disclosure
СредняяCVSS 6,5Эксплойта нетEPSS 1 %oceanwp · ocean extra13 мар. 2023 г.
- CVE-2022-3573026Наблюдать
WordPress Oceanwp sticky header plugin <= 1.0.8 is vulnerable to Cross Site Request Forgery (CSRF)
СредняяCVSS 6,5Эксплойта нетEPSS 0 %oceanwp · sticky header4 дек. 2022 г.
- CVE-2024-316725Наблюдать
Ocean Extra <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 6,4Эксплойта нетEPSS 1 %oceanwp · ocean extra9 апр. 2024 г.
- CVE-2021-2510424Наблюдать
Ocean Extra < 1.9.5 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %oceanwp · ocean extra20 июн. 2022 г.
- CVE-2024-127721Наблюдать
Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oceanwp · ocean extra28 февр. 2024 г.
- CVE-2023-2439921Наблюдать
WordPress Ocean Extra Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oceanwp · ocean extra30 мар. 2023 г.
- CVE-2023-2389121Наблюдать
WordPress Ocean Extra Plugin <= 2.1.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oceanwp · ocean extra6 апр. 2023 г.
- CVE-2024-3748921Наблюдать
WordPress Ocean Extra plugin <= 2.2.9 - Authenticated Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oceanwp · ocean extra21 июл. 2024 г.
- CVE-2025-345821Наблюдать
Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id'
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oceanwp · ocean extra22 апр. 2025 г.
- CVE-2025-345721Наблюдать
Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %oceanwp · ocean extra22 апр. 2025 г.
- CVE-2020-3676017Наблюдать
Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypass
СредняяCVSS 4,3Эксплойта нетEPSS 1 %oceanwp · ocean extra12 июл. 2023 г.
- CVE-2025-894417Наблюдать
OceanWP < 4.1.2 - Subscriber+ Limited Option Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %oceanwp · oceanwp5 сент. 2025 г.
- CVE-2025-889117Наблюдать
OceanWP <= 4.0.9 - 4.1.1 - Cross-Site Request Forgery to Ocean Extra Plugin Installation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %oceanwp · oceanwp13 авг. 2025 г.