Записи PeepSo
15 опубликованных записей вендора peepso.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 73,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-269 Improper Privilege Management1
- CWE-532 Insertion of Sensitive Information into Log File1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
15 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2016-10968Эксплойта нет | The peepso-core plugin before 1.6.1 for WordPress has PeepSoProfilePreferencesAjax->save() privilege escalation.peepso · peepso · CWE-269 | Высокая8,8 | — | 1,6 % | 16 сент. 2019 г. |
35Наблюдать | CVE-2023-32092Эксплойта нет | WordPress Community by PeepSo Plugin <= 6.0.9.0 is vulnerable to Cross Site Request Forgery (CSRF)peepso · peepso · CWE-352 | Высокая8,8 | — | 0,3 % | 9 нояб. 2023 г. |
35Наблюдать | CVE-2023-25967Эксплойта нет | WordPress Community by PeepSo Plugin <= 6.0.2.0 is vulnerable to Cross Site Request Forgery (CSRF)peepso · peepso · CWE-352 | Высокая8,8 | — | 0,3 % | 3 мая 2023 г. |
35Наблюдать | CVE-2023-39925Эксплойта нет | WordPress Community by PeepSo Plugin <= 6.1.6.0 is vulnerable to Cross Site Request Forgery (CSRF)peepso · peepso · CWE-352 | Высокая8,8 | — | 0,3 % | 22 нояб. 2023 г. |
35Наблюдать | CVE-2022-41633Эксплойта нет | WordPress Community by PeepSo Plugin <= 6.0.2.0 is vulnerable to Cross Site Request Forgery (CSRF)peepso · peepso · CWE-352 | Высокая8,8 | — | 0,2 % | 4 апр. 2023 г. |
24Наблюдать | CVE-2024-0187Эксплойта нет | Community by PeepSo < 6.3.1.2 - Reflected XSSpeepso · peepso · CWE-79 | Средняя6,1 | — | 0,5 % | 16 янв. 2024 г. |
24Наблюдать | CVE-2023-48746Эксплойта нет | WordPress Community by PeepSo Plugin <= 6.2.6.0 is vulnerable to Cross Site Scripting (XSS)peepso · peepso · CWE-79 | Средняя6,1 | — | 0,4 % | 30 нояб. 2023 г. |
21Наблюдать | CVE-2023-27630Эксплойта нет | WordPress Community by PeepSo plugin <= 6.0.9.0 - Server Information Disclosurepeepso · community by peepso · CWE-200 | Средняя5,3 | — | 0,5 % | 26 мар. 2024 г. |
21Наблюдать | CVE-2024-7426Эксплойта нет | Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.6.0 - Unauthenticated Full Path Disclosurepeepso · peepso · CWE-200 | Средняя5,3 | — | 0,5 % | 24 сент. 2024 г. |
21Наблюдать | CVE-2024-25923Эксплойта нет | WordPress Community by PeepSo plugin <= 6.2.7.0 - Sensitive Data Exposure via Log File vulnerabilitypeepso · community by peepso · CWE-532 | Средняя5,3 | — | 0,4 % | 28 мар. 2024 г. |
21Наблюдать | CVE-2023-47850Эксплойта нет | WordPress Community by PeepSo Plugin <= 6.2.2.0 is vulnerable to Cross Site Scripting (XSS)peepso · peepso · CWE-79 | Средняя5,4 | — | 0,4 % | 30 нояб. 2023 г. |
21Наблюдать | CVE-2024-22158Эксплойта нет | WordPress PeepSo Core: Photos Plugin < 6.3.1.0 is vulnerable to Cross Site Scripting (XSS)peepso · peepso · CWE-79 | Средняя5,4 | — | 0,3 % | 31 янв. 2024 г. |
19Наблюдать | CVE-2024-7618Эксплойта нет | Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via contenpeepso · peepso · CWE-79 | Средняя4,8 | — | 0,3 % | 10 сент. 2024 г. |
19Наблюдать | CVE-2024-7655Эксплойта нет | Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.5.0 - Authenticated (Administrator+) Stored Cross-Site Scriptingpeepso · peepso · CWE-79 | Средняя4,8 | — | 0,3 % | 10 сент. 2024 г. |
17Наблюдать | CVE-2023-7125Эксплойта нет | Community by PeepSo < 6.3.1.2 - User Post Creation via CSRFpeepso · peepso · CWE-352 | Средняя4,3 | — | 0,2 % | 16 янв. 2024 г. |
- CVE-2016-1096835Наблюдать
The peepso-core plugin before 1.6.1 for WordPress has PeepSoProfilePreferencesAjax->save() privilege escalation.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %peepso · peepso16 сент. 2019 г.
- CVE-2023-3209235Наблюдать
WordPress Community by PeepSo Plugin <= 6.0.9.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %peepso · peepso9 нояб. 2023 г.
- CVE-2023-2596735Наблюдать
WordPress Community by PeepSo Plugin <= 6.0.2.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %peepso · peepso3 мая 2023 г.
- CVE-2023-3992535Наблюдать
WordPress Community by PeepSo Plugin <= 6.1.6.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %peepso · peepso22 нояб. 2023 г.
- CVE-2022-4163335Наблюдать
WordPress Community by PeepSo Plugin <= 6.0.2.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %peepso · peepso4 апр. 2023 г.
- CVE-2024-018724Наблюдать
Community by PeepSo < 6.3.1.2 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 1 %peepso · peepso16 янв. 2024 г.
- CVE-2023-4874624Наблюдать
WordPress Community by PeepSo Plugin <= 6.2.6.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %peepso · peepso30 нояб. 2023 г.
- CVE-2023-2763021Наблюдать
WordPress Community by PeepSo plugin <= 6.0.9.0 - Server Information Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %peepso · community by peepso26 мар. 2024 г.
- CVE-2024-742621Наблюдать
Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.6.0 - Unauthenticated Full Path Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %peepso · peepso24 сент. 2024 г.
- CVE-2024-2592321Наблюдать
WordPress Community by PeepSo plugin <= 6.2.7.0 - Sensitive Data Exposure via Log File vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %peepso · community by peepso28 мар. 2024 г.
- CVE-2023-4785021Наблюдать
WordPress Community by PeepSo Plugin <= 6.2.2.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %peepso · peepso30 нояб. 2023 г.
- CVE-2024-2215821Наблюдать
WordPress PeepSo Core: Photos Plugin < 6.3.1.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %peepso · peepso31 янв. 2024 г.
- CVE-2024-761819Наблюдать
Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via conten
СредняяCVSS 4,8Эксплойта нетEPSS 0 %peepso · peepso10 сент. 2024 г.
- CVE-2024-765519Наблюдать
Community by PeepSo – Social Network, Membership, Registration, User Profiles <= 6.4.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %peepso · peepso10 сент. 2024 г.
- CVE-2023-712517Наблюдать
Community by PeepSo < 6.3.1.2 - User Post Creation via CSRF
СредняяCVSS 4,3Эксплойта нетEPSS 0 %peepso · peepso16 янв. 2024 г.