Перейти к содержимому
Noroxi

Записи PickPlugins

36 опубликованных записей вендора pickplugins.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
25 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

36 записей
  • CVE-2022-4693
    39Наблюдать

    User Verification < 1.0.94 - Authentication Bypass

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    pickplugins · user verification23 янв. 2023 г.

  • CVE-2024-8253
    38Наблюдать

    Post Grid and Gutenberg Blocks 2.2.87 - 2.2.90 - Authenticated (Subscriber+) Privilege Escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 9 %

    pickplugins · post grid11 сент. 2024 г.

  • CVE-2020-35939
    36Наблюдать

    PHP Object injection vulnerabilities in the Team Showcase plugin before 1.22.16 for WordPress allow remote authenticated attackers to inject

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    pickplugins · post grid31 дек. 2020 г.

  • CVE-2020-35938
    36Наблюдать

    PHP Object injection vulnerabilities in the Post Grid plugin before 2.0.73 for WordPress allow remote authenticated attackers to inject arbi

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    pickplugins · post grid31 дек. 2020 г.

  • CVE-2024-13408
    35Наблюдать

    Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    pickplugins · post grid24 янв. 2025 г.

  • CVE-2021-4450
    35Наблюдать

    Post Grid <= 2.1.12 - Contributor+ SQL Injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    pickplugins · post grid16 окт. 2024 г.

  • CVE-2020-35936
    33Наблюдать

    Stored Cross-Site Scripting (XSS) vulnerabilities in the Post Grid plugin before 2.0.73 for WordPress allow remote authenticated attackers t

    ВысокаяCVSS 8,0Эксплойта нетEPSS 2 %

    pickplugins · post grid31 дек. 2020 г.

  • CVE-2020-35937
    33Наблюдать

    Stored Cross-Site Scripting (XSS) vulnerabilities in the Team Showcase plugin before 1.22.16 for WordPress allow remote authenticated attack

    ВысокаяCVSS 8,0Эксплойта нетEPSS 2 %

    pickplugins · post grid31 дек. 2020 г.

  • CVE-2023-40211
    31Наблюдать

    WordPress Post Grid Plugin <= 2.2.50 is vulnerable to Sensitive Data Exposure

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    pickplugins · post grid combo30 нояб. 2023 г.

  • CVE-2024-32816
    30Наблюдать

    WordPress Combo Blocks plugin <= 2.2.78 - Sensitive Data Exposure via API vulnerability

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    pickplugins · post grid24 апр. 2024 г.

  • CVE-2023-7072
    30Наблюдать

    Post Grid Combo – 36+ Gutenberg Blocks <= 2.2.68 - Information Exposure via get_posts API Endpoint

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    pickplugins · post grid combo12 мар. 2024 г.

  • CVE-2024-38726
    30Наблюдать

    WordPress Product Designer plugin <= 1.0.33 - Arbitrary Content Deletion vulnerability

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    pickplugins · product designer1 нояб. 2024 г.

  • CVE-2024-13796
    30Наблюдать

    Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.6 - Unauthenticated User Information Exposure

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    pickplugins · post grid28 февр. 2025 г.

  • CVE-2021-24488
    27Наблюдать

    Post Grid < 2.1.8 - Reflected Cross-Site Scripting (XSS)

    СредняяCVSS 6,1Proof of conceptEPSS 11 %

    pickplugins · post grid2 авг. 2021 г.

  • CVE-2021-24300
    27Наблюдать

    PickPlugins Product Slider for WooCommerce < 1.13.22 - Reflected Cross-Site Scripting (XSS)

    СредняяCVSS 6,1Proof of conceptEPSS 11 %

    pickplugins · product slider for woocommerce24 мая 2021 г.

  • CVE-2024-0881
    26Наблюдать

    Combo Blocks < 2.2.76 - Unauthenticated Password Protected Posts Access

    СредняяCVSS 5,4Proof of conceptEPSS 17 %

    pickplugins · post grid11 апр. 2024 г.

  • CVE-2022-0447
    25Наблюдать

    Post Grid < 2.1.16 - Reflected Cross-Site Scripting via post_types

    СредняяCVSS 6,4Эксплойта нетEPSS 1 %

    pickplugins · post grid11 апр. 2022 г.

  • CVE-2024-7588
    25Наблюдать

    Gutenberg Blocks, Page Builder – ComboBlocks <= 2.2.87 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Block

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    pickplugins · post grid14 авг. 2024 г.

  • CVE-2024-3155
    25Наблюдать

    Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site Scr

    СредняяCVSS 6,4Эксплойта нетEPSS 0 %

    pickplugins · post grid20 мая 2024 г.

  • CVE-2021-24986
    24Наблюдать

    Post Grid < 2.1.16 - Reflected Cross-Site Scripting via keyword

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    pickplugins · post grid11 апр. 2022 г.

  • CVE-2024-45459
    24Наблюдать

    WordPress Product Slider for WooCommerce by PickPlugins plugin <= 1.13.50 - Reflected Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    pickplugins · product slider for woocommerce15 сент. 2024 г.

  • CVE-2024-44002
    24Наблюдать

    WordPress Team Showcase plugin <= 1.22.25 - Reflected Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    pickplugins · team showcase17 сент. 2024 г.

  • CVE-2020-13644
    21Наблюдать

    An issue was discovered in the Accordion plugin before 2.2.9 for WordPress.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    pickplugins · accordion28 мая 2020 г.

  • CVE-2021-24283
    21Наблюдать

    Accordion < 2.2.30 - Authenticated Reflected Cross-Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    pickplugins · accordion14 мая 2021 г.

  • CVE-2022-4836
    21Наблюдать

    Breadcrumb < 1.5.33 - Contributor+ Stored XSS via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    pickplugins · breadcrumb6 февр. 2023 г.