Записи Pixelite
29 опубликованных записей вендора pixelite.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 10,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')21
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-502 Deserialization of Untrusted Data1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
50В плане | CVE-2025-6970Proof of concept | Events Manager <= 7.0.3 - Unauthenticated SQL Injection via `orderby` Parameterpixelite · events manager · CWE-89 | Высокая7,5 | — | 67,0 % | 9 июл. 2025 г. |
40В плане | CVE-2015-9298Эксплойта нет | The events-manager plugin before 5.6 for WordPress has code injection.pixelite · events manager · CWE-94 | Критическая9,8 | — | 2,1 % | 13 авг. 2019 г. |
35Наблюдать | CVE-2024-1770Эксплойта нет | Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injectionnetweblogic · meta tag manager · CWE-502 | Высокая8,8 | — | 0,8 % | 27 мар. 2024 г. |
35Наблюдать | CVE-2024-30515Эксплойта нет | WordPress Events Manager plugin <= 6.4.6.4 - Broken Access Control vulnerabilitypixelite · events manager · CWE-862 | Высокая8,8 | — | 0,3 % | 9 июн. 2024 г. |
30Наблюдать | CVE-2024-11260Эксплойта нет | Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameterpixelite · events manager · CWE-89 | Высокая7,5 | — | 0,6 % | 21 февр. 2025 г. |
28Наблюдать | CVE-2020-35012Эксплойта нет | Events Manager < 5.9.8 - Admin+ SQL Injectionpixelite · events manager · CWE-89 | Высокая7,2 | — | 1,5 % | 1 дек. 2021 г. |
24Наблюдать | CVE-2015-9297Эксплойта нет | The events-manager plugin before 5.6 for WordPress has XSS.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 13 авг. 2019 г. |
24Наблюдать | CVE-2015-9299Эксплойта нет | The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 13 авг. 2019 г. |
24Наблюдать | CVE-2015-9300Эксплойта нет | The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 13 авг. 2019 г. |
24Наблюдать | CVE-2012-6716Эксплойта нет | The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2013-7480Эксплойта нет | The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2013-7479Эксплойта нет | The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2013-7478Эксплойта нет | The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2013-7477Эксплойта нет | The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
24Наблюдать | CVE-2020-35037Эксплойта нет | Events Manager < 5.9.8 - Cross-Site Scripting (XSS)pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,9 % | 1 дек. 2021 г. |
24Наблюдать | CVE-2023-48326Эксплойта нет | WordPress Events Manager Plugin <= 6.4.5 is vulnerable to Cross Site Scripting (XSS)pixelite · events manager · CWE-79 | Средняя6,1 | — | 0,4 % | 30 нояб. 2023 г. |
24Наблюдать | CVE-2024-5889Эксплойта нет | Events Manager <= 6.4.8 - Reflected Cross-Site Scriptingpixelite · events manager · CWE-79 | Средняя6,1 | — | 0,3 % | 29 июн. 2024 г. |
24Наблюдать | CVE-2025-6975Эксплойта нет | Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameterpixelite · events manager · CWE-79 | Средняя6,1 | — | 0,3 % | 9 июл. 2025 г. |
21Наблюдать | CVE-2018-0576Эксплойта нет | Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary wpixelite · events manager · CWE-79 | Средняя5,4 | — | 1,5 % | 14 мая 2018 г. |
21Наблюдать | CVE-2019-16523Эксплойта нет | The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and insertipixelite · events manager · CWE-79 | Средняя5,4 | — | 1,2 % | 16 окт. 2019 г. |
21Наблюдать | CVE-2018-9020Эксплойта нет | The Events Manager plugin before 5.8.1.2 for WordPress allows XSS via the events-manager.js mapTitle parameter in the Google Maps miniature.pixelite · events manager · CWE-79 | Средняя5,4 | — | 1,0 % | 25 мар. 2018 г. |
21Наблюдать | CVE-2022-3891Эксплойта нет | WP FullCalendar < 1.5 - Unauthenticated Arbitrary Post Accesspixelite · wp fullcalendar · CWE-639 | Средняя5,3 | — | 0,7 % | 13 февр. 2023 г. |
21Наблюдать | CVE-2024-2111Эксплойта нет | Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingpixelite · events manager · CWE-79 | Средняя5,4 | — | 0,3 % | 27 мар. 2024 г. |
21Наблюдать | CVE-2024-3492Эксплойта нет | Events Manager – Calendar, Bookings, Tickets, and more! <= 6.4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_catpixelite · events manager · CWE-79 | Средняя5,4 | — | 0,3 % | 12 июн. 2024 г. |
21Наблюдать | CVE-2025-6976Эксплойта нет | Events Manager <= 7.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodespixelite · events manager · CWE-79 | Средняя5,4 | — | 0,3 % | 9 июл. 2025 г. |
- CVE-2025-697050В плане
Events Manager <= 7.0.3 - Unauthenticated SQL Injection via `orderby` Parameter
ВысокаяCVSS 7,5Proof of conceptEPSS 67 %pixelite · events manager9 июл. 2025 г.
- CVE-2015-929840В плане
The events-manager plugin before 5.6 for WordPress has code injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %pixelite · events manager13 авг. 2019 г.
- CVE-2024-177035Наблюдать
Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %netweblogic · meta tag manager27 мар. 2024 г.
- CVE-2024-3051535Наблюдать
WordPress Events Manager plugin <= 6.4.6.4 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pixelite · events manager9 июн. 2024 г.
- CVE-2024-1126030Наблюдать
Events Manager – Calendar, Bookings, Tickets, and more! <= 6.6.3 - Unauthenticated SQL Injection via Event Status Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %pixelite · events manager21 февр. 2025 г.
- CVE-2020-3501228Наблюдать
Events Manager < 5.9.8 - Admin+ SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %pixelite · events manager1 дек. 2021 г.
- CVE-2015-929724Наблюдать
The events-manager plugin before 5.6 for WordPress has XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager13 авг. 2019 г.
- CVE-2015-929924Наблюдать
The events-manager plugin before 5.5.7.1 for WordPress has DOM XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager13 авг. 2019 г.
- CVE-2015-930024Наблюдать
The events-manager plugin before 5.5.7 for WordPress has multiple XSS issues.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager13 авг. 2019 г.
- CVE-2012-671624Наблюдать
The events-manager plugin before 5.1.7 for WordPress has XSS via JSON call links.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager22 авг. 2019 г.
- CVE-2013-748024Наблюдать
The events-manager plugin before 5.3.6.1 for WordPress has XSS via the booking form and admin areas.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager22 авг. 2019 г.
- CVE-2013-747924Наблюдать
The events-manager plugin before 5.3.9 for WordPress has XSS in the search form field.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager22 авг. 2019 г.
- CVE-2013-747824Наблюдать
The events-manager plugin before 5.5 for WordPress has XSS via EM_Ticket::get_post.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager22 авг. 2019 г.
- CVE-2013-747724Наблюдать
The events-manager plugin before 5.5.2 for WordPress has XSS in the booking form.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager22 авг. 2019 г.
- CVE-2020-3503724Наблюдать
Events Manager < 5.9.8 - Cross-Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 1 %pixelite · events manager1 дек. 2021 г.
- CVE-2023-4832624Наблюдать
WordPress Events Manager Plugin <= 6.4.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pixelite · events manager30 нояб. 2023 г.
- CVE-2024-588924Наблюдать
Events Manager <= 6.4.8 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pixelite · events manager29 июн. 2024 г.
- CVE-2025-697524Наблюдать
Event Manager <= 7.0.3 - Reflected Cross-Site Scripting via `calendar_header` Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %pixelite · events manager9 июл. 2025 г.
- CVE-2018-057621Наблюдать
Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary w
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pixelite · events manager14 мая 2018 г.
- CVE-2019-1652321Наблюдать
The events-manager plugin through 5.9.5 for WordPress (aka Events Manager) is susceptible to Stored XSS due to improper encoding and inserti
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pixelite · events manager16 окт. 2019 г.
- CVE-2018-902021Наблюдать
The Events Manager plugin before 5.8.1.2 for WordPress allows XSS via the events-manager.js mapTitle parameter in the Google Maps miniature.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %pixelite · events manager25 мар. 2018 г.
- CVE-2022-389121Наблюдать
WP FullCalendar < 1.5 - Unauthenticated Arbitrary Post Access
СредняяCVSS 5,3Эксплойта нетEPSS 1 %pixelite · wp fullcalendar13 февр. 2023 г.
- CVE-2024-211121Наблюдать
Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %pixelite · events manager27 мар. 2024 г.
- CVE-2024-349221Наблюдать
Events Manager – Calendar, Bookings, Tickets, and more! <= 6.4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via event, location, and event_cat
СредняяCVSS 5,4Эксплойта нетEPSS 0 %pixelite · events manager12 июн. 2024 г.
- CVE-2025-697621Наблюдать
Events Manager <= 7.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Plugin Shortcodes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %pixelite · events manager9 июл. 2025 г.