Записи PluginUS
88 опубликованных записей вендора pluginus.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 7
- С записью об исправлении
- 43,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')31
- CWE-352 Cross-Site Request Forgery (CSRF)21
- CWE-862 Missing Authorization14
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-94 Improper Control of Generation of Code ('Code Injection')5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
88 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
56В плане | CVE-2025-1661Proof of concept | HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusionpluginus · husky - products filter professional for woocommerce · CWE-22 | Критическая9,8 | — | 56,4 % | 11 мар. 2025 г. |
42В плане | CVE-2022-4063Proof of concept | InPost Gallery < 2.1.4.1 - Unauthenticated LFI to RCEpluginus · inpost gallery · CWE-22 | Критическая9,8 | — | 9,6 % | 19 дек. 2022 г. |
39Наблюдать | CVE-2024-50450Proof of concept | WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3.4 - Bypass Vulnerability vulnerabilitypluginus · wordpress meta data and taxonomies filter · CWE-94 | Критическая9,8 | — | 1,2 % | 28 окт. 2024 г. |
39Наблюдать | CVE-2023-51505Эксплойта нет | WordPress Active Products Tables for WooCommerce Plugin <= 1.0.6 is vulnerable to PHP Object Injectionpluginus · woot · CWE-502 | Критическая9,8 | — | 0,6 % | 29 дек. 2023 г. |
39Наблюдать | CVE-2023-40010Эксплойта нет | WordPress HUSKY – Products Filter for WooCommerce (formerly WOOF) Plugin <= 1.3.4.2 is vulnerable to SQL Injectionpluginus · husky - products filter professional for woocommerce · CWE-89 | Критическая9,8 | — | 0,6 % | 20 дек. 2023 г. |
39Наблюдать | CVE-2024-8624Эксплойта нет | MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Authenticated (Contributor+) SQL Injectionpluginus · wordpress meta data and taxonomies filter · CWE-89 | Критическая9,9 | — | 0,5 % | 23 сент. 2024 г. |
36Наблюдать | CVE-2024-6457Эксплойта нет | HUSKY - Products Filter Professional for WooCommerce <= 1.3.6 - Unauthenticated Time-Based SQL Injectionpluginus · husky - products filter professional for woocommerce · CWE-89 | Высокая7,5 | — | 19,7 % | 16 июл. 2024 г. |
35Наблюдать | CVE-2021-24566Эксплойта нет | WooCommerce Currency Switcher < 1.3.7 - Authenticated (Low Privilege) Local File Inclusionpluginus · fox - currency switcher professional for woocommerce · CWE-22 | Высокая8,8 | — | 1,3 % | 16 янв. 2024 г. |
35Наблюдать | CVE-2021-20781Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in WordPress Meta Data Filter & Taxonomies Filter versions prior to v.1.2.8 and versions pripluginus · wordpress meta data and taxonomies filter · CWE-352 | Высокая8,8 | — | 0,8 % | 13 июл. 2021 г. |
35Наблюдать | CVE-2024-32680Эксплойта нет | WordPress HUSKY plugin <= 1.3.5.2 - Remote Code Execution (RCE) vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-22 | Высокая8,8 | — | 0,7 % | 17 мая 2024 г. |
35Наблюдать | CVE-2024-52396Эксплойта нет | WordPress WOLF plugin <= 1.0.8.3 - CSV Limited Path Traversal vulnerabilitypluginus · wolf - wordpress posts bulk editor and products manager professional · CWE-22 | Высокая8,8 | — | 0,6 % | 14 нояб. 2024 г. |
35Наблюдать | CVE-2024-1795Эксплойта нет | HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.2 - Authenticated (Contributor+) SQL Injectionpluginus · husky - products filter professional for woocommerce · CWE-89 | Высокая8,8 | — | 0,6 % | 15 мар. 2024 г. |
35Наблюдать | CVE-2023-40334Эксплойта нет | WordPress HUSKY plugin <= 1.3.4.2 - Broken Access Control vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-862 | Высокая8,8 | — | 0,5 % | 13 дек. 2024 г. |
35Наблюдать | CVE-2023-4920Эксплойта нет | BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scriptingpluginus · bear - woocommerce bulk editor and products manager professional · CWE-352 | Высокая8,8 | — | 0,4 % | 20 окт. 2023 г. |
35Наблюдать | CVE-2024-32818Эксплойта нет | WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3 - Broken Access Control vulnerabilitypluginus · wordpress meta data and taxonomies filter · CWE-862 | Высокая8,8 | — | 0,3 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2023-33314Эксплойта нет | WordPress BEAR Plugin <= 1.1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · bear - woocommerce bulk editor and products manager professional · CWE-352 | Высокая8,8 | — | 0,3 % | 28 мая 2023 г. |
35Наблюдать | CVE-2023-46152Эксплойта нет | WordPress WOLF Plugin <= 1.0.7.1 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · wolf - wordpress posts bulk editor and products manager professional · CWE-352 | Высокая8,8 | — | 0,3 % | 25 окт. 2023 г. |
35Наблюдать | CVE-2023-34028Эксплойта нет | WordPress WOLF Plugin <= 1.0.7 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · wolf - wordpress posts bulk editor and manager professional · CWE-352 | Высокая8,8 | — | 0,3 % | 22 июн. 2023 г. |
35Наблюдать | CVE-2023-49834Эксплойта нет | WordPress WOOCS – WooCommerce Currency Switcher Plugin <= 1.4.1.4 is vulnerable to Cross Site Request Forgery (CSRF)pluginus · fox - currency switcher professional for woocommerce · CWE-352 | Высокая8,8 | — | 0,3 % | 17 дек. 2023 г. |
35Наблюдать | CVE-2024-30456Эксплойта нет | WordPress WPCS – WordPress Currency Switcher Professional plugin <=1.2.0.1 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · wordpress currency switcher · CWE-352 | Высокая8,8 | — | 0,2 % | 29 мар. 2024 г. |
35Наблюдать | CVE-2024-30457Эксплойта нет | WordPress MDTF plugin <= 1.3.3.1 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · wordpress meta data and taxonomies filter · CWE-352 | Высокая8,8 | — | 0,2 % | 29 мар. 2024 г. |
35Наблюдать | CVE-2024-30458Эксплойта нет | WordPress FOX – Currency Switcher Professional for WooCommerce plugin <= 1.4.1.7 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · fox - currency switcher professional for woocommerce · CWE-352 | Высокая8,8 | — | 0,2 % | 29 мар. 2024 г. |
35Наблюдать | CVE-2024-30462Эксплойта нет | WordPress HUSKY plugin <= 1.3.5.1 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-352 | Высокая8,8 | — | 0,2 % | 29 мар. 2024 г. |
35Наблюдать | CVE-2023-50861Эксплойта нет | WordPress HUSKY plugin <= 1.3.4.3 - Cross Site Request Forgery (CSRF) vulnerabilitypluginus · husky - products filter professional for woocommerce · CWE-352 | Высокая8,8 | — | 0,2 % | 15 мар. 2024 г. |
35Наблюдать | CVE-2024-31430Эксплойта нет | Cross-Site Request Forgery (CSRF) vulnerability in realmag777 BEAR and WOLF WordPress pluginspluginus · bear - woocommerce bulk editor and products manager professional · CWE-352 | Высокая8,8 | — | 0,2 % | 10 апр. 2024 г. |
- CVE-2025-166156В плане
HUSKY – Products Filter Professional for WooCommerce <= 1.3.6.5 - Unauthenticated Local File Inclusion
КритическаяCVSS 9,8Proof of conceptEPSS 56 %pluginus · husky - products filter professional for woocommerce11 мар. 2025 г.
- CVE-2022-406342В плане
InPost Gallery < 2.1.4.1 - Unauthenticated LFI to RCE
КритическаяCVSS 9,8Proof of conceptEPSS 10 %pluginus · inpost gallery19 дек. 2022 г.
- CVE-2024-5045039Наблюдать
WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3.4 - Bypass Vulnerability vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 1 %pluginus · wordpress meta data and taxonomies filter28 окт. 2024 г.
- CVE-2023-5150539Наблюдать
WordPress Active Products Tables for WooCommerce Plugin <= 1.0.6 is vulnerable to PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pluginus · woot29 дек. 2023 г.
- CVE-2023-4001039Наблюдать
WordPress HUSKY – Products Filter for WooCommerce (formerly WOOF) Plugin <= 1.3.4.2 is vulnerable to SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pluginus · husky - products filter professional for woocommerce20 дек. 2023 г.
- CVE-2024-862439Наблюдать
MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Authenticated (Contributor+) SQL Injection
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %pluginus · wordpress meta data and taxonomies filter23 сент. 2024 г.
- CVE-2024-645736Наблюдать
HUSKY - Products Filter Professional for WooCommerce <= 1.3.6 - Unauthenticated Time-Based SQL Injection
ВысокаяCVSS 7,5Эксплойта нетEPSS 20 %pluginus · husky - products filter professional for woocommerce16 июл. 2024 г.
- CVE-2021-2456635Наблюдать
WooCommerce Currency Switcher < 1.3.7 - Authenticated (Low Privilege) Local File Inclusion
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluginus · fox - currency switcher professional for woocommerce16 янв. 2024 г.
- CVE-2021-2078135Наблюдать
Cross-site request forgery (CSRF) vulnerability in WordPress Meta Data Filter & Taxonomies Filter versions prior to v.1.2.8 and versions pri
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluginus · wordpress meta data and taxonomies filter13 июл. 2021 г.
- CVE-2024-3268035Наблюдать
WordPress HUSKY plugin <= 1.3.5.2 - Remote Code Execution (RCE) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluginus · husky - products filter professional for woocommerce17 мая 2024 г.
- CVE-2024-5239635Наблюдать
WordPress WOLF plugin <= 1.0.8.3 - CSV Limited Path Traversal vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluginus · wolf - wordpress posts bulk editor and products manager professional14 нояб. 2024 г.
- CVE-2024-179535Наблюдать
HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.2 - Authenticated (Contributor+) SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %pluginus · husky - products filter professional for woocommerce15 мар. 2024 г.
- CVE-2023-4033435Наблюдать
WordPress HUSKY plugin <= 1.3.4.2 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · husky - products filter professional for woocommerce13 дек. 2024 г.
- CVE-2023-492035Наблюдать
BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · bear - woocommerce bulk editor and products manager professional20 окт. 2023 г.
- CVE-2024-3281835Наблюдать
WordPress MDTF – Meta Data and Taxonomies Filter plugin <= 1.3.3 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · wordpress meta data and taxonomies filter9 июн. 2024 г.
- CVE-2023-3331435Наблюдать
WordPress BEAR Plugin <= 1.1.3.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · bear - woocommerce bulk editor and products manager professional28 мая 2023 г.
- CVE-2023-4615235Наблюдать
WordPress WOLF Plugin <= 1.0.7.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · wolf - wordpress posts bulk editor and products manager professional25 окт. 2023 г.
- CVE-2023-3402835Наблюдать
WordPress WOLF Plugin <= 1.0.7 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · wolf - wordpress posts bulk editor and manager professional22 июн. 2023 г.
- CVE-2023-4983435Наблюдать
WordPress WOOCS – WooCommerce Currency Switcher Plugin <= 1.4.1.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · fox - currency switcher professional for woocommerce17 дек. 2023 г.
- CVE-2024-3045635Наблюдать
WordPress WPCS – WordPress Currency Switcher Professional plugin <=1.2.0.1 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · wordpress currency switcher29 мар. 2024 г.
- CVE-2024-3045735Наблюдать
WordPress MDTF plugin <= 1.3.3.1 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · wordpress meta data and taxonomies filter29 мар. 2024 г.
- CVE-2024-3045835Наблюдать
WordPress FOX – Currency Switcher Professional for WooCommerce plugin <= 1.4.1.7 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · fox - currency switcher professional for woocommerce29 мар. 2024 г.
- CVE-2024-3046235Наблюдать
WordPress HUSKY plugin <= 1.3.5.1 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · husky - products filter professional for woocommerce29 мар. 2024 г.
- CVE-2023-5086135Наблюдать
WordPress HUSKY plugin <= 1.3.4.3 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · husky - products filter professional for woocommerce15 мар. 2024 г.
- CVE-2024-3143035Наблюдать
Cross-Site Request Forgery (CSRF) vulnerability in realmag777 BEAR and WOLF WordPress plugins
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %pluginus · bear - woocommerce bulk editor and products manager professional10 апр. 2024 г.