Записи premio
23 опубликованных записей вендора premio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 43,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')15
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-862 Missing Authorization1
- CWE-863 Incorrect Authorization1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-11429Эксплойта нет | Free Responsive Testimonials, Social Proof Reviews, and Customer Reviews – Stars Testimonials <= 3.3.3 - Authenticated (Contributor+) Local File Inclusionpremio · stars testimonials — responsive reviews & star ratings · CWE-98 | Высокая8,8 | — | 0,7 % | 5 дек. 2024 г. |
28Наблюдать | CVE-2023-0487Эксплойта нет | My Sticky Elements < 2.0.9 - Admin+ SQLipremio · my sticky elements · CWE-89 | Высокая7,2 | — | 1,5 % | 27 февр. 2023 г. |
28Наблюдать | CVE-2022-3858Эксплойта нет | Chaty < 3.0.3 - Admin+ SQLipremio · chaty · CWE-89 | Высокая7,2 | — | 1,0 % | 5 дек. 2022 г. |
28Наблюдать | CVE-2023-40204Эксплойта нет | WordPress Folders Plugin <= 2.9.2 is vulnerable to Arbitrary File Uploadpremio · folders · CWE-434 | Высокая7,2 | — | 0,8 % | 20 дек. 2023 г. |
25Наблюдать | CVE-2021-25016Proof of concept | Chaty < 2.8.3 - Reflected Cross-Site Scriptingpremio · chaty · CWE-79 | Средняя6,1 | — | 1,8 % | 3 янв. 2022 г. |
24Наблюдать | CVE-2023-25019Эксплойта нет | WordPress Chaty Plugin <= 3.0.9 is vulnerable to Cross Site Scripting (XSS)premio · chaty · CWE-79 | Средняя6,1 | — | 0,4 % | 30 авг. 2023 г. |
21Наблюдать | CVE-2022-0148Proof of concept | All-in-one Floating Contact Form < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS)premio · mystickyelements · CWE-79 | Средняя5,4 | — | 1,6 % | 7 февр. 2022 г. |
21Наблюдать | CVE-2023-5509Эксплойта нет | myStickymenu < 2.6.5 - Subscriber+ Arbitrary Form Leads Deletionpremio · mystickymenu · CWE-863 | Средняя5,4 | — | 0,5 % | 20 нояб. 2023 г. |
21Наблюдать | CVE-2023-51362Эксплойта нет | WordPress myStickyElements plugin <= 2.1.3 - Broken Access Control vulnerabilitypremio · my sticky elements · CWE-862 | Средняя5,3 | — | 0,5 % | 9 дек. 2024 г. |
21Наблюдать | CVE-2024-7317Эксплойта нет | Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager <= 3.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting viapremio · folders · CWE-79 | Средняя5,4 | — | 0,4 % | 6 авг. 2024 г. |
21Наблюдать | CVE-2025-1450Эксплойта нет | Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button, WhatsApp – Chaty <= 3.3.5 - Authenticated (Contributorpremio · floating chat widget · CWE-79 | Средняя5,4 | — | 0,3 % | 27 февр. 2025 г. |
19Наблюдать | CVE-2021-24425Эксплойта нет | myStickymenu < 2.5.2 - Authenticated Stored XSSpremio · mystickymenu · CWE-79 | Средняя4,8 | — | 0,6 % | 2 авг. 2021 г. |
19Наблюдать | CVE-2021-36846Эксплойта нет | WordPress Chaty plugin <= 2.8.3 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitypremio · chaty · CWE-79 | Средняя4,8 | — | 0,6 % | 11 апр. 2022 г. |
19Наблюдать | CVE-2023-3248Эксплойта нет | All-in-one Floating Contact Form < 2.1.2 - Admin+ Stored Cross-Site Scriptingpremio · my sticky elements · CWE-79 | Средняя4,8 | — | 0,5 % | 24 июл. 2023 г. |
19Наблюдать | CVE-2023-3245Эксплойта нет | Floating Chat Widget < 3.1.2 - Admin+ Stored Cross-Site Scriptingpremio · chaty · CWE-79 | Средняя4,8 | — | 0,5 % | 17 июл. 2023 г. |
19Наблюдать | CVE-2024-4090Эксплойта нет | My Sticky Bar < 2.7.2 - Admin+ Stored XSSpremio · my sticky bar · CWE-79 | Средняя4,8 | — | 0,5 % | 1 авг. 2024 г. |
19Наблюдать | CVE-2024-7133Эксплойта нет | My Sticky Bar < 2.7.3 - Admin+ Stored XSSpremio · my sticky bar · CWE-79 | Средняя4,8 | — | 0,4 % | 13 сент. 2024 г. |
19Наблюдать | CVE-2024-4149Эксплойта нет | Floating Chat Widget < 3.2.3 - Admin+ Stored XSSpremio · floating chat widget · CWE-79 | Средняя4,8 | — | 0,4 % | 13 июн. 2024 г. |
19Наблюдать | CVE-2023-47759Эксплойта нет | WordPress Chaty plugin <= 3.1.2 - Cross Site Scripting (XSS) vulnerabilitypremio · chaty · CWE-79 | Средняя4,8 | — | 0,4 % | 22 нояб. 2023 г. |
19Наблюдать | CVE-2024-2643Эксплойта нет | My Sticky Bar < 2.6.8 - Admin+ Stored XSSpremio · my sticky bar · CWE-79 | Средняя4,8 | — | 0,3 % | 15 мая 2025 г. |
17Наблюдать | CVE-2024-2023Эксплойта нет | Folders <= 3.0 and Folders Pro <= 3.0.2 - Directory Traversal via handle_folders_file_uploadpremio · folders – unlimited folders to organize media library folder, pages, posts, file manager · CWE-22 | Средняя4,3 | — | 0,7 % | 14 июн. 2024 г. |
17Наблюдать | CVE-2023-7048Эксплойта нет | My Sticky Bar <= 2.6.6 - Cross-Site Request Forgery to Sensitive Information Exposurepremio · my sticky bar · CWE-352 | Средняя4,3 | — | 0,2 % | 11 янв. 2024 г. |
15Наблюдать | CVE-2024-2972Эксплойта нет | Floating Chat Widget < 3.1.9 - Editor+ Stored XSSpremio · floating chat widget · CWE-79 | Низкая3,8 | — | 0,4 % | 24 апр. 2024 г. |
- CVE-2024-1142935Наблюдать
Free Responsive Testimonials, Social Proof Reviews, and Customer Reviews – Stars Testimonials <= 3.3.3 - Authenticated (Contributor+) Local File Inclusion
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %premio · stars testimonials — responsive reviews & star ratings5 дек. 2024 г.
- CVE-2023-048728Наблюдать
My Sticky Elements < 2.0.9 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %premio · my sticky elements27 февр. 2023 г.
- CVE-2022-385828Наблюдать
Chaty < 3.0.3 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %premio · chaty5 дек. 2022 г.
- CVE-2023-4020428Наблюдать
WordPress Folders Plugin <= 2.9.2 is vulnerable to Arbitrary File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %premio · folders20 дек. 2023 г.
- CVE-2021-2501625Наблюдать
Chaty < 2.8.3 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 2 %premio · chaty3 янв. 2022 г.
- CVE-2023-2501924Наблюдать
WordPress Chaty Plugin <= 3.0.9 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %premio · chaty30 авг. 2023 г.
- CVE-2022-014821Наблюдать
All-in-one Floating Contact Form < 2.0.4 - Authenticated Reflected Cross-Site Scripting (XSS)
СредняяCVSS 5,4Proof of conceptEPSS 2 %premio · mystickyelements7 февр. 2022 г.
- CVE-2023-550921Наблюдать
myStickymenu < 2.6.5 - Subscriber+ Arbitrary Form Leads Deletion
СредняяCVSS 5,4Эксплойта нетEPSS 1 %premio · mystickymenu20 нояб. 2023 г.
- CVE-2023-5136221Наблюдать
WordPress myStickyElements plugin <= 2.1.3 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %premio · my sticky elements9 дек. 2024 г.
- CVE-2024-731721Наблюдать
Folders – Unlimited Folders to Organize Media Library Folder, Pages, Posts, File Manager <= 3.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via
СредняяCVSS 5,4Эксплойта нетEPSS 0 %premio · folders6 авг. 2024 г.
- CVE-2025-145021Наблюдать
Floating Chat Widget: Contact Chat Icons, Telegram Chat, Line Messenger, WeChat, Email, SMS, Call Button, WhatsApp – Chaty <= 3.3.5 - Authenticated (Contributor
СредняяCVSS 5,4Эксплойта нетEPSS 0 %premio · floating chat widget27 февр. 2025 г.
- CVE-2021-2442519Наблюдать
myStickymenu < 2.5.2 - Authenticated Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 1 %premio · mystickymenu2 авг. 2021 г.
- CVE-2021-3684619Наблюдать
WordPress Chaty plugin <= 2.8.3 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %premio · chaty11 апр. 2022 г.
- CVE-2023-324819Наблюдать
All-in-one Floating Contact Form < 2.1.2 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · my sticky elements24 июл. 2023 г.
- CVE-2023-324519Наблюдать
Floating Chat Widget < 3.1.2 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · chaty17 июл. 2023 г.
- CVE-2024-409019Наблюдать
My Sticky Bar < 2.7.2 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · my sticky bar1 авг. 2024 г.
- CVE-2024-713319Наблюдать
My Sticky Bar < 2.7.3 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · my sticky bar13 сент. 2024 г.
- CVE-2024-414919Наблюдать
Floating Chat Widget < 3.2.3 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · floating chat widget13 июн. 2024 г.
- CVE-2023-4775919Наблюдать
WordPress Chaty plugin <= 3.1.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · chaty22 нояб. 2023 г.
- CVE-2024-264319Наблюдать
My Sticky Bar < 2.6.8 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %premio · my sticky bar15 мая 2025 г.
- CVE-2024-202317Наблюдать
Folders <= 3.0 and Folders Pro <= 3.0.2 - Directory Traversal via handle_folders_file_upload
СредняяCVSS 4,3Эксплойта нетEPSS 1 %premio · folders – unlimited folders to organize media library folder, pages, posts, file manager14 июн. 2024 г.
- CVE-2023-704817Наблюдать
My Sticky Bar <= 2.6.6 - Cross-Site Request Forgery to Sensitive Information Exposure
СредняяCVSS 4,3Эксплойта нетEPSS 0 %premio · my sticky bar11 янв. 2024 г.
- CVE-2024-297215Наблюдать
Floating Chat Widget < 3.1.9 - Editor+ Stored XSS
НизкаяCVSS 3,8Эксплойта нетEPSS 0 %premio · floating chat widget24 апр. 2024 г.