Записи simple-press
6 опубликованных записей вендора simple-press.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-36706Эксплойта нет | Simple:Press – WordPress Forum Plugin <= 6.6.0 - Arbitrary File Uploadsimple-press · simple\ · CWE-434 | Критическая9,8 | — | 1,8 % | 20 окт. 2023 г. |
33Наблюдать | CVE-2022-4030Эксплойта нет | Simple:Press <= 6.8 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Deletionsimple-press · simple\ · CWE-22 | Высокая8,1 | — | 1,7 % | 29 нояб. 2022 г. |
21Наблюдать | CVE-2022-4027Эксплойта нет | Simple:Press <= 6.8 - Unauthenticated Stored Cross-Site Scripting via Forum Repliessimple-press · simple\ · CWE-79 | Средняя5,4 | — | 0,6 % | 29 нояб. 2022 г. |
21Наблюдать | CVE-2022-4028Эксплойта нет | Simple:Press <= 6.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Signaturessimple-press · simple\ · CWE-79 | Средняя5,4 | — | 0,5 % | 29 нояб. 2022 г. |
19Наблюдать | CVE-2022-4031Эксплойта нет | Simple:Press <= 6.8 - Authenticated (Admin+) Path Traversal to Arbitrary File Modificationsimple-press · simple\ · CWE-22 | Средняя4,9 | — | 0,7 % | 29 нояб. 2022 г. |
18Наблюдать | CVE-2022-4029Эксплойта нет | Simple:Press <= 6.8 - Reflected Cross-Site Scripting via Cookie Valuesimple-press · simple\ · CWE-79 | Средняя4,7 | — | 0,6 % | 29 нояб. 2022 г. |
- CVE-2020-3670640В плане
Simple:Press – WordPress Forum Plugin <= 6.6.0 - Arbitrary File Upload
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %simple-press · simple\20 окт. 2023 г.
- CVE-2022-403033Наблюдать
Simple:Press <= 6.8 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %simple-press · simple\29 нояб. 2022 г.
- CVE-2022-402721Наблюдать
Simple:Press <= 6.8 - Unauthenticated Stored Cross-Site Scripting via Forum Replies
СредняяCVSS 5,4Эксплойта нетEPSS 1 %simple-press · simple\29 нояб. 2022 г.
- CVE-2022-402821Наблюдать
Simple:Press <= 6.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Signatures
СредняяCVSS 5,4Эксплойта нетEPSS 1 %simple-press · simple\29 нояб. 2022 г.
- CVE-2022-403119Наблюдать
Simple:Press <= 6.8 - Authenticated (Admin+) Path Traversal to Arbitrary File Modification
СредняяCVSS 4,9Эксплойта нетEPSS 1 %simple-press · simple\29 нояб. 2022 г.
- CVE-2022-402918Наблюдать
Simple:Press <= 6.8 - Reflected Cross-Site Scripting via Cookie Value
СредняяCVSS 4,7Эксплойта нетEPSS 1 %simple-press · simple\29 нояб. 2022 г.