Записи Soflyy
34 опубликованных записей вендора soflyy.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 14,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-94 Improper Control of Generation of Code ('Code Injection')7
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
34 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2015-9330Эксплойта нет | The wp-all-import plugin before 3.2.5 for WordPress has blind SQL injection.soflyy · wp all import · CWE-89 | Критическая9,8 | — | 1,8 % | 20 авг. 2019 г. |
39Наблюдать | CVE-2024-31380Эксплойта нет | WordPress Oxygen plugin <= 4.9 - Authenticated Remote Code Execution (RCE) vulnerabilitysoflyy · oxygen builder · CWE-94 | Критическая9,9 | — | 0,8 % | 3 апр. 2024 г. |
35Наблюдать | CVE-2022-3395Эксплойта нет | WP All Export Pro < 1.7.9 - Authenticated SQLisoflyy · wp all export · CWE-89 | Высокая8,8 | — | 1,0 % | 25 окт. 2022 г. |
35Наблюдать | CVE-2024-4662Эксплойта нет | Oxygen Builder <= 4.8.2 - Authenticated (Contributor+) Remote Code Executionoxygen builder · oxygen builder · CWE-94 | Высокая8,8 | — | 0,9 % | 23 мая 2024 г. |
35Наблюдать | CVE-2024-7419Эксплойта нет | WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fieldssoflyy · wp all export · CWE-94 | Высокая8,8 | — | 0,6 % | 7 февр. 2025 г. |
35Наблюдать | CVE-2023-5882Эксплойта нет | WP All Export (Free < 1.4.1, Pro < 1.8.6) - Remote Code Execution via CSRFsoflyy · export any wordpress data to xml\/csv · CWE-352 | Высокая8,8 | — | 0,6 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2023-5886Эксплойта нет | WP All Export (Free < 1.4.1, Pro < 1.8.6) - Author+ PHAR Deserialization via CSRFsoflyy · export any wordpress data to xml\/csv · CWE-352 | Высокая8,8 | — | 0,6 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2022-46841Эксплойта нет | WordPress Oxygen Builder Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)soflyy · oxygen · CWE-352 | Высокая8,8 | — | 0,2 % | 3 окт. 2023 г. |
30Наблюдать | CVE-2015-9331Proof of concept | The wp-all-import plugin before 3.2.4 for WordPress has no prevention of unauthenticated requests to adminInit.soflyy · wp all import · CWE-254 | Высокая7,5 | — | 1,4 % | 20 авг. 2019 г. |
29Наблюдать | CVE-2022-2711Эксплойта нет | WP All Import < 3.6.9 - Admin+ Directory traversal via file uploadsoflyy · wp all import · CWE-22 | Высокая7,2 | — | 3,5 % | 7 нояб. 2022 г. |
28Наблюдать | CVE-2022-36386Эксплойта нет | WordPress Import any XML or CSV File to WordPress plugin <= 3.6.7 - Authenticated Arbitrary Code Execution vulnerabilitysoflyy · wp all import · CWE-434 | Высокая7,2 | — | 1,5 % | 21 сент. 2022 г. |
28Наблюдать | CVE-2022-3394Эксплойта нет | WP All Export Pro < 1.7.9 - Authenticated Code Injectionsoflyy · wp all export · CWE-94 | Высокая7,2 | — | 1,5 % | 25 окт. 2022 г. |
28Наблюдать | CVE-2022-2268Эксплойта нет | WP All Import < 3.6.8 - Admin+ Arbitrary File Uploadsoflyy · wp all import · CWE-434 | Высокая7,2 | — | 1,4 % | 4 июл. 2022 г. |
28Наблюдать | CVE-2022-1800Эксплойта нет | Export any WordPress data to XML/CSV < 1.3.5 - Admin+ SQL Injectionsoflyy · export any wordpress data to xml\/csv · CWE-89 | Высокая7,2 | — | 1,3 % | 13 июн. 2022 г. |
28Наблюдать | CVE-2023-7082Эксплойта нет | WP All Import < 3.7.3 - Admin+ Arbitrary File Upload to RCEsoflyy · export any wordpress data to xml\/csv · CWE-434 | Высокая7,2 | — | 1,2 % | 22 янв. 2024 г. |
28Наблюдать | CVE-2022-3418Эксплойта нет | WP All Import < 3.6.9 - Admin+ Arbitrary File Upload to RCEsoflyy · wp all import · CWE-94 | Высокая7,2 | — | 1,2 % | 7 нояб. 2022 г. |
28Наблюдать | CVE-2023-4724Эксплойта нет | WP All Export (Free < 1.4.0, Pro < 1.8.6) - Admin+ RCEsoflyy · export any wordpress data to xml\/csv · CWE-94 | Высокая7,2 | — | 1,2 % | 18 дек. 2023 г. |
28Наблюдать | CVE-2024-9664Эксплойта нет | WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import Filesoflyy · wp all import · CWE-502 | Высокая7,2 | — | 0,7 % | 7 февр. 2025 г. |
28Наблюдать | CVE-2024-7425Эксплойта нет | WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Updatesoflyy · wp all export · CWE-94 | Высокая7,2 | — | 0,4 % | 7 февр. 2025 г. |
24Наблюдать | CVE-2018-0547Эксплойта нет | Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web ssoflyy · wp all import · CWE-79 | Средняя6,1 | — | 1,5 % | 9 мар. 2018 г. |
24Наблюдать | CVE-2018-0546Эксплойта нет | Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web ssoflyy · wp all import · CWE-79 | Средняя6,1 | — | 1,5 % | 9 мар. 2018 г. |
24Наблюдать | CVE-2018-16256Эксплойта нет | There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via Add Filtering Options(Add Rule).soflyy · wp all import · CWE-79 | Средняя6,1 | — | 0,9 % | 12 апр. 2019 г. |
24Наблюдать | CVE-2015-9329Эксплойта нет | The wp-all-import plugin before 3.2.5 for WordPress has reflected XSS.soflyy · wp all import · CWE-79 | Средняя6,1 | — | 0,9 % | 20 авг. 2019 г. |
24Наблюдать | CVE-2018-16254Эксплойта нет | There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via action=options.soflyy · wp all import · CWE-79 | Средняя6,1 | — | 0,9 % | 12 апр. 2019 г. |
24Наблюдать | CVE-2018-20978Эксплойта нет | The wp-all-import plugin before 3.4.7 for WordPress has XSS.soflyy · wp all import · CWE-79 | Средняя6,1 | — | 0,9 % | 20 авг. 2019 г. |
- CVE-2015-933040В плане
The wp-all-import plugin before 3.2.5 for WordPress has blind SQL injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %soflyy · wp all import20 авг. 2019 г.
- CVE-2024-3138039Наблюдать
WordPress Oxygen plugin <= 4.9 - Authenticated Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %soflyy · oxygen builder3 апр. 2024 г.
- CVE-2022-339535Наблюдать
WP All Export Pro < 1.7.9 - Authenticated SQLi
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %soflyy · wp all export25 окт. 2022 г.
- CVE-2024-466235Наблюдать
Oxygen Builder <= 4.8.2 - Authenticated (Contributor+) Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %oxygen builder · oxygen builder23 мая 2024 г.
- CVE-2024-741935Наблюдать
WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fields
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %soflyy · wp all export7 февр. 2025 г.
- CVE-2023-588235Наблюдать
WP All Export (Free < 1.4.1, Pro < 1.8.6) - Remote Code Execution via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %soflyy · export any wordpress data to xml\/csv18 дек. 2023 г.
- CVE-2023-588635Наблюдать
WP All Export (Free < 1.4.1, Pro < 1.8.6) - Author+ PHAR Deserialization via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %soflyy · export any wordpress data to xml\/csv18 дек. 2023 г.
- CVE-2022-4684135Наблюдать
WordPress Oxygen Builder Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %soflyy · oxygen3 окт. 2023 г.
- CVE-2015-933130Наблюдать
The wp-all-import plugin before 3.2.4 for WordPress has no prevention of unauthenticated requests to adminInit.
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %soflyy · wp all import20 авг. 2019 г.
- CVE-2022-271129Наблюдать
WP All Import < 3.6.9 - Admin+ Directory traversal via file upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %soflyy · wp all import7 нояб. 2022 г.
- CVE-2022-3638628Наблюдать
WordPress Import any XML or CSV File to WordPress plugin <= 3.6.7 - Authenticated Arbitrary Code Execution vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · wp all import21 сент. 2022 г.
- CVE-2022-339428Наблюдать
WP All Export Pro < 1.7.9 - Authenticated Code Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · wp all export25 окт. 2022 г.
- CVE-2022-226828Наблюдать
WP All Import < 3.6.8 - Admin+ Arbitrary File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · wp all import4 июл. 2022 г.
- CVE-2022-180028Наблюдать
Export any WordPress data to XML/CSV < 1.3.5 - Admin+ SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · export any wordpress data to xml\/csv13 июн. 2022 г.
- CVE-2023-708228Наблюдать
WP All Import < 3.7.3 - Admin+ Arbitrary File Upload to RCE
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · export any wordpress data to xml\/csv22 янв. 2024 г.
- CVE-2022-341828Наблюдать
WP All Import < 3.6.9 - Admin+ Arbitrary File Upload to RCE
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · wp all import7 нояб. 2022 г.
- CVE-2023-472428Наблюдать
WP All Export (Free < 1.4.0, Pro < 1.8.6) - Admin+ RCE
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · export any wordpress data to xml\/csv18 дек. 2023 г.
- CVE-2024-966428Наблюдать
WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import File
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %soflyy · wp all import7 февр. 2025 г.
- CVE-2024-742528Наблюдать
WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Update
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %soflyy · wp all export7 февр. 2025 г.
- CVE-2018-054724Наблюдать
Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web s
СредняяCVSS 6,1Эксплойта нетEPSS 1 %soflyy · wp all import9 мар. 2018 г.
- CVE-2018-054624Наблюдать
Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web s
СредняяCVSS 6,1Эксплойта нетEPSS 1 %soflyy · wp all import9 мар. 2018 г.
- CVE-2018-1625624Наблюдать
There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via Add Filtering Options(Add Rule).
СредняяCVSS 6,1Эксплойта нетEPSS 1 %soflyy · wp all import12 апр. 2019 г.
- CVE-2015-932924Наблюдать
The wp-all-import plugin before 3.2.5 for WordPress has reflected XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %soflyy · wp all import20 авг. 2019 г.
- CVE-2018-1625424Наблюдать
There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via action=options.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %soflyy · wp all import12 апр. 2019 г.
- CVE-2018-2097824Наблюдать
The wp-all-import plugin before 3.4.7 for WordPress has XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %soflyy · wp all import20 авг. 2019 г.