Перейти к содержимому
Noroxi

Записи Soflyy

34 опубликованных записей вендора soflyy.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
14,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

34 записей
  • CVE-2015-9330
    40В плане

    The wp-all-import plugin before 3.2.5 for WordPress has blind SQL injection.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    soflyy · wp all import20 авг. 2019 г.

  • CVE-2024-31380
    39Наблюдать

    WordPress Oxygen plugin <= 4.9 - Authenticated Remote Code Execution (RCE) vulnerability

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    soflyy · oxygen builder3 апр. 2024 г.

  • CVE-2022-3395
    35Наблюдать

    WP All Export Pro < 1.7.9 - Authenticated SQLi

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    soflyy · wp all export25 окт. 2022 г.

  • CVE-2024-4662
    35Наблюдать

    Oxygen Builder <= 4.8.2 - Authenticated (Contributor+) Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    oxygen builder · oxygen builder23 мая 2024 г.

  • CVE-2024-7419
    35Наблюдать

    WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fields

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    soflyy · wp all export7 февр. 2025 г.

  • CVE-2023-5882
    35Наблюдать

    WP All Export (Free < 1.4.1, Pro < 1.8.6) - Remote Code Execution via CSRF

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    soflyy · export any wordpress data to xml\/csv18 дек. 2023 г.

  • CVE-2023-5886
    35Наблюдать

    WP All Export (Free < 1.4.1, Pro < 1.8.6) - Author+ PHAR Deserialization via CSRF

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    soflyy · export any wordpress data to xml\/csv18 дек. 2023 г.

  • CVE-2022-46841
    35Наблюдать

    WordPress Oxygen Builder Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    soflyy · oxygen3 окт. 2023 г.

  • CVE-2015-9331
    30Наблюдать

    The wp-all-import plugin before 3.2.4 for WordPress has no prevention of unauthenticated requests to adminInit.

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    soflyy · wp all import20 авг. 2019 г.

  • CVE-2022-2711
    29Наблюдать

    WP All Import < 3.6.9 - Admin+ Directory traversal via file upload

    ВысокаяCVSS 7,2Эксплойта нетEPSS 4 %

    soflyy · wp all import7 нояб. 2022 г.

  • CVE-2022-36386
    28Наблюдать

    WordPress Import any XML or CSV File to WordPress plugin <= 3.6.7 - Authenticated Arbitrary Code Execution vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · wp all import21 сент. 2022 г.

  • CVE-2022-3394
    28Наблюдать

    WP All Export Pro < 1.7.9 - Authenticated Code Injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · wp all export25 окт. 2022 г.

  • CVE-2022-2268
    28Наблюдать

    WP All Import < 3.6.8 - Admin+ Arbitrary File Upload

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · wp all import4 июл. 2022 г.

  • CVE-2022-1800
    28Наблюдать

    Export any WordPress data to XML/CSV < 1.3.5 - Admin+ SQL Injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · export any wordpress data to xml\/csv13 июн. 2022 г.

  • CVE-2023-7082
    28Наблюдать

    WP All Import < 3.7.3 - Admin+ Arbitrary File Upload to RCE

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · export any wordpress data to xml\/csv22 янв. 2024 г.

  • CVE-2022-3418
    28Наблюдать

    WP All Import < 3.6.9 - Admin+ Arbitrary File Upload to RCE

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · wp all import7 нояб. 2022 г.

  • CVE-2023-4724
    28Наблюдать

    WP All Export (Free < 1.4.0, Pro < 1.8.6) - Admin+ RCE

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · export any wordpress data to xml\/csv18 дек. 2023 г.

  • CVE-2024-9664
    28Наблюдать

    WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import File

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    soflyy · wp all import7 февр. 2025 г.

  • CVE-2024-7425
    28Наблюдать

    WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Update

    ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %

    soflyy · wp all export7 февр. 2025 г.

  • CVE-2018-0547
    24Наблюдать

    Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web s

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    soflyy · wp all import9 мар. 2018 г.

  • CVE-2018-0546
    24Наблюдать

    Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web s

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    soflyy · wp all import9 мар. 2018 г.

  • CVE-2018-16256
    24Наблюдать

    There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via Add Filtering Options(Add Rule).

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    soflyy · wp all import12 апр. 2019 г.

  • CVE-2015-9329
    24Наблюдать

    The wp-all-import plugin before 3.2.5 for WordPress has reflected XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    soflyy · wp all import20 авг. 2019 г.

  • CVE-2018-16254
    24Наблюдать

    There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via action=options.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    soflyy · wp all import12 апр. 2019 г.

  • CVE-2018-20978
    24Наблюдать

    The wp-all-import plugin before 3.4.7 for WordPress has XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    soflyy · wp all import20 авг. 2019 г.