Перейти к содержимому
Noroxi

Записи strangerstudios

26 опубликованных записей вендора strangerstudios.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 3,8 %
Pre-auth RCE
0
С записью об исправлении
38,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

26 записей
  • CVE-2023-23488
    67На этой неделе

    The Paid Memberships Pro WordPress Plugin, version < 2.9.8, is affected by an unauthenticated SQL injection vulnerability in the 'code' para

    КритическаяCVSS 9,8Готовый эксплойтEPSS 92 %

    strangerstudios · paid memberships pro20 янв. 2023 г.

  • CVE-2021-25114
    64На этой неделе

    Paid Memberships Pro < 2.6.7 - Unauthenticated Blind SQL Injection

    КритическаяCVSS 9,8Proof of conceptEPSS 82 %

    strangerstudios · paid memberships pro7 февр. 2022 г.

  • CVE-2023-0631
    53В плане

    Paid Memberships Pro < 2.9.12 - Subscriber+ SQL Injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 60 %

    strangerstudios · paid memberships pro20 мар. 2023 г.

  • CVE-2023-6187
    50В плане

    Paid Memberships Pro <= 2.12.3 - Authenticated (Subscriber+) Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 51 %

    strangerstudios · paid memberships pro17 нояб. 2023 г.

  • CVE-2022-4830
    41В плане

    Paid Memberships Pro < 2.9.9 - Contributor+ Stored XSS via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 65 %

    strangerstudios · paid memberships pro13 февр. 2023 г.

  • CVE-2024-37277
    39Наблюдать

    WordPress Paid Memberships Pro plugin <= 3.0.4 - Insecure Direct Object References (IDOR) vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro1 нояб. 2024 г.

  • CVE-2021-20678
    36Наблюдать

    SQL injection vulnerability in the Paid Memberships Pro versions prior to 2.5.6 allows remote authenticated attackers to execute arbitrary S

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    strangerstudios · paid memberships pro17 мар. 2021 г.

  • CVE-2023-39990
    35Наблюдать

    WordPress Paid Memberships Pro plugin <= 1.2.3 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    strangerstudios · paid memberships pro19 июн. 2024 г.

  • CVE-2023-28419
    35Наблюдать

    WordPress Force First and Last Name as Display Name Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    strangerstudios · force display name12 нояб. 2023 г.

  • CVE-2024-32794
    35Наблюдать

    WordPress Paid Memberships Pro plugin <= 2.12.10 - Cross Site Request Forgery (CSRF) vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    strangerstudios · paid memberships pro24 апр. 2024 г.

  • CVE-2024-32793
    35Наблюдать

    WordPress Paid Memberships Pro plugin <= 2.12.10 - Cross Site Request Forgery (CSRF) vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    strangerstudios · paid memberships pro24 апр. 2024 г.

  • CVE-2020-5579
    28Наблюдать

    SQL injection vulnerability in the Paid Memberships versions prior to 2.3.3 allows attacker with administrator rights to execute arbitrary S

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro20 мая 2020 г.

  • CVE-2024-37486
    28Наблюдать

    WordPress Paid Memberships Pro plugin <= 3.0.5 - Authenticated SQL Injection vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro9 июл. 2024 г.

  • CVE-2024-1287
    26Наблюдать

    Paid Memberships Pro - Member Directory Add On < 1.2.6 - Contributor+ Sensitive Information Disclosure via SQLi

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro30 июл. 2024 г.

  • CVE-2014-8801
    25Наблюдать

    Directory traversal vulnerability in services/getfile.php in the Paid Memberships Pro plugin before 1.7.15 for WordPress allows remote attac

    СредняяCVSS 5,0Proof of conceptEPSS 18 %

    strangerstudios · paid memberships pro28 нояб. 2014 г.

  • CVE-2015-5532
    25Наблюдать

    Multiple cross-site scripting (XSS) vulnerabilities in the Paid Memberships Pro (PMPro) plugin before 1.8.4.3 for WordPress allow remote att

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    strangerstudios · paid memberships pro23 окт. 2017 г.

  • CVE-2021-24979
    25Наблюдать

    Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    strangerstudios · paid memberships pro27 дек. 2021 г.

  • CVE-2024-0624
    21Наблюдать

    Paid Memberships Pro <= 2.12.7 - Cross-Site Request Forgery to Level Orders Update

    СредняяCVSS 5,3Proof of conceptEPSS 1 %

    strangerstudios · paid memberships pro24 янв. 2024 г.

  • CVE-2023-6855
    21Наблюдать

    Paid Memberships Pro <= 2.12.5 - Missing Authorization via API

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro11 янв. 2024 г.

  • CVE-2023-5237
    21Наблюдать

    Memberlite Shortcodes < 1.3.9 - Contributor+ Stored XSS via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    strangerstudios · memberlite shortcodes31 окт. 2023 г.

  • CVE-2024-1407
    21Наблюдать

    Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery to Membership Modification

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    strangerstudios · paid memberships pro19 июн. 2024 г.

  • CVE-2024-1286
    19Наблюдать

    Paid Memberships Pro - Membership Maps Add On < 0.7 - Contributor+ Sensitive Information Disclosure

    СредняяCVSS 4,9Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro30 июл. 2024 г.

  • CVE-2024-0588
    17Наблюдать

    Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery

    СредняяCVSS 4,3Proof of conceptEPSS 1 %

    strangerstudios · paid memberships pro9 апр. 2024 г.

  • CVE-2024-1279
    17Наблюдать

    Paid Memberships Pro < 2.12.9 - Contributor+ Arbitrary User Custom Field Disclosure

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    strangerstudios · paid memberships pro11 мар. 2024 г.

  • CVE-2020-36754
    17Наблюдать

    Paid Memberships Pro <= 2.4.2 - Cross-Site Request Forgery Bypass

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    strangerstudios · paid memberships pro20 окт. 2023 г.