Записи tagDiv
20 опубликованных записей вендора tagdiv.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')13
- CWE-269 Improper Privilege Management2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
20 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2016-10972Proof of concept | The newspaper theme before 6.7.2 for WordPress has a lack of options access control via td_ajax_update_panel.tagdiv · newspaper · CWE-269 | Критическая9,8 | — | 9,3 % | 16 сент. 2019 г. |
40В плане | CVE-2017-18634Эксплойта нет | The newspaper theme before 6.7.2 for WordPress has script injection via td_ads[header] to admin-ajax.php.tagdiv · newspaper · CWE-74 | Критическая9,8 | — | 2,2 % | 16 сент. 2019 г. |
35Наблюдать | CVE-2024-3813Эксплойта нет | tagDiv Composer <= 4.8 - Authenticated (Contributor+) Local File Inclusion via Shortcodetagdiv · tagdiv composer · CWE-98 | Высокая8,8 | — | 0,7 % | 14 июн. 2024 г. |
35Наблюдать | CVE-2023-1597Эксплойта нет | tagDiv Cloud Library < 2.7 - Unauthenticated Arbitrary User Metadata Update to Privilege Escalationtagdiv · cloud library · CWE-269 | Высокая8,8 | — | 0,5 % | 10 июл. 2023 г. |
28Наблюдать | CVE-2023-3416Эксплойта нет | tagDiv Opt-In Builder <= 1.4.4 - Authenticated (Admin+) SQL Injectiontagdiv · tagdiv opt-in builder · CWE-89 | Высокая7,2 | — | 0,6 % | 17 авг. 2024 г. |
28Наблюдать | CVE-2023-3419Эксплойта нет | tagDiv Opt-In Builder <= 1.4.4 - Authenticated (Admin+) SQL Injectiontagdiv · tagdiv opt-in builder · CWE-89 | Высокая7,2 | — | 0,6 % | 17 авг. 2024 г. |
24Наблюдать | CVE-2023-3169Proof of concept | tagDiv Composer < 4.2 - Unauthenticated Stored XSStagdiv · tagdiv composer · CWE-79 | Средняя6,1 | — | 1,3 % | 11 сент. 2023 г. |
24Наблюдать | CVE-2021-24304Эксплойта нет | Newsmag < 5.0 - Unauthenticated Reflected Cross-site Scripting (XSS)tagdiv · newsmag · CWE-79 | Средняя6,1 | — | 1,2 % | 9 авг. 2021 г. |
24Наблюдать | CVE-2022-2627Proof of concept | Newspaper < 12 - Reflected Cross-Site Scriptingtagdiv · newspaper · CWE-79 | Средняя6,1 | — | 1,0 % | 31 окт. 2022 г. |
24Наблюдать | CVE-2021-3135Эксплойта нет | An issue was discovered in the tagDiv Newspaper theme 10.3.9.1 for WordPress.tagdiv · newspaper · CWE-79 | Средняя6,1 | — | 0,8 % | 19 июл. 2021 г. |
24Наблюдать | CVE-2022-2167Эксплойта нет | Newspaper < 12 - Reflected Cross-Site Scriptingtagdiv · newspaper · CWE-79 | Средняя6,1 | — | 0,6 % | 31 окт. 2022 г. |
24Наблюдать | CVE-2023-1596Эксплойта нет | tagDiv Composer < 4.0 - Reflected Cross-site Scriptingtagdiv · composer · CWE-79 | Средняя6,1 | — | 0,5 % | 15 мая 2023 г. |
24Наблюдать | CVE-2024-3886Эксплойта нет | tagDiv Composer <= 5.0 - Reflected Cross-Site Scripting via envato_code[]tagdiv · tagdiv composer · CWE-79 | Средняя6,1 | — | 0,4 % | 31 авг. 2024 г. |
24Наблюдать | CVE-2024-5212Эксплойта нет | tagDiv Composer <= 5.0 - Reflected Cross-Site Scripting via envato_code[]tagdiv · tagdiv composer · CWE-79 | Средняя6,1 | — | 0,4 % | 31 авг. 2024 г. |
24Наблюдать | CVE-2025-2806Эксплойта нет | tagDiv Composer <= 5.3 - Reflected Cross-Site Scripting via 'data'tagdiv · tagdiv composer · CWE-79 | Средняя6,1 | — | 0,3 % | 8 мая 2025 г. |
24Наблюдать | CVE-2023-39166Эксплойта нет | WordPress tagDiv Composer Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)tagdiv · tagdiv composer · CWE-352 | Средняя6,1 | — | 0,2 % | 13 нояб. 2023 г. |
21Наблюдать | CVE-2025-3510Эксплойта нет | tagDiv Composer <= 5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodestagdiv · composer · CWE-79 | Средняя5,4 | — | 0,3 % | 2 мая 2025 г. |
19Наблюдать | CVE-2023-3170Эксплойта нет | tagDiv Composer < 4.2 - Admin+ Stored XSStagdiv · tagdiv composer · CWE-79 | Средняя4,8 | — | 0,4 % | 11 сент. 2023 г. |
19Наблюдать | CVE-2024-3815Эксплойта нет | Newspaper <= 12.6.5 - Authenticated (Author+) Stored Cross-Site Scripting via Attachment Metatagdiv · newspaper · CWE-79 | Средняя4,8 | — | 0,3 % | 14 июн. 2024 г. |
19Наблюдать | CVE-2024-3814Эксплойта нет | tagDiv Composer <= 4.8 - Authenticated (Author+) Stored Cross-Site Scripting via Attachment Metatagdiv · tagdiv composer · CWE-79 | Средняя4,8 | — | 0,3 % | 14 июн. 2024 г. |
- CVE-2016-1097242В плане
The newspaper theme before 6.7.2 for WordPress has a lack of options access control via td_ajax_update_panel.
КритическаяCVSS 9,8Proof of conceptEPSS 9 %tagdiv · newspaper16 сент. 2019 г.
- CVE-2017-1863440В плане
The newspaper theme before 6.7.2 for WordPress has script injection via td_ads[header] to admin-ajax.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %tagdiv · newspaper16 сент. 2019 г.
- CVE-2024-381335Наблюдать
tagDiv Composer <= 4.8 - Authenticated (Contributor+) Local File Inclusion via Shortcode
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %tagdiv · tagdiv composer14 июн. 2024 г.
- CVE-2023-159735Наблюдать
tagDiv Cloud Library < 2.7 - Unauthenticated Arbitrary User Metadata Update to Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %tagdiv · cloud library10 июл. 2023 г.
- CVE-2023-341628Наблюдать
tagDiv Opt-In Builder <= 1.4.4 - Authenticated (Admin+) SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %tagdiv · tagdiv opt-in builder17 авг. 2024 г.
- CVE-2023-341928Наблюдать
tagDiv Opt-In Builder <= 1.4.4 - Authenticated (Admin+) SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %tagdiv · tagdiv opt-in builder17 авг. 2024 г.
- CVE-2023-316924Наблюдать
tagDiv Composer < 4.2 - Unauthenticated Stored XSS
СредняяCVSS 6,1Proof of conceptEPSS 1 %tagdiv · tagdiv composer11 сент. 2023 г.
- CVE-2021-2430424Наблюдать
Newsmag < 5.0 - Unauthenticated Reflected Cross-site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tagdiv · newsmag9 авг. 2021 г.
- CVE-2022-262724Наблюдать
Newspaper < 12 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %tagdiv · newspaper31 окт. 2022 г.
- CVE-2021-313524Наблюдать
An issue was discovered in the tagDiv Newspaper theme 10.3.9.1 for WordPress.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tagdiv · newspaper19 июл. 2021 г.
- CVE-2022-216724Наблюдать
Newspaper < 12 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tagdiv · newspaper31 окт. 2022 г.
- CVE-2023-159624Наблюдать
tagDiv Composer < 4.0 - Reflected Cross-site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tagdiv · composer15 мая 2023 г.
- CVE-2024-388624Наблюдать
tagDiv Composer <= 5.0 - Reflected Cross-Site Scripting via envato_code[]
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tagdiv · tagdiv composer31 авг. 2024 г.
- CVE-2024-521224Наблюдать
tagDiv Composer <= 5.0 - Reflected Cross-Site Scripting via envato_code[]
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tagdiv · tagdiv composer31 авг. 2024 г.
- CVE-2025-280624Наблюдать
tagDiv Composer <= 5.3 - Reflected Cross-Site Scripting via 'data'
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tagdiv · tagdiv composer8 мая 2025 г.
- CVE-2023-3916624Наблюдать
WordPress tagDiv Composer Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tagdiv · tagdiv composer13 нояб. 2023 г.
- CVE-2025-351021Наблюдать
tagDiv Composer <= 5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Shortcodes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tagdiv · composer2 мая 2025 г.
- CVE-2023-317019Наблюдать
tagDiv Composer < 4.2 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %tagdiv · tagdiv composer11 сент. 2023 г.
- CVE-2024-381519Наблюдать
Newspaper <= 12.6.5 - Authenticated (Author+) Stored Cross-Site Scripting via Attachment Meta
СредняяCVSS 4,8Эксплойта нетEPSS 0 %tagdiv · newspaper14 июн. 2024 г.
- CVE-2024-381419Наблюдать
tagDiv Composer <= 4.8 - Authenticated (Author+) Stored Cross-Site Scripting via Attachment Meta
СредняяCVSS 4,8Эксплойта нетEPSS 0 %tagdiv · tagdiv composer14 июн. 2024 г.