Записи Themefic
18 опубликованных записей вендора themefic.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 61,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-434 Unrestricted Upload of File with Dangerous Type5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-47586Эксплойта нет | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injectionthemefic · ultimate addons for contact form 7 · CWE-89 | Критическая9,8 | — | 0,7 % | 19 июн. 2023 г. |
36Наблюдать | CVE-2025-24650Эксплойта нет | WordPress Tourfic plugin <= 2.15.3 - Arbitrary File Upload vulnerabilitythemefic · tourfic · CWE-434 | Критическая9,1 | — | 0,6 % | 24 янв. 2025 г. |
35Наблюдать | CVE-2024-29135Эксплойта нет | WordPress Tourfic plugin <= 2.11.15 - Arbitrary File Upload vulnerabilitythemefic · tourfic · CWE-434 | Высокая8,8 | — | 0,7 % | 19 мар. 2024 г. |
35Наблюдать | CVE-2024-29136Эксплойта нет | WordPress Tourfic plugin <= 2.11.17 - PHP Object Injection vulnerabilitythemefic · tourfic · CWE-502 | Высокая8,8 | — | 0,6 % | 19 мар. 2024 г. |
32Наблюдать | CVE-2023-30495Эксплойта нет | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injectionthemefic · ultimate addons for contact form 7 · CWE-89 | Высокая8,1 | — | 0,6 % | 20 дек. 2023 г. |
28Наблюдать | CVE-2025-6220Proof of concept | Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'themefic · ultimate addons for contact form 7 · CWE-434 | Высокая7,2 | — | 1,1 % | 18 июн. 2025 г. |
28Наблюдать | CVE-2025-47549Proof of concept | WordPress BEAF plugin <= 4.6.10 - Arbitrary File Upload Vulnerabilitythemefic · ultimate before after image slider \& gallery · CWE-434 | Высокая7,2 | — | 0,5 % | 7 мая 2025 г. |
28Наблюдать | CVE-2025-47550Proof of concept | WordPress Instantio plugin <= 3.3.16 - Arbitrary File Upload Vulnerabilitythemefic · instantio · CWE-434 | Высокая7,2 | — | 0,4 % | 7 мая 2025 г. |
26Наблюдать | CVE-2023-1615Эксплойта нет | The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in versions up to, and incthemefic · ultimate addons for contact form 7 · CWE-89 | Средняя6,5 | — | 0,8 % | 9 июн. 2023 г. |
26Наблюдать | CVE-2024-12032Эксплойта нет | Tourfic – Ultimate Hotel Booking, Travel Booking & Apartment Booking WordPress Plugin | WooCommerce Booking <= 2.15.3 - Authenticated (Subscriber+) SQL Injectiothemefic · tourfic · CWE-89 | Средняя6,5 | — | 0,5 % | 25 дек. 2024 г. |
24Наблюдать | CVE-2024-29137Proof of concept | WordPress Tourfic plugin <= 2.11.7 - Reflected Cross Site Scripting (XSS) vulnerabilitythemefic · tourfic · CWE-79 | Средняя6,1 | — | 0,6 % | 19 мар. 2024 г. |
24Наблюдать | CVE-2023-2803Эксплойта нет | Ultimate Addons for Contact Form 7 < 3.1.29 - Reflected XSSthemefic · ultimate addons for contact form 7 · CWE-79 | Средняя6,1 | — | 0,5 % | 14 авг. 2023 г. |
24Наблюдать | CVE-2023-49766Эксплойта нет | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)themefic · ultimate addons for contact form 7 · CWE-79 | Средняя6,1 | — | 0,4 % | 14 дек. 2023 г. |
24Наблюдать | CVE-2023-30493Эксплойта нет | WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)themefic · ultimate addons for contact form 7 · CWE-79 | Средняя6,1 | — | 0,4 % | 27 сент. 2023 г. |
24Наблюдать | CVE-2025-6212Эксплойта нет | Ultra Addons for Contact Form 7 3.5.11 - 3.5.19 - Unauthenticated Stored Cross-Site Scripting via Database modulethemefic · ultimate addons for contact form 7 · CWE-79 | Средняя6,1 | — | 0,3 % | 26 июн. 2025 г. |
21Наблюдать | CVE-2024-29134Эксплойта нет | WordPress Tourfic plugin <= 2.11.8 - Cross Site Scripting (XSS) vulnerabilitythemefic · tourfic · CWE-79 | Средняя5,4 | — | 0,3 % | 19 мар. 2024 г. |
21Наблюдать | CVE-2025-6756Эксплойта нет | Ultra Addons for Contact Form 7 <= 3.5.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcodethemefic · ultimate addons for contact form 7 · CWE-79 | Средняя5,4 | — | 0,2 % | 1 июл. 2025 г. |
19Наблюдать | CVE-2023-2802Эксплойта нет | Ultimate Addons for Contact Form 7 < 3.1.29 - Admin+ Stored XSSthemefic · ultimate addons for contact form 7 · CWE-79 | Средняя4,8 | — | 0,5 % | 14 авг. 2023 г. |
- CVE-2022-4758639Наблюдать
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themefic · ultimate addons for contact form 719 июн. 2023 г.
- CVE-2025-2465036Наблюдать
WordPress Tourfic plugin <= 2.15.3 - Arbitrary File Upload vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %themefic · tourfic24 янв. 2025 г.
- CVE-2024-2913535Наблюдать
WordPress Tourfic plugin <= 2.11.15 - Arbitrary File Upload vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themefic · tourfic19 мар. 2024 г.
- CVE-2024-2913635Наблюдать
WordPress Tourfic plugin <= 2.11.17 - PHP Object Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themefic · tourfic19 мар. 2024 г.
- CVE-2023-3049532Наблюдать
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.1.23 is vulnerable to SQL Injection
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %themefic · ultimate addons for contact form 720 дек. 2023 г.
- CVE-2025-622028Наблюдать
Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %themefic · ultimate addons for contact form 718 июн. 2025 г.
- CVE-2025-4754928Наблюдать
WordPress BEAF plugin <= 4.6.10 - Arbitrary File Upload Vulnerability
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %themefic · ultimate before after image slider \& gallery7 мая 2025 г.
- CVE-2025-4755028Наблюдать
WordPress Instantio plugin <= 3.3.16 - Arbitrary File Upload Vulnerability
ВысокаяCVSS 7,2Proof of conceptEPSS 0 %themefic · instantio7 мая 2025 г.
- CVE-2023-161526Наблюдать
The Ultimate Addons for Contact Form 7 plugin for WordPress is vulnerable to SQL Injection via the 'id' parameter in versions up to, and inc
СредняяCVSS 6,5Эксплойта нетEPSS 1 %themefic · ultimate addons for contact form 79 июн. 2023 г.
- CVE-2024-1203226Наблюдать
Tourfic – Ultimate Hotel Booking, Travel Booking & Apartment Booking WordPress Plugin | WooCommerce Booking <= 2.15.3 - Authenticated (Subscriber+) SQL Injectio
СредняяCVSS 6,5Эксплойта нетEPSS 1 %themefic · tourfic25 дек. 2024 г.
- CVE-2024-2913724Наблюдать
WordPress Tourfic plugin <= 2.11.7 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Proof of conceptEPSS 1 %themefic · tourfic19 мар. 2024 г.
- CVE-2023-280324Наблюдать
Ultimate Addons for Contact Form 7 < 3.1.29 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themefic · ultimate addons for contact form 714 авг. 2023 г.
- CVE-2023-4976624Наблюдать
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themefic · ultimate addons for contact form 714 дек. 2023 г.
- CVE-2023-3049324Наблюдать
WordPress Ultimate Addons for Contact Form 7 Plugin <= 3.2.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themefic · ultimate addons for contact form 727 сент. 2023 г.
- CVE-2025-621224Наблюдать
Ultra Addons for Contact Form 7 3.5.11 - 3.5.19 - Unauthenticated Stored Cross-Site Scripting via Database module
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themefic · ultimate addons for contact form 726 июн. 2025 г.
- CVE-2024-2913421Наблюдать
WordPress Tourfic plugin <= 2.11.8 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themefic · tourfic19 мар. 2024 г.
- CVE-2025-675621Наблюдать
Ultra Addons for Contact Form 7 <= 3.5.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via UACF7_CUSTOM_FIELDS Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themefic · ultimate addons for contact form 71 июл. 2025 г.
- CVE-2023-280219Наблюдать
Ultimate Addons for Contact Form 7 < 3.1.29 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %themefic · ultimate addons for contact form 714 авг. 2023 г.