Записи ThemeGrill
13 опубликованных записей вендора themegrill.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 30,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-862 Missing Authorization2
- CWE-284 Improper Access Control2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-266 Incorrect Privilege Assignment1
- CWE-863 Incorrect Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-24882Proof of concept | WordPress LMS by Masteriyo plugin <= 1.7.2 - Privilege Escalation vulnerabilitythemegrill · masteriyo · CWE-266 | Критическая9,8 | — | 2,1 % | 17 мая 2024 г. |
39Наблюдать | CVE-2020-36837Эксплойта нет | ThemeGrill Demo Importer 1.3.4 - 1.6.1 - Authorization Bypass to Site Resetthemegrill · themegrill demo importer · CWE-862 | Критическая9,9 | — | 0,6 % | 16 окт. 2024 г. |
37Наблюдать | CVE-2020-36333Proof of concept | themegrill-demo-importer before 1.6.2 does not require authentication for wiping the database, because of a reset_wizard_actions hook.themegrill · themegrill demo importer · CWE-306 | Критическая9,1 | — | 4,1 % | 5 мая 2021 г. |
35Наблюдать | CVE-2020-36334Эксплойта нет | themegrill-demo-importer before 1.6.3 allows CSRF, as demonstrated by wiping the database.themegrill · themegrill demo importer · CWE-352 | Высокая8,8 | — | 0,6 % | 5 мая 2021 г. |
27Наблюдать | CVE-2023-3345Proof of concept | LMS by Masteriyo < 1.6.8 - Information Exposurethemegrill · masteriyo · CWE-863 | Средняя6,5 | — | 2,0 % | 31 июл. 2023 г. |
26Наблюдать | CVE-2024-0679Proof of concept | ColorMag <= 3.1.2 - Missing Authorization to Arbitrary Plugin Installationthemegrill · colormag · CWE-862 | Средняя6,5 | — | 1,3 % | 20 янв. 2024 г. |
26Наблюдать | CVE-2024-33540Эксплойта нет | WordPress ColorNews theme <= 1.2.6 - Cross Site Scripting (XSS) vulnerabilitythemegrill · colornews · CWE-79 | Средняя6,5 | — | 0,3 % | 29 апр. 2024 г. |
24Наблюдать | CVE-2024-9218Эксплойта нет | Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid <= 1.3.14 - Reflected Cross-Site Scriptingthemegrill · magazine blocks · CWE-79 | Средняя6,1 | — | 0,4 % | 2 окт. 2024 г. |
24Наблюдать | CVE-2024-37432Эксплойта нет | WordPress Esteem theme <= 1.5.0 - Cross Site Scripting (XSS) vulnerabilitythemegrill · esteem · CWE-79 | Средняя6,1 | — | 0,3 % | 22 июл. 2024 г. |
21Наблюдать | CVE-2024-33939Proof of concept | WordPress LMS by Masteriyo plugin <= 1.7.3 - Broken Authentication vulnerabilitythemegrill · masteriyo · CWE-288 | Средняя5,3 | — | 0,9 % | 19 мая 2025 г. |
21Наблюдать | CVE-2024-1462Эксплойта нет | Maintenance Page <= 1.0.8 - Security Mechanism Bypass via REST APIthemegrill · maintenance page · CWE-284 | Средняя5,3 | — | 0,5 % | 13 мар. 2024 г. |
19Наблюдать | CVE-2024-39629Эксплойта нет | WordPress Himalayas theme <= 1.3.2 - Cross Site Scripting (XSS) vulnerabilitythemegrill · himalayas · CWE-79 | Средняя4,8 | — | 0,3 % | 1 авг. 2024 г. |
17Наблюдать | CVE-2024-1370Эксплойта нет | Maintenance Page <= 1.0.8 - Missing Authorization to Sensitive Information Exposurethemegrill · maintenance page · CWE-284 | Средняя4,3 | — | 0,4 % | 13 мар. 2024 г. |
- CVE-2024-2488240В плане
WordPress LMS by Masteriyo plugin <= 1.7.2 - Privilege Escalation vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 2 %themegrill · masteriyo17 мая 2024 г.
- CVE-2020-3683739Наблюдать
ThemeGrill Demo Importer 1.3.4 - 1.6.1 - Authorization Bypass to Site Reset
КритическаяCVSS 9,9Эксплойта нетEPSS 1 %themegrill · themegrill demo importer16 окт. 2024 г.
- CVE-2020-3633337Наблюдать
themegrill-demo-importer before 1.6.2 does not require authentication for wiping the database, because of a reset_wizard_actions hook.
КритическаяCVSS 9,1Proof of conceptEPSS 4 %themegrill · themegrill demo importer5 мая 2021 г.
- CVE-2020-3633435Наблюдать
themegrill-demo-importer before 1.6.3 allows CSRF, as demonstrated by wiping the database.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themegrill · themegrill demo importer5 мая 2021 г.
- CVE-2023-334527Наблюдать
LMS by Masteriyo < 1.6.8 - Information Exposure
СредняяCVSS 6,5Proof of conceptEPSS 2 %themegrill · masteriyo31 июл. 2023 г.
- CVE-2024-067926Наблюдать
ColorMag <= 3.1.2 - Missing Authorization to Arbitrary Plugin Installation
СредняяCVSS 6,5Proof of conceptEPSS 1 %themegrill · colormag20 янв. 2024 г.
- CVE-2024-3354026Наблюдать
WordPress ColorNews theme <= 1.2.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %themegrill · colornews29 апр. 2024 г.
- CVE-2024-921824Наблюдать
Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid <= 1.3.14 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themegrill · magazine blocks2 окт. 2024 г.
- CVE-2024-3743224Наблюдать
WordPress Esteem theme <= 1.5.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themegrill · esteem22 июл. 2024 г.
- CVE-2024-3393921Наблюдать
WordPress LMS by Masteriyo plugin <= 1.7.3 - Broken Authentication vulnerability
СредняяCVSS 5,3Proof of conceptEPSS 1 %themegrill · masteriyo19 мая 2025 г.
- CVE-2024-146221Наблюдать
Maintenance Page <= 1.0.8 - Security Mechanism Bypass via REST API
СредняяCVSS 5,3Эксплойта нетEPSS 1 %themegrill · maintenance page13 мар. 2024 г.
- CVE-2024-3962919Наблюдать
WordPress Himalayas theme <= 1.3.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %themegrill · himalayas1 авг. 2024 г.
- CVE-2024-137017Наблюдать
Maintenance Page <= 1.0.8 - Missing Authorization to Sensitive Information Exposure
СредняяCVSS 4,3Эксплойта нетEPSS 0 %themegrill · maintenance page13 мар. 2024 г.