Записи themehunk
23 опубликованных записей вендора themehunk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 43,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization10
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')7
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-497 Exposure of Sensitive System Information to an Unauthorized Control Sphere1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
23 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2024-11972Proof of concept | Hunk Companion < 1.9.0 - Unauthenticated Plugin Installationthemehunk · hunk companion · CWE-862 | Критическая9,8 | — | 54,5 % | 31 дек. 2024 г. |
55В плане | CVE-2024-9061Proof of concept | WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Unauthenticated Arbitrary Shortcode Execution via wp_ajax_nopriv_shortcode_Api_Addthemehunk · wp popup builder · CWE-94 | Критическая9,8 | — | 52,3 % | 16 окт. 2024 г. |
42В плане | CVE-2024-9707Proof of concept | Hunk Companion <= 1.8.4 - Missing Authorization to Unauthenticated Arbitrary Plugin Installation/Activationthemehunk · hunk companion · CWE-862 | Критическая9,8 | — | 9,1 % | 11 окт. 2024 г. |
39Наблюдать | CVE-2022-38057Эксплойта нет | WordPress TH Advance Product Search plugin <= 1.2.1 - Unauthenticated Plugin Settings Reset vulnerabilitythemehunk · th advance product search · CWE-862 | Критическая9,8 | — | 0,6 % | 25 мар. 2024 г. |
39Наблюдать | CVE-2025-52816Эксплойта нет | WordPress Zita theme <= 1.6.5 - Local File Inclusion Vulnerabilitythemehunk · zita · CWE-98 | Критическая9,8 | — | 0,5 % | 27 июн. 2025 г. |
39Наблюдать | CVE-2022-40218Эксплойта нет | WordPress TH Advance Product Search plugin <= 1.1.4 - Unauthenticated Plugin Settings Change vulnerabilitythemehunk · advance product search · CWE-862 | Критическая9,8 | — | 0,5 % | 8 мая 2024 г. |
36Наблюдать | CVE-2024-10674Proof of concept | Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activationthemehunk · th shop mania · CWE-862 | Высокая8,8 | — | 1,7 % | 9 нояб. 2024 г. |
35Наблюдать | CVE-2024-10673Proof of concept | Top Store <= 1.5.4 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activationthemehunk · top store · CWE-862 | Высокая8,8 | — | 1,2 % | 9 нояб. 2024 г. |
35Наблюдать | CVE-2023-27431Эксплойта нет | WordPress Big Store Theme <= 1.9.3 is vulnerable to Cross Site Request Forgery (CSRF)themehunk · big store · CWE-352 | Высокая8,8 | — | 0,3 % | 12 нояб. 2023 г. |
26Наблюдать | CVE-2025-22644Эксплойта нет | WordPress Vayu Blocks – Gutenberg Blocks plugin <= 1.4.7 - Cross Site Scripting (XSS) vulnerabilitythemehunk · vayu blocks · CWE-79 | Средняя6,5 | — | 0,3 % | 27 мар. 2025 г. |
24Наблюдать | CVE-2021-24967Эксплойта нет | Contact Form & Lead Form Elementor Builder < 1.6.4 - Unauthenticated Stored Cross-Site Scriptingthemehunk · contact form \& lead form elementor builder · CWE-79 | Средняя6,1 | — | 1,2 % | 27 дек. 2021 г. |
24Наблюдать | CVE-2022-2404Эксплойта нет | WP Popup Builder < 1.2.9 - Reflected Cross-Site Scriptingthemehunk · wp popup builder · CWE-79 | Средняя6,1 | — | 0,6 % | 26 сент. 2022 г. |
24Наблюдать | CVE-2024-3637Эксплойта нет | Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Admin+ Stored XSSthemehunk · contact form \& lead form elementor builder · CWE-79 | Средняя6,1 | — | 0,5 % | 3 мая 2024 г. |
21Наблюдать | CVE-2025-30881Эксплойта нет | WordPress Big Store theme <= 2.0.8 - Broken Access Control vulnerabilitythemehunk · big store · CWE-862 | Средняя5,4 | — | 0,4 % | 27 мар. 2025 г. |
21Наблюдать | CVE-2025-62902Эксплойта нет | WordPress WP Popup Builder plugin <= 1.3.8 - Sensitive Data Exposure vulnerabilitythemehunk · wp popup builder · CWE-497 | Средняя5,3 | — | 0,3 % | 26 окт. 2025 г. |
21Наблюдать | CVE-2024-44049Эксплойта нет | WordPress Gutenberg Blocks – Unlimited blocks For Gutenberg plugin <= 1.2.8 - Authenticated Cross Site Scripting (XSS) vulnerabilitythemehunk · gutenberg blocks · CWE-79 | Средняя5,4 | — | 0,3 % | 17 сент. 2024 г. |
21Наблюдать | CVE-2025-30990Эксплойта нет | WordPress ThemeHunk plugin <= 1.2.0 - Broken Access Control vulnerabilitythemehunk · mega menu · CWE-862 | Средняя5,4 | — | 0,3 % | 6 июн. 2025 г. |
21Наблюдать | CVE-2023-28688Эксплойта нет | WordPress TH Variation Swatches plugin <= 1.2.7 - Cross-Site Request Forgery (CSRF) vulnerabilitythemehunk · variation swatches · CWE-352 | Средняя5,4 | — | 0,2 % | 9 дек. 2024 г. |
19Наблюдать | CVE-2022-23179Эксплойта нет | Contact Form & Lead Form Elementor Builder < 1.7.0 - Multiple Admin+ Stored Cross-Site Scriptingthemehunk · contact form \& lead form elementor builder · CWE-79 | Средняя4,8 | — | 0,5 % | 16 янв. 2024 г. |
19Наблюдать | CVE-2024-10475Эксплойта нет | Lead Form Builder < 1.9.8 - Admin+ Stored XSSthemehunk · contact form \& lead form elementor builder · CWE-79 | Средняя4,8 | — | 0,3 % | 15 мая 2025 г. |
17Наблюдать | CVE-2022-23180Эксплойта нет | Contact Form & Lead Form Elementor Builder Plugin < 1.7.4 - Multiple Subscriber+ Settings Updatethemehunk · contact form \& lead form elementor builder · CWE-862 | Средняя4,3 | — | 0,5 % | 16 янв. 2024 г. |
17Наблюдать | CVE-2024-8434Эксплойта нет | Easy Mega Menu Plugin for WordPress – ThemeHunk <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Settings Updatesthemehunk · mega menu · CWE-862 | Средняя4,3 | — | 0,4 % | 24 сент. 2024 г. |
17Наблюдать | CVE-2022-2405Эксплойта нет | WP Popup Builder < 1.3.0 - Subscriber+ Arbitrary Popup Deletionthemehunk · wp popup builder · CWE-352 | Средняя4,3 | — | 0,3 % | 26 сент. 2022 г. |
- CVE-2024-1197255В плане
Hunk Companion < 1.9.0 - Unauthenticated Plugin Installation
КритическаяCVSS 9,8Proof of conceptEPSS 54 %themehunk · hunk companion31 дек. 2024 г.
- CVE-2024-906155В плане
WP Popup Builder – Popup Forms and Marketing Lead Generation <= 1.3.5 - Unauthenticated Arbitrary Shortcode Execution via wp_ajax_nopriv_shortcode_Api_Add
КритическаяCVSS 9,8Proof of conceptEPSS 52 %themehunk · wp popup builder16 окт. 2024 г.
- CVE-2024-970742В плане
Hunk Companion <= 1.8.4 - Missing Authorization to Unauthenticated Arbitrary Plugin Installation/Activation
КритическаяCVSS 9,8Proof of conceptEPSS 9 %themehunk · hunk companion11 окт. 2024 г.
- CVE-2022-3805739Наблюдать
WordPress TH Advance Product Search plugin <= 1.2.1 - Unauthenticated Plugin Settings Reset vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themehunk · th advance product search25 мар. 2024 г.
- CVE-2025-5281639Наблюдать
WordPress Zita theme <= 1.6.5 - Local File Inclusion Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themehunk · zita27 июн. 2025 г.
- CVE-2022-4021839Наблюдать
WordPress TH Advance Product Search plugin <= 1.1.4 - Unauthenticated Plugin Settings Change vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %themehunk · advance product search8 мая 2024 г.
- CVE-2024-1067436Наблюдать
Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %themehunk · th shop mania9 нояб. 2024 г.
- CVE-2024-1067335Наблюдать
Top Store <= 1.5.4 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %themehunk · top store9 нояб. 2024 г.
- CVE-2023-2743135Наблюдать
WordPress Big Store Theme <= 1.9.3 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themehunk · big store12 нояб. 2023 г.
- CVE-2025-2264426Наблюдать
WordPress Vayu Blocks – Gutenberg Blocks plugin <= 1.4.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %themehunk · vayu blocks27 мар. 2025 г.
- CVE-2021-2496724Наблюдать
Contact Form & Lead Form Elementor Builder < 1.6.4 - Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %themehunk · contact form \& lead form elementor builder27 дек. 2021 г.
- CVE-2022-240424Наблюдать
WP Popup Builder < 1.2.9 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %themehunk · wp popup builder26 сент. 2022 г.
- CVE-2024-363724Наблюдать
Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Admin+ Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themehunk · contact form \& lead form elementor builder3 мая 2024 г.
- CVE-2025-3088121Наблюдать
WordPress Big Store theme <= 2.0.8 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themehunk · big store27 мар. 2025 г.
- CVE-2025-6290221Наблюдать
WordPress WP Popup Builder plugin <= 1.3.8 - Sensitive Data Exposure vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %themehunk · wp popup builder26 окт. 2025 г.
- CVE-2024-4404921Наблюдать
WordPress Gutenberg Blocks – Unlimited blocks For Gutenberg plugin <= 1.2.8 - Authenticated Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themehunk · gutenberg blocks17 сент. 2024 г.
- CVE-2025-3099021Наблюдать
WordPress ThemeHunk plugin <= 1.2.0 - Broken Access Control vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themehunk · mega menu6 июн. 2025 г.
- CVE-2023-2868821Наблюдать
WordPress TH Variation Swatches plugin <= 1.2.7 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themehunk · variation swatches9 дек. 2024 г.
- CVE-2022-2317919Наблюдать
Contact Form & Lead Form Elementor Builder < 1.7.0 - Multiple Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %themehunk · contact form \& lead form elementor builder16 янв. 2024 г.
- CVE-2024-1047519Наблюдать
Lead Form Builder < 1.9.8 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %themehunk · contact form \& lead form elementor builder15 мая 2025 г.
- CVE-2022-2318017Наблюдать
Contact Form & Lead Form Elementor Builder Plugin < 1.7.4 - Multiple Subscriber+ Settings Update
СредняяCVSS 4,3Эксплойта нетEPSS 1 %themehunk · contact form \& lead form elementor builder16 янв. 2024 г.
- CVE-2024-843417Наблюдать
Easy Mega Menu Plugin for WordPress – ThemeHunk <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Settings Updates
СредняяCVSS 4,3Эксплойта нетEPSS 0 %themehunk · mega menu24 сент. 2024 г.
- CVE-2022-240517Наблюдать
WP Popup Builder < 1.3.0 - Subscriber+ Arbitrary Popup Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %themehunk · wp popup builder26 сент. 2022 г.