Записи themeisle
61 опубликованных записей вендора themeisle.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 27,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')27
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-862 Missing Authorization5
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-434 Unrestricted Upload of File with Dangerous Type3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
61 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
52В плане | CVE-2019-16932Proof of concept | A blind SSRF vulnerability exists in the Visualizer plugin before 3.3.1 for WordPress via wp-json/visualizer/v1/upload-data.themeisle · visualizer · CWE-918 | Критическая10,0 | — | 39,1 % | 30 сент. 2019 г. |
40В плане | CVE-2023-2288Эксплойта нет | Otter - Gutenberg Blocks < 2.2.6 - Author+ PHAR Deserializationthemeisle · otter · CWE-502 | Высокая8,8 | — | 18,0 % | 30 мая 2023 г. |
39Наблюдать | CVE-2024-3962Эксплойта нет | Product Addons & Fields for WooCommerce <= 32.0.18 - Unauthenticated Arbitrary File Upload via ppom_upload_filethemeisle · product addons \& fields for woocommerce · CWE-434 | Критическая9,8 | — | 1,4 % | 26 апр. 2024 г. |
39Наблюдать | CVE-2023-33927Эксплойта нет | WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.19 is vulnerable to SQL Injectionthemeisle · multiple page generator · CWE-89 | Критическая9,8 | — | 0,7 % | 31 окт. 2023 г. |
36Наблюдать | CVE-2022-2444Эксплойта нет | Visualizer: Tables and Charts Manager for WordPress <= 3.7.9 - Authenticated (Contributor+) PHAR Deserializationthemeisle · visualizer · CWE-502 | Высокая8,8 | — | 2,3 % | 18 июл. 2022 г. |
35Наблюдать | CVE-2024-1317Эксплойта нет | RSS Aggregator by Feedzy <= 4.4.2 - Authenticated(Contributor+) SQL Injectionthemeisle · rss aggregator by feedzy · CWE-89 | Высокая8,8 | — | 0,7 % | 28 февр. 2024 г. |
35Наблюдать | CVE-2024-47325Эксплойта нет | WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.7 - SQL Injection vulnerabilitythemeisle · multiple page generator · CWE-89 | Высокая8,8 | — | 0,5 % | 20 окт. 2024 г. |
35Наблюдать | CVE-2024-35736Эксплойта нет | WordPress Visualizer plugin <= 3.11.1 - SQL Injection vulnerabilitythemeisle · visualizer · CWE-89 | Высокая8,8 | — | 0,4 % | 8 июн. 2024 г. |
35Наблюдать | CVE-2024-30235Эксплойта нет | WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Broken Access Control vulnerabilitythemeisle · multiple page generator · CWE-862 | Высокая8,8 | — | 0,4 % | 26 мар. 2024 г. |
35Наблюдать | CVE-2022-47143Эксплойта нет | WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.9 is vulnerable to Cross Site Request Forgery (CSRF)themeisle · multiple page generator · CWE-352 | Высокая8,8 | — | 0,3 % | 14 мар. 2023 г. |
35Наблюдать | CVE-2024-31301Эксплойта нет | WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Cross Site Request Forgery (CSRF) vulnerabilitythemeisle · multiple page generator · CWE-352 | Высокая8,8 | — | 0,2 % | 12 апр. 2024 г. |
32Наблюдать | CVE-2024-10705Эксплойта нет | Multiple Page Generator Plugin – MPG <= 4.0.5 - Authenticated (Editor+) Server-Side Request Forgery via fileUrlthemeisle · multiple page generator · CWE-918 | Высокая8,1 | — | 0,3 % | 26 янв. 2025 г. |
30Наблюдать | CVE-2023-47529Proof of concept | WordPress Cloud Templates & Patterns collection Plugin <= 1.2.2 is vulnerable to Sensitive Data Exposurethemeisle · cloud templates \& patterns collection · CWE-200 | Высокая7,5 | — | 1,0 % | 23 нояб. 2023 г. |
30Наблюдать | CVE-2024-11219Эксплойта нет | Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image Viewthemeisle · otter blocks · CWE-22 | Высокая7,5 | — | 0,5 % | 27 нояб. 2024 г. |
28Наблюдать | CVE-2023-2607Эксплойта нет | Multiple Page Generator Plugin <= 3.3.17 - Authenticated (Administrator+) SQL Injectionthemeisle · multiple page generator · CWE-89 | Высокая7,2 | — | 0,8 % | 9 июн. 2023 г. |
28Наблюдать | CVE-2024-27951Эксплойта нет | WordPress Multiple Page Generator Plugin <= 3.4.0 - Auth. Remote Code Execution (RCE) vulnerabilitythemeisle · multiple page generator · CWE-434 | Высокая7,2 | — | 0,6 % | 3 апр. 2024 г. |
26Наблюдать | CVE-2021-24158Эксплойта нет | Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Privilege Escalationthemeisle · orbit fox · CWE-269 | Средняя6,5 | — | 0,9 % | 5 апр. 2021 г. |
26Наблюдать | CVE-2022-1576Эксплойта нет | WP Maintenance Mode & Coming Soon < 2.4.5 - Subscribed Users Deletion via CSRFthemeisle · wp maintenance mode \& coming soon · CWE-352 | Средняя6,5 | — | 0,5 % | 11 июл. 2022 г. |
26Наблюдать | CVE-2024-1318Эксплойта нет | RSS Aggregator by Feedzy <= 4.4.2 - Missing Authorization to Arbitrary Page Creation and Publicationthemeisle · rss aggregator by feedzy · CWE-862 | Средняя6,5 | — | 0,5 % | 28 февр. 2024 г. |
25Наблюдать | CVE-2019-16931Proof of concept | A stored XSS vulnerability in the Visualizer plugin 3.3.0 for WordPress allows an unauthenticated attacker to execute arbitrary JavaScript wthemeisle · visualizer · CWE-79 | Средняя6,1 | — | 3,3 % | 3 окт. 2019 г. |
25Наблюдать | CVE-2023-6805Эксплойта нет | RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Fothemeisle · rss aggregator by feedzy · CWE-918 | Средняя6,4 | — | 0,3 % | 17 апр. 2024 г. |
24Наблюдать | CVE-2023-2256Proof of concept | Product Addons & Fields for WooCommerce < 32.0.7 - Reflected Cross-Site Scriptingthemeisle · product addons \& fields for woocommerce · CWE-79 | Средняя6,1 | — | 1,0 % | 30 мая 2023 г. |
24Наблюдать | CVE-2024-1691Эксплойта нет | Otter Blocks PRO <= 2.6.3 - Unauthenticated Stored Cross-Site Scripting via SVG Uploadthemeisle · otter blocks · CWE-79 | Средняя6,1 | — | 0,5 % | 13 мар. 2024 г. |
24Наблюдать | CVE-2024-27958Эксплойта нет | WordPress Visualizer plugin <= 3.10.5 - Reflected Cross Site Scripting (XSS) vulnerabilitythemeisle · visualizer · CWE-79 | Средняя6,1 | — | 0,4 % | 17 мар. 2024 г. |
24Наблюдать | CVE-2024-2729Эксплойта нет | Otter Blocks < 2.6.6 - Contributor+ Stored XSSthemeisle · otter blocks · CWE-79 | Средняя6,1 | — | 0,4 % | 18 апр. 2024 г. |
- CVE-2019-1693252В плане
A blind SSRF vulnerability exists in the Visualizer plugin before 3.3.1 for WordPress via wp-json/visualizer/v1/upload-data.
КритическаяCVSS 10,0Proof of conceptEPSS 39 %themeisle · visualizer30 сент. 2019 г.
- CVE-2023-228840В плане
Otter - Gutenberg Blocks < 2.2.6 - Author+ PHAR Deserialization
ВысокаяCVSS 8,8Эксплойта нетEPSS 18 %themeisle · otter30 мая 2023 г.
- CVE-2024-396239Наблюдать
Product Addons & Fields for WooCommerce <= 32.0.18 - Unauthenticated Arbitrary File Upload via ppom_upload_file
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themeisle · product addons \& fields for woocommerce26 апр. 2024 г.
- CVE-2023-3392739Наблюдать
WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.19 is vulnerable to SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themeisle · multiple page generator31 окт. 2023 г.
- CVE-2022-244436Наблюдать
Visualizer: Tables and Charts Manager for WordPress <= 3.7.9 - Authenticated (Contributor+) PHAR Deserialization
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %themeisle · visualizer18 июл. 2022 г.
- CVE-2024-131735Наблюдать
RSS Aggregator by Feedzy <= 4.4.2 - Authenticated(Contributor+) SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeisle · rss aggregator by feedzy28 февр. 2024 г.
- CVE-2024-4732535Наблюдать
WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.7 - SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeisle · multiple page generator20 окт. 2024 г.
- CVE-2024-3573635Наблюдать
WordPress Visualizer plugin <= 3.11.1 - SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeisle · visualizer8 июн. 2024 г.
- CVE-2024-3023535Наблюдать
WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeisle · multiple page generator26 мар. 2024 г.
- CVE-2022-4714335Наблюдать
WordPress Multiple Page Generator Plugin – MPG Plugin <= 3.3.9 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeisle · multiple page generator14 мар. 2023 г.
- CVE-2024-3130135Наблюдать
WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeisle · multiple page generator12 апр. 2024 г.
- CVE-2024-1070532Наблюдать
Multiple Page Generator Plugin – MPG <= 4.0.5 - Authenticated (Editor+) Server-Side Request Forgery via fileUrl
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %themeisle · multiple page generator26 янв. 2025 г.
- CVE-2023-4752930Наблюдать
WordPress Cloud Templates & Patterns collection Plugin <= 1.2.2 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %themeisle · cloud templates \& patterns collection23 нояб. 2023 г.
- CVE-2024-1121930Наблюдать
Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image View
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %themeisle · otter blocks27 нояб. 2024 г.
- CVE-2023-260728Наблюдать
Multiple Page Generator Plugin <= 3.3.17 - Authenticated (Administrator+) SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %themeisle · multiple page generator9 июн. 2023 г.
- CVE-2024-2795128Наблюдать
WordPress Multiple Page Generator Plugin <= 3.4.0 - Auth. Remote Code Execution (RCE) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %themeisle · multiple page generator3 апр. 2024 г.
- CVE-2021-2415826Наблюдать
Orbit Fox by ThemeIsle < 2.10.3 - Authenticated Privilege Escalation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %themeisle · orbit fox5 апр. 2021 г.
- CVE-2022-157626Наблюдать
WP Maintenance Mode & Coming Soon < 2.4.5 - Subscribed Users Deletion via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 1 %themeisle · wp maintenance mode \& coming soon11 июл. 2022 г.
- CVE-2024-131826Наблюдать
RSS Aggregator by Feedzy <= 4.4.2 - Missing Authorization to Arbitrary Page Creation and Publication
СредняяCVSS 6,5Эксплойта нетEPSS 1 %themeisle · rss aggregator by feedzy28 февр. 2024 г.
- CVE-2019-1693125Наблюдать
A stored XSS vulnerability in the Visualizer plugin 3.3.0 for WordPress allows an unauthenticated attacker to execute arbitrary JavaScript w
СредняяCVSS 6,1Proof of conceptEPSS 3 %themeisle · visualizer3 окт. 2019 г.
- CVE-2023-680525Наблюдать
RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Fo
СредняяCVSS 6,4Эксплойта нетEPSS 0 %themeisle · rss aggregator by feedzy17 апр. 2024 г.
- CVE-2023-225624Наблюдать
Product Addons & Fields for WooCommerce < 32.0.7 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %themeisle · product addons \& fields for woocommerce30 мая 2023 г.
- CVE-2024-169124Наблюдать
Otter Blocks PRO <= 2.6.3 - Unauthenticated Stored Cross-Site Scripting via SVG Upload
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themeisle · otter blocks13 мар. 2024 г.
- CVE-2024-2795824Наблюдать
WordPress Visualizer plugin <= 3.10.5 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themeisle · visualizer17 мар. 2024 г.
- CVE-2024-272924Наблюдать
Otter Blocks < 2.6.6 - Contributor+ Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themeisle · otter blocks18 апр. 2024 г.