Записи themelocation
4 опубликованных записей вендора themelocation.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-46629Эксплойта нет | WordPress Remove Add to Cart WooCommerce Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF)themelocation · remove add to cart woocommerce · CWE-352 | Высокая8,8 | — | 0,3 % | 12 нояб. 2023 г. |
34Наблюдать | CVE-2024-43271Эксплойта нет | WordPress Widgets for WooCommerce Products on Elementor plugin <= 2.0.0 - Local File Inclusion vulnerabilitythemelocation · woo products widgets for elementor · CWE-22 | Высокая8,5 | — | 0,6 % | 19 авг. 2024 г. |
21Наблюдать | CVE-2022-4661Эксплойта нет | Woo Products Widgets For Elementor < 1.0.8 - Contributor+ Stored XSS via Shortcodethemelocation · widgets for woocommerce products on elementor · CWE-79 | Средняя5,4 | — | 0,5 % | 13 мар. 2023 г. |
21Наблюдать | CVE-2024-1697Эксплойта нет | Custom WooCommerce Checkout Fields Editor <= 1.3.1 - Authenticated (Subscriber+) Stored Cross-Site Scriptingthemelocation · custom woocommerce checkout fields editor · CWE-79 | Средняя5,4 | — | 0,4 % | 22 мар. 2024 г. |
- CVE-2023-4662935Наблюдать
WordPress Remove Add to Cart WooCommerce Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themelocation · remove add to cart woocommerce12 нояб. 2023 г.
- CVE-2024-4327134Наблюдать
WordPress Widgets for WooCommerce Products on Elementor plugin <= 2.0.0 - Local File Inclusion vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %themelocation · woo products widgets for elementor19 авг. 2024 г.
- CVE-2022-466121Наблюдать
Woo Products Widgets For Elementor < 1.0.8 - Contributor+ Stored XSS via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themelocation · widgets for woocommerce products on elementor13 мар. 2023 г.
- CVE-2024-169721Наблюдать
Custom WooCommerce Checkout Fields Editor <= 1.3.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themelocation · custom woocommerce checkout fields editor22 мар. 2024 г.