Перейти к содержимому
Noroxi

Записи ThemePunch

17 опубликованных записей вендора themepunch.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 5,9 %
Pre-auth RCE
1
С записью об исправлении
47,1 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

17 записей
  • CVE-2014-9735
    53В плане

    The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does

    ВысокаяCVSS 7,5Готовый эксплойтEPSS 76 %

    themepunch · showbiz pro30 июн. 2015 г.

  • CVE-2015-9499
    44В плане

    The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.

    КритическаяCVSS 9,8Proof of conceptEPSS 16 %

    themepunch · showbiz pro22 окт. 2019 г.

  • CVE-2023-2359
    36Наблюдать

    Revolution Slider <= 6.6.12 - Author+ Remote Code Execution

    ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %

    themepunch · slider revolution19 июн. 2023 г.

  • CVE-2023-6528
    35Наблюдать

    Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCE

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themepunch · slider revolution8 янв. 2024 г.

  • CVE-2023-47784
    35Наблюдать

    WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themepunch · slider revolution20 дек. 2023 г.

  • CVE-2024-34444
    35Наблюдать

    WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerability

    ВысокаяCVSS 8,8Proof of conceptEPSS 0 %

    themepunch · slider revolution19 июн. 2024 г.

  • CVE-2023-47771
    33Наблюдать

    WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerability

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    themepunch ohg · essential grid19 июн. 2024 г.

  • CVE-2014-9734
    26Наблюдать

    Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbit

    СредняяCVSS 5,0Proof of conceptEPSS 21 %

    themepunch · slider revolution30 июн. 2015 г.

  • CVE-2023-47684
    24Наблюдать

    WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    themepunch · essential grid13 нояб. 2023 г.

  • CVE-2024-4092
    21Наблюдать

    Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameter

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themepunch · slider revolution2 мая 2024 г.

  • CVE-2023-47772
    21Наблюдать

    WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themepunch · slider revolution20 нояб. 2023 г.

  • CVE-2024-8107
    21Наблюдать

    Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themepunch · slider revolution1 окт. 2024 г.

  • CVE-2024-34443
    21Наблюдать

    WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themepunch · slider revolution19 июн. 2024 г.

  • CVE-2024-4581
    21Наблюдать

    Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributes

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themepunch · slider revolution4 июн. 2024 г.

  • CVE-2024-4637
    21Наблюдать

    Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindex

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themepunch · slider revolution4 июн. 2024 г.

  • CVE-2024-37449
    19Наблюдать

    WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    themepunch · slider revolution21 июл. 2024 г.

  • CVE-2015-5151
    18Наблюдать

    Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject a

    СредняяCVSS 4,3Эксплойта нетEPSS 2 %

    themepunch · slider revolution30 июн. 2015 г.