Записи ThemePunch
17 опубликованных записей вендора themepunch.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 5,9 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 47,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-862 Missing Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-502 Deserialization of Untrusted Data1
- CWE-264 Permissions, Privileges, and Access Controls1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2014-9735Готовый эксплойт | The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does themepunch · showbiz pro · CWE-264 | Высокая7,5 | — | 75,7 % | 30 июн. 2015 г. |
44В плане | CVE-2015-9499Proof of concept | The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.themepunch · showbiz pro · CWE-434 | Критическая9,8 | — | 16,3 % | 22 окт. 2019 г. |
36Наблюдать | CVE-2023-2359Эксплойта нет | Revolution Slider <= 6.6.12 - Author+ Remote Code Executionthemepunch · slider revolution · CWE-94 | Высокая8,8 | — | 2,5 % | 19 июн. 2023 г. |
35Наблюдать | CVE-2023-6528Эксплойта нет | Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCEthemepunch · slider revolution · CWE-502 | Высокая8,8 | — | 1,4 % | 8 янв. 2024 г. |
35Наблюдать | CVE-2023-47784Эксплойта нет | WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Uploadthemepunch · slider revolution · CWE-434 | Высокая8,8 | — | 0,7 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2024-34444Proof of concept | WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerabilitythemepunch · slider revolution · CWE-862 | Высокая8,8 | — | 0,3 % | 19 июн. 2024 г. |
33Наблюдать | CVE-2023-47771Эксплойта нет | WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerabilitythemepunch ohg · essential grid · CWE-862 | Высокая8,3 | — | 0,4 % | 19 июн. 2024 г. |
26Наблюдать | CVE-2014-9734Proof of concept | Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbitthemepunch · slider revolution · CWE-22 | Средняя5,0 | — | 20,6 % | 30 июн. 2015 г. |
24Наблюдать | CVE-2023-47684Proof of concept | WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)themepunch · essential grid · CWE-79 | Средняя6,1 | — | 0,8 % | 13 нояб. 2023 г. |
21Наблюдать | CVE-2024-4092Эксплойта нет | Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameterthemepunch · slider revolution · CWE-79 | Средняя5,4 | — | 0,4 % | 2 мая 2024 г. |
21Наблюдать | CVE-2023-47772Эксплойта нет | WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)themepunch · slider revolution · CWE-79 | Средняя5,4 | — | 0,4 % | 20 нояб. 2023 г. |
21Наблюдать | CVE-2024-8107Эксплойта нет | Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Uploadthemepunch · slider revolution · CWE-79 | Средняя5,4 | — | 0,3 % | 1 окт. 2024 г. |
21Наблюдать | CVE-2024-34443Эксплойта нет | WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerabilitythemepunch · slider revolution · CWE-79 | Средняя5,4 | — | 0,3 % | 19 июн. 2024 г. |
21Наблюдать | CVE-2024-4581Эксплойта нет | Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributesthemepunch · slider revolution · CWE-79 | Средняя5,4 | — | 0,3 % | 4 июн. 2024 г. |
21Наблюдать | CVE-2024-4637Эксплойта нет | Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindexthemepunch · slider revolution · CWE-79 | Средняя5,4 | — | 0,3 % | 4 июн. 2024 г. |
19Наблюдать | CVE-2024-37449Эксплойта нет | WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerabilitythemepunch · slider revolution · CWE-79 | Средняя4,8 | — | 0,3 % | 21 июл. 2024 г. |
18Наблюдать | CVE-2015-5151Эксплойта нет | Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject athemepunch · slider revolution · CWE-79 | Средняя4,3 | — | 1,7 % | 30 июн. 2015 г. |
- CVE-2014-973553В плане
The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does
ВысокаяCVSS 7,5Готовый эксплойтEPSS 76 %themepunch · showbiz pro30 июн. 2015 г.
- CVE-2015-949944В плане
The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.
КритическаяCVSS 9,8Proof of conceptEPSS 16 %themepunch · showbiz pro22 окт. 2019 г.
- CVE-2023-235936Наблюдать
Revolution Slider <= 6.6.12 - Author+ Remote Code Execution
ВысокаяCVSS 8,8Эксплойта нетEPSS 3 %themepunch · slider revolution19 июн. 2023 г.
- CVE-2023-652835Наблюдать
Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themepunch · slider revolution8 янв. 2024 г.
- CVE-2023-4778435Наблюдать
WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themepunch · slider revolution20 дек. 2023 г.
- CVE-2024-3444435Наблюдать
WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerability
ВысокаяCVSS 8,8Proof of conceptEPSS 0 %themepunch · slider revolution19 июн. 2024 г.
- CVE-2023-4777133Наблюдать
WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerability
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %themepunch ohg · essential grid19 июн. 2024 г.
- CVE-2014-973426Наблюдать
Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbit
СредняяCVSS 5,0Proof of conceptEPSS 21 %themepunch · slider revolution30 июн. 2015 г.
- CVE-2023-4768424Наблюдать
WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Proof of conceptEPSS 1 %themepunch · essential grid13 нояб. 2023 г.
- CVE-2024-409221Наблюдать
Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameter
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themepunch · slider revolution2 мая 2024 г.
- CVE-2023-4777221Наблюдать
WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themepunch · slider revolution20 нояб. 2023 г.
- CVE-2024-810721Наблюдать
Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themepunch · slider revolution1 окт. 2024 г.
- CVE-2024-3444321Наблюдать
WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themepunch · slider revolution19 июн. 2024 г.
- CVE-2024-458121Наблюдать
Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributes
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themepunch · slider revolution4 июн. 2024 г.
- CVE-2024-463721Наблюдать
Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindex
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themepunch · slider revolution4 июн. 2024 г.
- CVE-2024-3744919Наблюдать
WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %themepunch · slider revolution21 июл. 2024 г.
- CVE-2015-515118Наблюдать
Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject a
СредняяCVSS 4,3Эксплойта нетEPSS 2 %themepunch · slider revolution30 июн. 2015 г.