Записи themeum
80 опубликованных записей вендора themeum.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 30 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')26
- CWE-862 Missing Authorization21
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')15
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-284 Improper Access Control3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
80 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
55В плане | CVE-2024-10400Proof of concept | Tutor LMS <= 2.7.6 - Unauthenticated SQL Injection via rating_filterthemeum · tutor lms · CWE-89 | Высокая7,5 | — | 83,1 % | 21 нояб. 2024 г. |
39Наблюдать | CVE-2023-25700Эксплойта нет | WordPress Tutor LMS Plugin <= 2.1.10 is vulnerable to SQL Injectionthemeum · tutor lms · CWE-89 | Критическая9,8 | — | 0,8 % | 3 нояб. 2023 г. |
39Наблюдать | CVE-2024-4223Эксплойта нет | Tutor LMS <= 2.7.0 - Missing Authorizationthemeum · tutor lms · CWE-862 | Критическая9,8 | — | 0,5 % | 16 мая 2024 г. |
36Наблюдать | CVE-2024-1751Proof of concept | Tutor LMS – eLearning and online course solution <= 2.6.1 - Authenticated (Subscriber+) SQL Injectionthemeum · tutor lms · CWE-89 | Высокая8,8 | — | 3,1 % | 13 мар. 2024 г. |
35Наблюдать | CVE-2021-24184Эксплойта нет | Tutor LMS < 1.7.7 - Unprotected AJAX including Privilege Escalationthemeum · tutor lms · CWE-862 | Высокая8,8 | — | 1,4 % | 5 апр. 2021 г. |
35Наблюдать | CVE-2024-4352Эксплойта нет | Tutor LMS Pro <= 2.7.0 - Missing Authorization to SQL Injectionthemeum · tutor lms · CWE-862 | Высокая8,8 | — | 1,2 % | 16 мая 2024 г. |
35Наблюдать | CVE-2024-4351Proof of concept | Tutor LMS Pro <= 2.7.0 - Missing Authorization to Privilege Escalationthemeum · tutor lms · CWE-89 | Высокая8,8 | — | 1,0 % | 16 мая 2024 г. |
35Наблюдать | CVE-2023-41870Эксплойта нет | WordPress WP Crowdfunding plugin <= 2.1.5 - Broken Access Control vulnerabilitythemeum · wp crowdfunding · CWE-862 | Высокая8,8 | — | 0,8 % | 13 дек. 2024 г. |
35Наблюдать | CVE-2023-25800Эксплойта нет | WordPress Tutor LMS Plugin <= 2.2.0 is vulnerable to SQL Injectionthemeum · tutor lms · CWE-89 | Высокая8,8 | — | 0,7 % | 3 нояб. 2023 г. |
35Наблюдать | CVE-2023-25990Эксплойта нет | WordPress Tutor LMS Plugin <= 2.1.10 is vulnerable to SQL Injectionthemeum · tutor lms · CWE-89 | Высокая8,8 | — | 0,7 % | 3 нояб. 2023 г. |
35Наблюдать | CVE-2025-5831Эксплойта нет | Droip < 2.5.2 - Authenticated (Subscriber+) Arbitrary File Uploadthemeum · droip · CWE-434 | Высокая8,8 | — | 0,6 % | 25 июл. 2025 г. |
35Наблюдать | CVE-2024-53816Эксплойта нет | WordPress Tutor LMS Elementor Addons plugin <= 2.1.5 - Broken Access Control vulnerabilitythemeum · tutor lms elementor addons · CWE-862 | Высокая8,8 | — | 0,5 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2023-25799Эксплойта нет | WordPress Tutor LMS plugin <= 2.1.8 - Multiple Broken Access Control vulnerabilitiesthemeum · tutor lms · CWE-862 | Высокая8,8 | — | 0,5 % | 11 июн. 2024 г. |
35Наблюдать | CVE-2024-43142Эксплойта нет | WordPress Tutor LMS plugin <= 2.7.3 - Broken Access Control vulnerabilitythemeum · tutor lms · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2025-5835Эксплойта нет | Droip <= 2.2.6 - Missing Authorization to Authenticated (Subscriber+) Many Actionsthemeum · droip · CWE-862 | Высокая8,8 | — | 0,4 % | 25 июл. 2025 г. |
35Наблюдать | CVE-2024-39645Эксплойта нет | WordPress Tutor LMS plugin <= 2.7.2 - Cross Site Request Forgery (CSRF) vulnerabilitythemeum · tutor lms · CWE-352 | Высокая8,8 | — | 0,2 % | 26 авг. 2024 г. |
32Наблюдать | CVE-2024-4222Эксплойта нет | Tutor LMS Pro <= 2.7.0 - Missing Authorizationthemeum · tutor lms · CWE-862 | Высокая8,2 | — | 0,3 % | 16 мая 2024 г. |
31Наблюдать | CVE-2021-24916Proof of concept | Qubely < 1.8.6 - Unauthenticated Arbitrary E-mail Sendingthemeum · qubely · CWE-284 | Высокая7,5 | — | 1,7 % | 7 авг. 2023 г. |
30Наблюдать | CVE-2023-3133Эксплойта нет | Tutor LMS < 2.2.1 - Unauthenticated Access to Tutor LMS Lesson Resources via REST APIthemeum · tutor lms · CWE-639 | Высокая7,5 | — | 1,0 % | 4 июл. 2023 г. |
30Наблюдать | CVE-2024-43955Эксплойта нет | WordPress Droip plugin <= 1.1.1 - Unauthenticated Arbitrary File Download/Deletion vulnerabilitythemeum · droip · CWE-22 | Высокая7,5 | — | 0,6 % | 29 авг. 2024 г. |
29Наблюдать | CVE-2020-8615Proof of concept | A CSRF vulnerability in the Tutor LMS plugin before 1.5.3 for WordPress can result in an attacker approving themselves as an instructor and themeum · tutor lms · CWE-352 | Средняя6,5 | — | 8,8 % | 4 февр. 2020 г. |
28Наблюдать | CVE-2024-37266Эксплойта нет | WordPress Tutor LMS plugin <= 2.7.1 - Path Traversal vulnerabilitythemeum · tutor lms · CWE-22 | Высокая7,2 | — | 0,6 % | 9 июл. 2024 г. |
28Наблюдать | CVE-2024-37256Эксплойта нет | WordPress Tutor LMS plugin <= 2.7.1 - SQL Injection vulnerabilitythemeum · tutor lms · CWE-89 | Высокая7,2 | — | 0,6 % | 9 июл. 2024 г. |
28Наблюдать | CVE-2024-4902Эксплойта нет | Tutor LMS – eLearning and online course solution <= 2.7.1 -Authenticated (Administrator+) SQL Injectionthemeum · tutor lms · CWE-89 | Высокая7,2 | — | 0,5 % | 7 июн. 2024 г. |
28Наблюдать | CVE-2024-43282Эксплойта нет | WordPress Tutor LMS plugin <= 2.7.2 - SQL Injection vulnerabilitythemeum · tutor lms · CWE-89 | Высокая7,2 | — | 0,4 % | 18 авг. 2024 г. |
- CVE-2024-1040055В плане
Tutor LMS <= 2.7.6 - Unauthenticated SQL Injection via rating_filter
ВысокаяCVSS 7,5Proof of conceptEPSS 83 %themeum · tutor lms21 нояб. 2024 г.
- CVE-2023-2570039Наблюдать
WordPress Tutor LMS Plugin <= 2.1.10 is vulnerable to SQL Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themeum · tutor lms3 нояб. 2023 г.
- CVE-2024-422339Наблюдать
Tutor LMS <= 2.7.0 - Missing Authorization
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %themeum · tutor lms16 мая 2024 г.
- CVE-2024-175136Наблюдать
Tutor LMS – eLearning and online course solution <= 2.6.1 - Authenticated (Subscriber+) SQL Injection
ВысокаяCVSS 8,8Proof of conceptEPSS 3 %themeum · tutor lms13 мар. 2024 г.
- CVE-2021-2418435Наблюдать
Tutor LMS < 1.7.7 - Unprotected AJAX including Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · tutor lms5 апр. 2021 г.
- CVE-2024-435235Наблюдать
Tutor LMS Pro <= 2.7.0 - Missing Authorization to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · tutor lms16 мая 2024 г.
- CVE-2024-435135Наблюдать
Tutor LMS Pro <= 2.7.0 - Missing Authorization to Privilege Escalation
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %themeum · tutor lms16 мая 2024 г.
- CVE-2023-4187035Наблюдать
WordPress WP Crowdfunding plugin <= 2.1.5 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · wp crowdfunding13 дек. 2024 г.
- CVE-2023-2580035Наблюдать
WordPress Tutor LMS Plugin <= 2.2.0 is vulnerable to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · tutor lms3 нояб. 2023 г.
- CVE-2023-2599035Наблюдать
WordPress Tutor LMS Plugin <= 2.1.10 is vulnerable to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · tutor lms3 нояб. 2023 г.
- CVE-2025-583135Наблюдать
Droip < 2.5.2 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themeum · droip25 июл. 2025 г.
- CVE-2024-5381635Наблюдать
WordPress Tutor LMS Elementor Addons plugin <= 2.1.5 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeum · tutor lms elementor addons9 дек. 2024 г.
- CVE-2023-2579935Наблюдать
WordPress Tutor LMS plugin <= 2.1.8 - Multiple Broken Access Control vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeum · tutor lms11 июн. 2024 г.
- CVE-2024-4314235Наблюдать
WordPress Tutor LMS plugin <= 2.7.3 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeum · tutor lms1 нояб. 2024 г.
- CVE-2025-583535Наблюдать
Droip <= 2.2.6 - Missing Authorization to Authenticated (Subscriber+) Many Actions
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeum · droip25 июл. 2025 г.
- CVE-2024-3964535Наблюдать
WordPress Tutor LMS plugin <= 2.7.2 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themeum · tutor lms26 авг. 2024 г.
- CVE-2024-422232Наблюдать
Tutor LMS Pro <= 2.7.0 - Missing Authorization
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %themeum · tutor lms16 мая 2024 г.
- CVE-2021-2491631Наблюдать
Qubely < 1.8.6 - Unauthenticated Arbitrary E-mail Sending
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %themeum · qubely7 авг. 2023 г.
- CVE-2023-313330Наблюдать
Tutor LMS < 2.2.1 - Unauthenticated Access to Tutor LMS Lesson Resources via REST API
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %themeum · tutor lms4 июл. 2023 г.
- CVE-2024-4395530Наблюдать
WordPress Droip plugin <= 1.1.1 - Unauthenticated Arbitrary File Download/Deletion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %themeum · droip29 авг. 2024 г.
- CVE-2020-861529Наблюдать
A CSRF vulnerability in the Tutor LMS plugin before 1.5.3 for WordPress can result in an attacker approving themselves as an instructor and
СредняяCVSS 6,5Proof of conceptEPSS 9 %themeum · tutor lms4 февр. 2020 г.
- CVE-2024-3726628Наблюдать
WordPress Tutor LMS plugin <= 2.7.1 - Path Traversal vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %themeum · tutor lms9 июл. 2024 г.
- CVE-2024-3725628Наблюдать
WordPress Tutor LMS plugin <= 2.7.1 - SQL Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %themeum · tutor lms9 июл. 2024 г.
- CVE-2024-490228Наблюдать
Tutor LMS – eLearning and online course solution <= 2.7.1 -Authenticated (Administrator+) SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %themeum · tutor lms7 июн. 2024 г.
- CVE-2024-4328228Наблюдать
WordPress Tutor LMS plugin <= 2.7.2 - SQL Injection vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %themeum · tutor lms18 авг. 2024 г.