Перейти к содержимому
Noroxi

Записи Themewinter

22 опубликованных записей вендора themewinter.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
54,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

22 записей
  • CVE-2025-47539
    47В плане

    WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerability

    КритическаяCVSS 9,8Proof of conceptEPSS 28 %

    themewinter · eventin23 мая 2025 г.

  • CVE-2025-47445
    41В плане

    WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerability

    КритическаяCVSS 9,8Proof of conceptEPSS 5 %

    themewinter · eventin14 мая 2025 г.

  • CVE-2023-47805
    39Наблюдать

    WordPress WPCafe plugin <= 2.2.22 - Broken Access Control vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    themewinter · wpcafe9 дек. 2024 г.

  • CVE-2024-7149
    35Наблюдать

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.8 - Authenticated (Contributor+) Local File Inclusion

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · eventin27 сент. 2024 г.

  • CVE-2025-1770
    35Наблюдать

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusion

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · eventin20 мар. 2025 г.

  • CVE-2025-26964
    35Наблюдать

    WordPress Eventin plugin <= 4.0.20 - Local File Inclusion vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · eventin25 февр. 2025 г.

  • CVE-2024-5431
    35Наблюдать

    WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.25 - Authenticated (Contributor+) File inclusion via Shortcode

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · wpcafe25 июн. 2024 г.

  • CVE-2025-4796
    35Наблюдать

    Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover

    ВысокаяCVSS 8,8Proof of conceptEPSS 1 %

    themewinter · eventin8 авг. 2025 г.

  • CVE-2023-49756
    35Наблюдать

    WordPress Eventin plugin <= 3.3.52 - Authenticated Notice Dismissal Vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · eventin9 дек. 2024 г.

  • CVE-2024-56213
    35Наблюдать

    WordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · eventin31 дек. 2024 г.

  • CVE-2024-37513
    35Наблюдать

    WordPress WPCafe plugin <= 2.2.27 - Local File Inclusion vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · wpcafe9 июл. 2024 г.

  • CVE-2024-43135
    35Наблюдать

    WordPress WPCafe plugin <= 2.2.28 - Local File Inclusion vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themewinter · wpcafe13 авг. 2024 г.

  • CVE-2025-39584
    30Наблюдать

    WordPress Eventin plugin <= 4.0.25 - Local File Inclusion Vulnerability

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    themewinter · eventin16 апр. 2025 г.

  • CVE-2025-3419
    30Наблюдать

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.26 - Unauthenticated Arbitrary File Read

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    themewinter · eventin8 мая 2025 г.

  • CVE-2025-49321
    24Наблюдать

    WordPress Eventin plugin <= 4.0.28 - Cross Site Scripting (XSS) Vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themewinter · eventin27 июн. 2025 г.

  • CVE-2024-1122
    21Наблюдать

    Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Export

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    themewinter · eventin9 февр. 2024 г.

  • CVE-2024-1855
    21Наблюдать

    WPCafe <= 2.2.23 - Unauthenticated Blind Server-Side Request Forgery

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    themewinter · wpcafe22 мая 2024 г.

  • CVE-2025-1766
    21Наблюдать

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Update

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    themewinter · eventin20 мар. 2025 г.

  • CVE-2024-5427
    21Наблюдать

    WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themewinter · wpcafe31 мая 2024 г.

  • CVE-2024-37507
    21Наблюдать

    WordPress Eventin plugin <= 3.3.57 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themewinter · eventin21 июл. 2024 г.

  • CVE-2024-39648
    19Наблюдать

    WordPress Eventin plugin <= 4.0.5 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    themewinter · eventin1 авг. 2024 г.

  • CVE-2024-6033
    17Наблюдать

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Import

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    themewinter · eventin17 июл. 2024 г.