Записи Themewinter
22 опубликованных записей вендора themewinter.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 54,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')3
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-73 External Control of File Name or Path1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2025-47539Proof of concept | WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerabilitythemewinter · eventin · CWE-266 | Критическая9,8 | — | 27,9 % | 23 мая 2025 г. |
41В плане | CVE-2025-47445Proof of concept | WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerabilitythemewinter · eventin · CWE-23 | Критическая9,8 | — | 5,1 % | 14 мая 2025 г. |
39Наблюдать | CVE-2023-47805Эксплойта нет | WordPress WPCafe plugin <= 2.2.22 - Broken Access Control vulnerabilitythemewinter · wpcafe · CWE-862 | Критическая9,8 | — | 0,5 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2024-7149Эксплойта нет | Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.8 - Authenticated (Contributor+) Local File Inclusionthemewinter · eventin · CWE-22 | Высокая8,8 | — | 1,0 % | 27 сент. 2024 г. |
35Наблюдать | CVE-2025-1770Эксплойта нет | Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusionthemewinter · eventin · CWE-22 | Высокая8,8 | — | 0,9 % | 20 мар. 2025 г. |
35Наблюдать | CVE-2025-26964Эксплойта нет | WordPress Eventin plugin <= 4.0.20 - Local File Inclusion vulnerabilitythemewinter · eventin · CWE-98 | Высокая8,8 | — | 0,8 % | 25 февр. 2025 г. |
35Наблюдать | CVE-2024-5431Эксплойта нет | WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.25 - Authenticated (Contributor+) File inclusion via Shortcodethemewinter · wpcafe · CWE-98 | Высокая8,8 | — | 0,6 % | 25 июн. 2024 г. |
35Наблюдать | CVE-2025-4796Proof of concept | Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeoverthemewinter · eventin · CWE-639 | Высокая8,8 | — | 0,6 % | 8 авг. 2025 г. |
35Наблюдать | CVE-2023-49756Эксплойта нет | WordPress Eventin plugin <= 3.3.52 - Authenticated Notice Dismissal Vulnerabilitythemewinter · eventin · CWE-862 | Высокая8,8 | — | 0,6 % | 9 дек. 2024 г. |
35Наблюдать | CVE-2024-56213Эксплойта нет | WordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerabilitythemewinter · eventin · CWE-35 | Высокая8,8 | — | 0,6 % | 31 дек. 2024 г. |
35Наблюдать | CVE-2024-37513Эксплойта нет | WordPress WPCafe plugin <= 2.2.27 - Local File Inclusion vulnerabilitythemewinter · wpcafe · CWE-22 | Высокая8,8 | — | 0,6 % | 9 июл. 2024 г. |
35Наблюдать | CVE-2024-43135Эксплойта нет | WordPress WPCafe plugin <= 2.2.28 - Local File Inclusion vulnerabilitythemewinter · wpcafe · CWE-22 | Высокая8,8 | — | 0,5 % | 13 авг. 2024 г. |
30Наблюдать | CVE-2025-39584Эксплойта нет | WordPress Eventin plugin <= 4.0.25 - Local File Inclusion Vulnerabilitythemewinter · eventin · CWE-98 | Высокая7,5 | — | 0,9 % | 16 апр. 2025 г. |
30Наблюдать | CVE-2025-3419Proof of concept | Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.26 - Unauthenticated Arbitrary File Readthemewinter · eventin · CWE-73 | Высокая7,5 | — | 0,7 % | 8 мая 2025 г. |
24Наблюдать | CVE-2025-49321Эксплойта нет | WordPress Eventin plugin <= 4.0.28 - Cross Site Scripting (XSS) Vulnerabilitythemewinter · eventin · CWE-79 | Средняя6,1 | — | 0,3 % | 27 июн. 2025 г. |
21Наблюдать | CVE-2024-1122Эксплойта нет | Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Exportthemewinter · eventin · CWE-862 | Средняя5,3 | — | 0,5 % | 9 февр. 2024 г. |
21Наблюдать | CVE-2024-1855Эксплойта нет | WPCafe <= 2.2.23 - Unauthenticated Blind Server-Side Request Forgerythemewinter · wpcafe · CWE-918 | Средняя5,3 | — | 0,4 % | 22 мая 2024 г. |
21Наблюдать | CVE-2025-1766Эксплойта нет | Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Updatethemewinter · eventin · CWE-862 | Средняя5,3 | — | 0,4 % | 20 мар. 2025 г. |
21Наблюдать | CVE-2024-5427Эксплойта нет | WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting themewinter · wpcafe · CWE-79 | Средняя5,4 | — | 0,3 % | 31 мая 2024 г. |
21Наблюдать | CVE-2024-37507Эксплойта нет | WordPress Eventin plugin <= 3.3.57 - Cross Site Scripting (XSS) vulnerabilitythemewinter · eventin · CWE-79 | Средняя5,4 | — | 0,3 % | 21 июл. 2024 г. |
19Наблюдать | CVE-2024-39648Эксплойта нет | WordPress Eventin plugin <= 4.0.5 - Cross Site Scripting (XSS) vulnerabilitythemewinter · eventin · CWE-79 | Средняя4,8 | — | 0,3 % | 1 авг. 2024 г. |
17Наблюдать | CVE-2024-6033Эксплойта нет | Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Importthemewinter · eventin · CWE-862 | Средняя4,3 | — | 0,4 % | 17 июл. 2024 г. |
- CVE-2025-4753947В плане
WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 28 %themewinter · eventin23 мая 2025 г.
- CVE-2025-4744541В плане
WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 5 %themewinter · eventin14 мая 2025 г.
- CVE-2023-4780539Наблюдать
WordPress WPCafe plugin <= 2.2.22 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %themewinter · wpcafe9 дек. 2024 г.
- CVE-2024-714935Наблюдать
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.8 - Authenticated (Contributor+) Local File Inclusion
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · eventin27 сент. 2024 г.
- CVE-2025-177035Наблюдать
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusion
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · eventin20 мар. 2025 г.
- CVE-2025-2696435Наблюдать
WordPress Eventin plugin <= 4.0.20 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · eventin25 февр. 2025 г.
- CVE-2024-543135Наблюдать
WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.25 - Authenticated (Contributor+) File inclusion via Shortcode
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · wpcafe25 июн. 2024 г.
- CVE-2025-479635Наблюдать
Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %themewinter · eventin8 авг. 2025 г.
- CVE-2023-4975635Наблюдать
WordPress Eventin plugin <= 3.3.52 - Authenticated Notice Dismissal Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · eventin9 дек. 2024 г.
- CVE-2024-5621335Наблюдать
WordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · eventin31 дек. 2024 г.
- CVE-2024-3751335Наблюдать
WordPress WPCafe plugin <= 2.2.27 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · wpcafe9 июл. 2024 г.
- CVE-2024-4313535Наблюдать
WordPress WPCafe plugin <= 2.2.28 - Local File Inclusion vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themewinter · wpcafe13 авг. 2024 г.
- CVE-2025-3958430Наблюдать
WordPress Eventin plugin <= 4.0.25 - Local File Inclusion Vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %themewinter · eventin16 апр. 2025 г.
- CVE-2025-341930Наблюдать
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.26 - Unauthenticated Arbitrary File Read
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %themewinter · eventin8 мая 2025 г.
- CVE-2025-4932124Наблюдать
WordPress Eventin plugin <= 4.0.28 - Cross Site Scripting (XSS) Vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themewinter · eventin27 июн. 2025 г.
- CVE-2024-112221Наблюдать
Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Export
СредняяCVSS 5,3Эксплойта нетEPSS 0 %themewinter · eventin9 февр. 2024 г.
- CVE-2024-185521Наблюдать
WPCafe <= 2.2.23 - Unauthenticated Blind Server-Side Request Forgery
СредняяCVSS 5,3Эксплойта нетEPSS 0 %themewinter · wpcafe22 мая 2024 г.
- CVE-2025-176621Наблюдать
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Update
СредняяCVSS 5,3Эксплойта нетEPSS 0 %themewinter · eventin20 мар. 2025 г.
- CVE-2024-542721Наблюдать
WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themewinter · wpcafe31 мая 2024 г.
- CVE-2024-3750721Наблюдать
WordPress Eventin plugin <= 3.3.57 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themewinter · eventin21 июл. 2024 г.
- CVE-2024-3964819Наблюдать
WordPress Eventin plugin <= 4.0.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %themewinter · eventin1 авг. 2024 г.
- CVE-2024-603317Наблюдать
Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Import
СредняяCVSS 4,3Эксплойта нетEPSS 0 %themewinter · eventin17 июл. 2024 г.