Записи Themify
32 опубликованных записей вендора themify.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-862 Missing Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-269 Improper Privilege Management1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
32 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2013-20002Эксплойта нет | Elemin allows remote attackers to upload and execute arbitrary PHP code via the Themify framework (before 1.2.2) wp-content/themes/elemin/ththemify · framework · CWE-434 | Критическая9,8 | — | 3,9 % | 17 июн. 2021 г. |
35Наблюдать | CVE-2023-46149Эксплойта нет | WordPress Themify Ultra Theme <= 7.3.5 is vulnerable to Arbitrary File Uploadthemify · ultra · CWE-434 | Высокая8,8 | — | 0,6 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2023-46145Эксплойта нет | WordPress Themify Ultra theme <= 7.3.5 - Authenticated Privilege Escalation vulnerabilitythemify · ultra · CWE-269 | Высокая8,8 | — | 0,6 % | 17 мая 2024 г. |
35Наблюдать | CVE-2023-46147Эксплойта нет | WordPress Themify Ultra Theme <= 7.3.5 is vulnerable to PHP Object Injectionthemify · ultra · CWE-502 | Высокая8,8 | — | 0,5 % | 20 дек. 2023 г. |
35Наблюдать | CVE-2023-46148Эксплойта нет | WordPress Themify Ultra theme <= 7.3.5 - Authenticated Arbitrary Settings Change vulnerabilitythemify · ultra · CWE-862 | Высокая8,8 | — | 0,4 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2023-46146Эксплойта нет | WordPress Themify Ultra theme <= 7.3.5 - Multiple Broken Access Control vulnerabilitythemify · ultra · CWE-862 | Высокая8,8 | — | 0,4 % | 19 июн. 2024 г. |
35Наблюдать | CVE-2024-24872Эксплойта нет | WordPress Themify Builder Plugin <= 7.0.5 is vulnerable to Cross Site Request Forgery (CSRF)themify · builder · CWE-352 | Высокая8,8 | — | 0,2 % | 21 февр. 2024 г. |
30Наблюдать | CVE-2024-6027Эксплойта нет | Themify - WooCommerce Product Filter <= 1.4.9 - Unauthenticated SQL Injection via conditions Parameterthemify · product filter · CWE-89 | Высокая7,5 | — | 0,8 % | 21 июн. 2024 г. |
26Наблюдать | CVE-2024-56216Эксплойта нет | WordPress Themify Builder plugin <= 7.6.3 - Local File Inclusion vulnerabilitythemify · builder · CWE-98 | Средняя6,5 | — | 0,5 % | 31 дек. 2024 г. |
24Наблюдать | CVE-2022-1532Эксплойта нет | Themify - WooCommerce Product Filter < 1.3.8 - Reflected Cross-Site Scriptingthemify · woocommerce product filter · CWE-79 | Средняя6,1 | — | 0,8 % | 13 июн. 2022 г. |
24Наблюдать | CVE-2024-3032Proof of concept | Themify Builder < 7.5.8 - Open Redirectthemify · builder · CWE-601 | Средняя6,1 | — | 0,8 % | 13 июн. 2024 г. |
24Наблюдать | CVE-2022-1047Эксплойта нет | Themify - Post Type Builder Search Addon < 1.4.0 - Reflected Cross-Site Scriptingthemify · post type builder search addon · CWE-79 | Средняя6,1 | — | 0,8 % | 9 мая 2022 г. |
24Наблюдать | CVE-2023-2654Эксплойта нет | Conditional Menus < 1.2.1 - Reflected XSSthemify · conditional menus · CWE-79 | Средняя6,1 | — | 0,5 % | 19 июн. 2023 г. |
24Наблюдать | CVE-2024-2278Эксплойта нет | WooCommerce Product Filter < 1.4.4 - Admin+ Stored XSSthemify · woocommerce product filter · CWE-79 | Средняя6,1 | — | 0,4 % | 1 апр. 2024 г. |
24Наблюдать | CVE-2024-9385Эксплойта нет | Themify Builder <= 7.6.2 - Reflected Cross-Site Scriptingthemify · builder · CWE-79 | Средняя6,1 | — | 0,4 % | 4 окт. 2024 г. |
24Наблюдать | CVE-2024-13319Эксплойта нет | Themify Builder <= 7.6.5 - Reflected Cross-Site Scriptingthemify · themify builder · CWE-79 | Средняя6,1 | — | 0,3 % | 22 янв. 2025 г. |
21Наблюдать | CVE-2021-24129Эксплойта нет | Themify Portfolio Post < 1.1.6 - Authenticated Stored Cross-Site Scriptingthemify · portfolio post · CWE-79 | Средняя5,4 | — | 0,7 % | 18 мар. 2021 г. |
21Наблюдать | CVE-2022-0200Эксплойта нет | Themify Portfolio Post < 1.1.7 - Reflected Cross-Site Scriptingthemify · portfolio post · CWE-79 | Средняя5,4 | — | 0,6 % | 14 февр. 2022 г. |
21Наблюдать | CVE-2022-4464Эксплойта нет | Themify Portfolio Post < 1.2.1 - Contributor+ Stored XSSthemify · portfolio post · CWE-79 | Средняя5,4 | — | 0,5 % | 16 янв. 2023 г. |
21Наблюдать | CVE-2023-0362Эксплойта нет | Themify Portfolio Post < 1.2.2 - Contributor+ Stored XSSthemify · portfolio post · CWE-79 | Средняя5,4 | — | 0,5 % | 13 февр. 2023 г. |
21Наблюдать | CVE-2022-4787Эксплойта нет | Themify Shortcodes < 2.0.8 - Contributor+ Stored XSS via Shortcodethemify · shortcodes · CWE-79 | Средняя5,4 | — | 0,5 % | 30 янв. 2023 г. |
21Наблюдать | CVE-2024-4567Эксплойта нет | Themify Shortcodes <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via themify_button Shortcodethemify · themify shortcodes · CWE-79 | Средняя5,4 | — | 0,4 % | 14 мая 2024 г. |
21Наблюдать | CVE-2022-32970Эксплойта нет | WordPress Themify Portfolio Post Plugin <= 1.2.4 is vulnerable to Cross Site Scripting (XSS)themify · portfolio post · CWE-79 | Средняя5,4 | — | 0,4 % | 10 мая 2023 г. |
21Наблюдать | CVE-2024-2732Эксплойта нет | Themify Shortcodes <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scriptingthemify · themify shortcodes · CWE-79 | Средняя5,4 | — | 0,3 % | 25 мар. 2024 г. |
21Наблюдать | CVE-2023-51693Эксплойта нет | WordPress Themify Icons Plugin <= 2.0.1 is vulnerable to Cross Site Scripting (XSS)themify · icons · CWE-79 | Средняя5,4 | — | 0,3 % | 1 февр. 2024 г. |
- CVE-2013-2000240В плане
Elemin allows remote attackers to upload and execute arbitrary PHP code via the Themify framework (before 1.2.2) wp-content/themes/elemin/th
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %themify · framework17 июн. 2021 г.
- CVE-2023-4614935Наблюдать
WordPress Themify Ultra Theme <= 7.3.5 is vulnerable to Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themify · ultra20 дек. 2023 г.
- CVE-2023-4614535Наблюдать
WordPress Themify Ultra theme <= 7.3.5 - Authenticated Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %themify · ultra17 мая 2024 г.
- CVE-2023-4614735Наблюдать
WordPress Themify Ultra Theme <= 7.3.5 is vulnerable to PHP Object Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themify · ultra20 дек. 2023 г.
- CVE-2023-4614835Наблюдать
WordPress Themify Ultra theme <= 7.3.5 - Authenticated Arbitrary Settings Change vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themify · ultra19 июн. 2024 г.
- CVE-2023-4614635Наблюдать
WordPress Themify Ultra theme <= 7.3.5 - Multiple Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themify · ultra19 июн. 2024 г.
- CVE-2024-2487235Наблюдать
WordPress Themify Builder Plugin <= 7.0.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %themify · builder21 февр. 2024 г.
- CVE-2024-602730Наблюдать
Themify - WooCommerce Product Filter <= 1.4.9 - Unauthenticated SQL Injection via conditions Parameter
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %themify · product filter21 июн. 2024 г.
- CVE-2024-5621626Наблюдать
WordPress Themify Builder plugin <= 7.6.3 - Local File Inclusion vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %themify · builder31 дек. 2024 г.
- CVE-2022-153224Наблюдать
Themify - WooCommerce Product Filter < 1.3.8 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %themify · woocommerce product filter13 июн. 2022 г.
- CVE-2024-303224Наблюдать
Themify Builder < 7.5.8 - Open Redirect
СредняяCVSS 6,1Proof of conceptEPSS 1 %themify · builder13 июн. 2024 г.
- CVE-2022-104724Наблюдать
Themify - Post Type Builder Search Addon < 1.4.0 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %themify · post type builder search addon9 мая 2022 г.
- CVE-2023-265424Наблюдать
Conditional Menus < 1.2.1 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themify · conditional menus19 июн. 2023 г.
- CVE-2024-227824Наблюдать
WooCommerce Product Filter < 1.4.4 - Admin+ Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themify · woocommerce product filter1 апр. 2024 г.
- CVE-2024-938524Наблюдать
Themify Builder <= 7.6.2 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themify · builder4 окт. 2024 г.
- CVE-2024-1331924Наблюдать
Themify Builder <= 7.6.5 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %themify · themify builder22 янв. 2025 г.
- CVE-2021-2412921Наблюдать
Themify Portfolio Post < 1.1.6 - Authenticated Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %themify · portfolio post18 мар. 2021 г.
- CVE-2022-020021Наблюдать
Themify Portfolio Post < 1.1.7 - Reflected Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %themify · portfolio post14 февр. 2022 г.
- CVE-2022-446421Наблюдать
Themify Portfolio Post < 1.2.1 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %themify · portfolio post16 янв. 2023 г.
- CVE-2023-036221Наблюдать
Themify Portfolio Post < 1.2.2 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %themify · portfolio post13 февр. 2023 г.
- CVE-2022-478721Наблюдать
Themify Shortcodes < 2.0.8 - Contributor+ Stored XSS via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themify · shortcodes30 янв. 2023 г.
- CVE-2024-456721Наблюдать
Themify Shortcodes <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via themify_button Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themify · themify shortcodes14 мая 2024 г.
- CVE-2022-3297021Наблюдать
WordPress Themify Portfolio Post Plugin <= 1.2.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themify · portfolio post10 мая 2023 г.
- CVE-2024-273221Наблюдать
Themify Shortcodes <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themify · themify shortcodes25 мар. 2024 г.
- CVE-2023-5169321Наблюдать
WordPress Themify Icons Plugin <= 2.0.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %themify · icons1 февр. 2024 г.