Перейти к содержимому
Noroxi

Записи Themify

32 опубликованных записей вендора themify.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
50 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

32 записей
  • CVE-2013-20002
    40В плане

    Elemin allows remote attackers to upload and execute arbitrary PHP code via the Themify framework (before 1.2.2) wp-content/themes/elemin/th

    КритическаяCVSS 9,8Эксплойта нетEPSS 4 %

    themify · framework17 июн. 2021 г.

  • CVE-2023-46149
    35Наблюдать

    WordPress Themify Ultra Theme <= 7.3.5 is vulnerable to Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themify · ultra20 дек. 2023 г.

  • CVE-2023-46145
    35Наблюдать

    WordPress Themify Ultra theme <= 7.3.5 - Authenticated Privilege Escalation vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    themify · ultra17 мая 2024 г.

  • CVE-2023-46147
    35Наблюдать

    WordPress Themify Ultra Theme <= 7.3.5 is vulnerable to PHP Object Injection

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    themify · ultra20 дек. 2023 г.

  • CVE-2023-46148
    35Наблюдать

    WordPress Themify Ultra theme <= 7.3.5 - Authenticated Arbitrary Settings Change vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    themify · ultra19 июн. 2024 г.

  • CVE-2023-46146
    35Наблюдать

    WordPress Themify Ultra theme <= 7.3.5 - Multiple Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    themify · ultra19 июн. 2024 г.

  • CVE-2024-24872
    35Наблюдать

    WordPress Themify Builder Plugin <= 7.0.5 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    themify · builder21 февр. 2024 г.

  • CVE-2024-6027
    30Наблюдать

    Themify - WooCommerce Product Filter <= 1.4.9 - Unauthenticated SQL Injection via conditions Parameter

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    themify · product filter21 июн. 2024 г.

  • CVE-2024-56216
    26Наблюдать

    WordPress Themify Builder plugin <= 7.6.3 - Local File Inclusion vulnerability

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    themify · builder31 дек. 2024 г.

  • CVE-2022-1532
    24Наблюдать

    Themify - WooCommerce Product Filter < 1.3.8 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    themify · woocommerce product filter13 июн. 2022 г.

  • CVE-2024-3032
    24Наблюдать

    Themify Builder < 7.5.8 - Open Redirect

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    themify · builder13 июн. 2024 г.

  • CVE-2022-1047
    24Наблюдать

    Themify - Post Type Builder Search Addon < 1.4.0 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    themify · post type builder search addon9 мая 2022 г.

  • CVE-2023-2654
    24Наблюдать

    Conditional Menus < 1.2.1 - Reflected XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themify · conditional menus19 июн. 2023 г.

  • CVE-2024-2278
    24Наблюдать

    WooCommerce Product Filter < 1.4.4 - Admin+ Stored XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themify · woocommerce product filter1 апр. 2024 г.

  • CVE-2024-9385
    24Наблюдать

    Themify Builder <= 7.6.2 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themify · builder4 окт. 2024 г.

  • CVE-2024-13319
    24Наблюдать

    Themify Builder <= 7.6.5 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    themify · themify builder22 янв. 2025 г.

  • CVE-2021-24129
    21Наблюдать

    Themify Portfolio Post < 1.1.6 - Authenticated Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    themify · portfolio post18 мар. 2021 г.

  • CVE-2022-0200
    21Наблюдать

    Themify Portfolio Post < 1.1.7 - Reflected Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    themify · portfolio post14 февр. 2022 г.

  • CVE-2022-4464
    21Наблюдать

    Themify Portfolio Post < 1.2.1 - Contributor+ Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    themify · portfolio post16 янв. 2023 г.

  • CVE-2023-0362
    21Наблюдать

    Themify Portfolio Post < 1.2.2 - Contributor+ Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    themify · portfolio post13 февр. 2023 г.

  • CVE-2022-4787
    21Наблюдать

    Themify Shortcodes < 2.0.8 - Contributor+ Stored XSS via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themify · shortcodes30 янв. 2023 г.

  • CVE-2024-4567
    21Наблюдать

    Themify Shortcodes <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via themify_button Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themify · themify shortcodes14 мая 2024 г.

  • CVE-2022-32970
    21Наблюдать

    WordPress Themify Portfolio Post Plugin <= 1.2.4 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themify · portfolio post10 мая 2023 г.

  • CVE-2024-2732
    21Наблюдать

    Themify Shortcodes <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themify · themify shortcodes25 мар. 2024 г.

  • CVE-2023-51693
    21Наблюдать

    WordPress Themify Icons Plugin <= 2.0.1 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    themify · icons1 февр. 2024 г.