Перейти к содержимому
Noroxi

Записи UpdraftPlus

19 опубликованных записей вендора updraftplus.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
10,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

19 записей
  • CVE-2017-16871
    32Наблюдать

    The UpdraftPlus plugin through 1.13.12 for WordPress allows remote PHP code execution because the plupload_action function in /wp-content/pl

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    updraftplus · updraftplus17 нояб. 2017 г.

  • CVE-2017-16870
    32Наблюдать

    The UpdraftPlus plugin through 1.13.12 for WordPress has SSRF in the updraft_ajax_handler function in /wp-content/plugins/updraftplus/admin.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    updraftplus · updraftplus17 нояб. 2017 г.

  • CVE-2023-0157
    29Наблюдать

    All-In-One Security (AIOS) < 5.1.5 - Admin+ Stored XSS

    СредняяCVSS 4,8Proof of conceptEPSS 32 %

    updraftplus · all-in-one security10 апр. 2023 г.

  • CVE-2022-0633
    27Наблюдать

    UpdraftPlus Free < 1.22.3 & Premium < 2.22.3 - Subscriber+ Backup Download

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    updraftplus · updraftplus17 февр. 2022 г.

  • CVE-2022-0864
    26Наблюдать

    UpdraftPlus < 1.22.9 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Proof of conceptEPSS 7 %

    updraftplus · updraftplus4 апр. 2022 г.

  • CVE-2023-0156
    25Наблюдать

    All-In-One Security (AIOS) < 5.1.5 - Admin+ Arbitrary File/Folder Access via Traversal

    СредняяCVSS 4,9Proof of conceptEPSS 20 %

    updraftplus · all-in-one security10 апр. 2023 г.

  • CVE-2023-1119
    24Наблюдать

    Multiple Plugins - Cross-Site Scripting From Third-party Library

    СредняяCVSS 6,1Proof of conceptEPSS 1 %

    srbtranslatin project · srbtranslatin10 июл. 2023 г.

  • CVE-2021-25022
    24Наблюдать

    UpdraftPlus < 1.16.66 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    updraftplus · updraftplus3 янв. 2022 г.

  • CVE-2015-9360
    24Наблюдать

    The updraftplus plugin before 1.9.64 for WordPress has XSS via add_query_arg() and remove_query_arg().

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    updraftplus · updraftplus28 авг. 2019 г.

  • CVE-2017-18593
    24Наблюдать

    The updraftplus plugin before 1.13.5 for WordPress has XSS in rare cases where an attacker controls a string logged to a log file.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    updraftplus · updraftplus28 авг. 2019 г.

  • CVE-2021-25089
    24Наблюдать

    UpdraftPlus < 1.16.69 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    updraftplus · updraftplus1 февр. 2022 г.

  • CVE-2024-1037
    24Наблюдать

    All-In-One Security (AIOS) – Security and Firewall <= 5.2.5 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    updraftplus · all-in-one security7 февр. 2024 г.

  • CVE-2023-26530
    24Наблюдать

    WordPress Updraft Plugin <= 0.6.1 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    updraftplus · updraft17 авг. 2023 г.

  • CVE-2023-32960
    24Наблюдать

    WordPress UpdraftPlus Plugin <= 1.23.3 is vulnerable to Cross Site Request Forgery (CSRF)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    updraftplus · updraftplus22 июн. 2023 г.

  • CVE-2022-4346
    21Наблюдать

    All In One WP Security & Firewall < 5.1.3 - Configuration Leak

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    updraftplus · all-in-one security23 янв. 2023 г.

  • CVE-2022-4097
    21Наблюдать

    All In One WP Security & Firewall < 5.0.8 - IP Spoofing

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    updraftplus · all-in-one security12 дек. 2022 г.

  • CVE-2023-5982
    21Наблюдать

    UpdraftPlus <= 1.23.10 - Cross-Site Request Forgery to Google Drive Storage Update

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    updraftplus · updraftplus7 нояб. 2023 г.

  • CVE-2021-24423
    19Наблюдать

    UpdraftPlus < 1.16.59 - Admin+ Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    updraftplus · updraftplus24 янв. 2022 г.

  • CVE-2025-3951
    16Наблюдать

    WP-Optimize < 4.2.0 - Admin+ SQLi

    СредняяCVSS 4,1Эксплойта нетEPSS 0 %

    updraftplus · wp-optimize2 июн. 2025 г.