Записи vanderwijk
5 опубликованных записей вендора vanderwijk.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-3564Эксплойта нет | Content Blocks (Custom Post Widget) <= 3.3.0 - Authenticated (Contributor+) Local File Inclusion via Shortcodevanderwijk · content blocks · CWE-98 | Высокая8,8 | — | 0,6 % | 1 июн. 2024 г. |
21Наблюдать | CVE-2024-3565Эксплойта нет | Content Blocks (Custom Post Widget) <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via content_block Shortcodevanderwijk · content blocks · CWE-79 | Средняя5,4 | — | 0,3 % | 1 июн. 2024 г. |
21Наблюдать | CVE-2024-6432Эксплойта нет | Content Blocks (Custom Post Widget) <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via content Parametervanderwijk · content blocks · CWE-79 | Средняя5,4 | — | 0,3 % | 20 февр. 2025 г. |
21Наблюдать | CVE-2024-44051Эксплойта нет | WordPress Content Blocks (Custom Post Widget) plugin <= 3.3.5 - Cross Site Scripting (XSS) vulnerabilityvanderwijk · content blocks · CWE-79 | Средняя5,4 | — | 0,3 % | 17 сент. 2024 г. |
21Наблюдать | CVE-2024-34566Эксплойта нет | WordPress Content Blocks (Custom Post Widget) plugin <= 3.3.0 - Cross Site Scripting (XSS) vulnerabilityvanderwijk · content blocks · CWE-79 | Средняя5,4 | — | 0,3 % | 8 мая 2024 г. |
- CVE-2024-356435Наблюдать
Content Blocks (Custom Post Widget) <= 3.3.0 - Authenticated (Contributor+) Local File Inclusion via Shortcode
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vanderwijk · content blocks1 июн. 2024 г.
- CVE-2024-356521Наблюдать
Content Blocks (Custom Post Widget) <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via content_block Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vanderwijk · content blocks1 июн. 2024 г.
- CVE-2024-643221Наблюдать
Content Blocks (Custom Post Widget) <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via content Parameter
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vanderwijk · content blocks20 февр. 2025 г.
- CVE-2024-4405121Наблюдать
WordPress Content Blocks (Custom Post Widget) plugin <= 3.3.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vanderwijk · content blocks17 сент. 2024 г.
- CVE-2024-3456621Наблюдать
WordPress Content Blocks (Custom Post Widget) plugin <= 3.3.0 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vanderwijk · content blocks8 мая 2024 г.