Записи warfareplugins
6 опубликованных записей вендора warfareplugins.
Профиль для исследователя
- Попали в KEV
- 1 · 16,7 %
- С эксплойтом
- 1 · 16,7 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- 955 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-506 Embedded Malicious Code1
- CWE-862 Missing Authorization1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
76На этой неделе | CVE-2019-9978Готовый эксплойт | The social-warfare plugin before 3.5.3 for WordPress has stored XSS via the wp-admin/admin-post.php?swp_debug=load_options swp_url parameterwarfareplugins · social warfare · CWE-79 | Средняя6,1 | KEV | 72,9 % | 24 мар. 2019 г. |
40В плане | CVE-2021-4434Эксплойта нет | Social Warfare <= 3.5.2 - Remote Code Executionwarfareplugins · social warfare · CWE-94 | Критическая9,8 | — | 1,9 % | 17 янв. 2024 г. |
40В плане | CVE-2024-6297Proof of concept | Several WordPress.org Plugins <= Various Versions - Injected Backdoorwarfareplugins · social sharing plugin – social warfare · CWE-506 | Критическая10,0 | — | 1,0 % | 25 июн. 2024 г. |
21Наблюдать | CVE-2023-0402Эксплойта нет | Social Warfare <= 4.3.0 - Missing Authorizationwarfareplugins · social warfare · CWE-862 | Средняя5,4 | — | 0,8 % | 19 янв. 2023 г. |
21Наблюдать | CVE-2023-4842Proof of concept | Social Sharing Plugin - Social Warfare <= 4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodewarfareplugins · social warfare · CWE-79 | Средняя5,4 | — | 0,6 % | 7 нояб. 2023 г. |
21Наблюдать | CVE-2023-0403Эксплойта нет | Social Warfare <= 4.3.1 - Cross-Site Request Forgerywarfareplugins · social warfare · CWE-352 | Средняя5,4 | — | 0,4 % | 19 янв. 2023 г. |
- CVE-2019-997876На этой неделе
The social-warfare plugin before 3.5.3 for WordPress has stored XSS via the wp-admin/admin-post.php?swp_debug=load_options swp_url parameter
СредняяCVSS 6,1KEVГотовый эксплойтEPSS 73 %warfareplugins · social warfare24 мар. 2019 г.
- CVE-2021-443440В плане
Social Warfare <= 3.5.2 - Remote Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %warfareplugins · social warfare17 янв. 2024 г.
- CVE-2024-629740В плане
Several WordPress.org Plugins <= Various Versions - Injected Backdoor
КритическаяCVSS 10,0Proof of conceptEPSS 1 %warfareplugins · social sharing plugin – social warfare25 июн. 2024 г.
- CVE-2023-040221Наблюдать
Social Warfare <= 4.3.0 - Missing Authorization
СредняяCVSS 5,4Эксплойта нетEPSS 1 %warfareplugins · social warfare19 янв. 2023 г.
- CVE-2023-484221Наблюдать
Social Sharing Plugin - Social Warfare <= 4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Proof of conceptEPSS 1 %warfareplugins · social warfare7 нояб. 2023 г.
- CVE-2023-040321Наблюдать
Social Warfare <= 4.3.1 - Cross-Site Request Forgery
СредняяCVSS 5,4Эксплойта нетEPSS 0 %warfareplugins · social warfare19 янв. 2023 г.