Записи wbcomdesigns
4 опубликованных записей вендора wbcomdesigns.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-47548Эксплойта нет | WordPress Wbcom Designs - Activity Link Preview For BuddyPress plugin <= 1.4.4 - Server Side Request Forgery (SSRF) Vulnerabilitywbcomdesigns · activity link preview for buddypress · CWE-918 | Критическая9,8 | — | 0,3 % | 7 мая 2025 г. |
35Наблюдать | CVE-2023-28694Эксплойта нет | WordPress Wbcom Designs – BuddyPress Activity Social Share Plugin <= 3.5.0 is vulnerable to Cross Site Request Forgery (CSRF)wbcomdesigns · buddypress activity social share · CWE-352 | Высокая8,8 | — | 0,3 % | 12 нояб. 2023 г. |
21Наблюдать | CVE-2022-2108Эксплойта нет | Wbcom Designs – BuddyPress Group Reviews <= 2.8.3 - Unauthorized AJAX Actions due to Nonce Bypasswbcomdesigns · buddypress group reviews · CWE-862 | Средняя5,3 | — | 0,8 % | 18 июл. 2022 г. |
17Наблюдать | CVE-2024-5489Эксплойта нет | Wbcom Designs - Custom Font Uploader <= 2.3.4 - Missing Authorization to Font Deletionwbcomdesigns · custom font uploader · CWE-862 | Средняя4,3 | — | 0,5 % | 6 июн. 2024 г. |
- CVE-2025-4754839Наблюдать
WordPress Wbcom Designs - Activity Link Preview For BuddyPress plugin <= 1.4.4 - Server Side Request Forgery (SSRF) Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wbcomdesigns · activity link preview for buddypress7 мая 2025 г.
- CVE-2023-2869435Наблюдать
WordPress Wbcom Designs – BuddyPress Activity Social Share Plugin <= 3.5.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wbcomdesigns · buddypress activity social share12 нояб. 2023 г.
- CVE-2022-210821Наблюдать
Wbcom Designs – BuddyPress Group Reviews <= 2.8.3 - Unauthorized AJAX Actions due to Nonce Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wbcomdesigns · buddypress group reviews18 июл. 2022 г.
- CVE-2024-548917Наблюдать
Wbcom Designs - Custom Font Uploader <= 2.3.4 - Missing Authorization to Font Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wbcomdesigns · custom font uploader6 июн. 2024 г.