Записи weavertheme
6 опубликованных записей вендора weavertheme.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
28Наблюдать | CVE-2023-4971Эксплойта нет | Weaver Xtreme Theme Support < 6.3.1 - Admin+ PHP Object Injectionweavertheme · weaver xtreme theme support · CWE-502 | Высокая7,2 | — | 1,0 % | 16 окт. 2023 г. |
21Наблюдать | CVE-2023-1403Эксплойта нет | Weaver Xtreme Theme <= 5.0.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Display Nameweavertheme · weaver xtreme theme · CWE-79 | Средняя5,4 | — | 0,5 % | 9 июн. 2023 г. |
21Наблюдать | CVE-2023-1404Эксплойта нет | Weaver Show Posts <= 1.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Display Nameweavertheme · weaver show posts · CWE-79 | Средняя5,4 | — | 0,5 % | 9 июн. 2023 г. |
21Наблюдать | CVE-2023-0276Эксплойта нет | Weaver Xtreme Theme Support < 6.2.7 - Contributor+ Stored XSSweavertheme · weaver xtreme theme support · CWE-79 | Средняя5,4 | — | 0,5 % | 24 апр. 2023 г. |
21Наблюдать | CVE-2023-6990Эксплойта нет | Weaver Xtreme <= 6.3.0 - Authenticated (Contributor+) Stored Cross-Site Scriptingweavertheme · weaver xtreme theme support · CWE-79 | Средняя5,4 | — | 0,3 % | 11 янв. 2024 г. |
21Наблюдать | CVE-2024-4939Эксплойта нет | Weaver Xtreme Theme Support <= 6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via div Shortcodeweavertheme · weaver xtreme theme support · CWE-79 | Средняя5,4 | — | 0,3 % | 5 июн. 2024 г. |
- CVE-2023-497128Наблюдать
Weaver Xtreme Theme Support < 6.3.1 - Admin+ PHP Object Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %weavertheme · weaver xtreme theme support16 окт. 2023 г.
- CVE-2023-140321Наблюдать
Weaver Xtreme Theme <= 5.0.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Display Name
СредняяCVSS 5,4Эксплойта нетEPSS 1 %weavertheme · weaver xtreme theme9 июн. 2023 г.
- CVE-2023-140421Наблюдать
Weaver Show Posts <= 1.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Display Name
СредняяCVSS 5,4Эксплойта нетEPSS 1 %weavertheme · weaver show posts9 июн. 2023 г.
- CVE-2023-027621Наблюдать
Weaver Xtreme Theme Support < 6.2.7 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %weavertheme · weaver xtreme theme support24 апр. 2023 г.
- CVE-2023-699021Наблюдать
Weaver Xtreme <= 6.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %weavertheme · weaver xtreme theme support11 янв. 2024 г.
- CVE-2024-493921Наблюдать
Weaver Xtreme Theme Support <= 6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via div Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %weavertheme · weaver xtreme theme support5 июн. 2024 г.