Записи Web-Settler
11 опубликованных записей вендора web-settler.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-23796Эксплойта нет | WordPress Form Builder Plugin <= 1.9.9.0 is vulnerable to CSV Injectionweb-settler · form builder · CWE-1236 | Критическая9,8 | — | 0,6 % | 7 нояб. 2023 г. |
35Наблюдать | CVE-2023-23795Эксплойта нет | WordPress Form Builder Plugin <= 1.9.9.0 is vulnerable to Cross Site Request Forgery (CSRF)web-settler · form builder · CWE-352 | Высокая8,8 | — | 0,3 % | 22 июн. 2023 г. |
26Наблюдать | CVE-2023-23671Эксплойта нет | WordPress Layer Slider Plugin <= 1.1.9.7 is vulnerable to Cross Site Request Forgery (CSRF)web-settler · layer slider · CWE-352 | Средняя6,5 | — | 0,3 % | 11 июл. 2023 г. |
21Наблюдать | CVE-2021-24513Эксплойта нет | Form Builder < 1.9.8.4 - Authenticated Stored Cross-Site Scriptingweb-settler · form builder · CWE-79 | Средняя5,4 | — | 0,6 % | 6 сент. 2021 г. |
21Наблюдать | CVE-2021-36851Эксплойта нет | WordPress Testimonial Slider plugin <= 3.5.8.3 - Cross-Site Scripting (XSS) vulnerabilityweb-settler · testimonial slider · CWE-79 | Средняя5,4 | — | 0,6 % | 4 апр. 2022 г. |
21Наблюдать | CVE-2023-5661Эксплойта нет | Social Feed <= 1.5.4.6 - Authenticated (Author+) Stored Cross-Site Scripting via Shortcodeweb-settler · social feed · CWE-79 | Средняя5,4 | — | 0,5 % | 7 нояб. 2023 г. |
21Наблюдать | CVE-2023-23798Эксплойта нет | WordPress Layer Slider Plugin <= 1.1.9.7 is vulnerable to Cross Site Scripting (XSS)web-settler · layer slider · CWE-79 | Средняя5,4 | — | 0,4 % | 10 авг. 2023 г. |
19Наблюдать | CVE-2023-47228Эксплойта нет | WordPress Layer Slider Plugin <= 1.1.9.7 is vulnerable to Cross Site Scripting (XSS)web-settler · layer slider · CWE-79 | Средняя4,8 | — | 0,4 % | 8 нояб. 2023 г. |
19Наблюдать | CVE-2023-47227Эксплойта нет | WordPress Social Feed | All social media in one place Plugin <= 1.5.4.6 is vulnerable to Cross Site Scripting (XSS)web-settler · social feed \| all social media in one place · CWE-79 | Средняя4,8 | — | 0,4 % | 8 нояб. 2023 г. |
19Наблюдать | CVE-2023-24412Эксплойта нет | WordPress Image Social Feed Plugin Plugin <= 1.7.6 is vulnerable to Cross Site Scripting (XSS)web-settler · image social feed · CWE-79 | Средняя4,8 | — | 0,4 % | 1 сент. 2023 г. |
19Наблюдать | CVE-2022-46861Эксплойта нет | WordPress Login Page Styler Plugin <= 6.2 is vulnerable to Cross Site Scripting (XSS)web-settler · custom login page styler · CWE-79 | Средняя4,8 | — | 0,4 % | 10 мая 2023 г. |
- CVE-2023-2379639Наблюдать
WordPress Form Builder Plugin <= 1.9.9.0 is vulnerable to CSV Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %web-settler · form builder7 нояб. 2023 г.
- CVE-2023-2379535Наблюдать
WordPress Form Builder Plugin <= 1.9.9.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %web-settler · form builder22 июн. 2023 г.
- CVE-2023-2367126Наблюдать
WordPress Layer Slider Plugin <= 1.1.9.7 is vulnerable to Cross Site Request Forgery (CSRF)
СредняяCVSS 6,5Эксплойта нетEPSS 0 %web-settler · layer slider11 июл. 2023 г.
- CVE-2021-2451321Наблюдать
Form Builder < 1.9.8.4 - Authenticated Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %web-settler · form builder6 сент. 2021 г.
- CVE-2021-3685121Наблюдать
WordPress Testimonial Slider plugin <= 3.5.8.3 - Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 1 %web-settler · testimonial slider4 апр. 2022 г.
- CVE-2023-566121Наблюдать
Social Feed <= 1.5.4.6 - Authenticated (Author+) Stored Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %web-settler · social feed7 нояб. 2023 г.
- CVE-2023-2379821Наблюдать
WordPress Layer Slider Plugin <= 1.1.9.7 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %web-settler · layer slider10 авг. 2023 г.
- CVE-2023-4722819Наблюдать
WordPress Layer Slider Plugin <= 1.1.9.7 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %web-settler · layer slider8 нояб. 2023 г.
- CVE-2023-4722719Наблюдать
WordPress Social Feed | All social media in one place Plugin <= 1.5.4.6 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %web-settler · social feed \| all social media in one place8 нояб. 2023 г.
- CVE-2023-2441219Наблюдать
WordPress Image Social Feed Plugin Plugin <= 1.7.6 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %web-settler · image social feed1 сент. 2023 г.
- CVE-2022-4686119Наблюдать
WordPress Login Page Styler Plugin <= 6.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %web-settler · custom login page styler10 мая 2023 г.