Записи WebCodingPlace
9 опубликованных записей вендора webcodingplace.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-269 Improper Privilege Management1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-13753Эксплойта нет | Ultimate Classified Listings <= 1.5 - Cross-Site Request Forgery to Account Takeoverwebcodingplace · ultimate classified listings · CWE-352 | Высокая8,8 | — | 0,3 % | 20 февр. 2025 г. |
30Наблюдать | CVE-2024-11952Эксплойта нет | Classic Addons – WPBakery Page Builder <= 3.0 - Authenticated (Contributor+) Limited Local PHP File Inclusionwebcodingplace · classic addons – wpbakery page builder · CWE-22 | Высокая7,5 | — | 0,9 % | 4 дек. 2024 г. |
30Наблюдать | CVE-2024-5882Эксплойта нет | Ultimate Classified Listings < 1.3 - Unauthenticated LFIwebcodingplace · ultimate classified listings · CWE-22 | Высокая7,5 | — | 0,8 % | 29 июл. 2024 г. |
30Наблюдать | CVE-2024-52448Эксплойта нет | WordPress Ultimate Classified Listings plugin <= 1.7 - Local File Inclusion vulnerabilitywebcodingplace · ultimate classified listings · CWE-22 | Высокая7,5 | — | 0,6 % | 20 нояб. 2024 г. |
28Наблюдать | CVE-2024-6529Proof of concept | Ultimate Classified Listings < 1.4 - Reflected XSSwebcodingplace · ultimate classified listings · CWE-79 | Высокая7,1 | — | 1,0 % | 1 авг. 2024 г. |
26Наблюдать | CVE-2023-4239Эксплойта нет | Real Estate Manager <= 7.2 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalationwebcodingplace · real estate manager · CWE-269 | Средняя6,5 | — | 0,8 % | 8 авг. 2023 г. |
19Наблюдать | CVE-2024-13748Эксплойта нет | Ultimate Classified Listings <= 1.4 Authenticated (Administrator+) Stored Cross-Site Scripting via Title Parameterwebcodingplace · ultimate classified listings · CWE-79 | Средняя4,8 | — | 0,2 % | 20 февр. 2025 г. |
18Наблюдать | CVE-2024-5883Эксплойта нет | Ultimate Classified Listings < 1.3 - Reflected XSSwebcodingplace · ultimate classified listings · CWE-79 | Средняя4,7 | — | 0,4 % | 29 июл. 2024 г. |
17Наблюдать | CVE-2024-0201Эксплойта нет | Product Expiry for WooCommerce <= 2.5 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Updatewebcodingplace · product expiry for woocommerce · CWE-862 | Средняя4,3 | — | 0,4 % | 3 янв. 2024 г. |
- CVE-2024-1375335Наблюдать
Ultimate Classified Listings <= 1.5 - Cross-Site Request Forgery to Account Takeover
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %webcodingplace · ultimate classified listings20 февр. 2025 г.
- CVE-2024-1195230Наблюдать
Classic Addons – WPBakery Page Builder <= 3.0 - Authenticated (Contributor+) Limited Local PHP File Inclusion
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %webcodingplace · classic addons – wpbakery page builder4 дек. 2024 г.
- CVE-2024-588230Наблюдать
Ultimate Classified Listings < 1.3 - Unauthenticated LFI
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %webcodingplace · ultimate classified listings29 июл. 2024 г.
- CVE-2024-5244830Наблюдать
WordPress Ultimate Classified Listings plugin <= 1.7 - Local File Inclusion vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %webcodingplace · ultimate classified listings20 нояб. 2024 г.
- CVE-2024-652928Наблюдать
Ultimate Classified Listings < 1.4 - Reflected XSS
ВысокаяCVSS 7,1Proof of conceptEPSS 1 %webcodingplace · ultimate classified listings1 авг. 2024 г.
- CVE-2023-423926Наблюдать
Real Estate Manager <= 7.2 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation
СредняяCVSS 6,5Эксплойта нетEPSS 1 %webcodingplace · real estate manager8 авг. 2023 г.
- CVE-2024-1374819Наблюдать
Ultimate Classified Listings <= 1.4 Authenticated (Administrator+) Stored Cross-Site Scripting via Title Parameter
СредняяCVSS 4,8Эксплойта нетEPSS 0 %webcodingplace · ultimate classified listings20 февр. 2025 г.
- CVE-2024-588318Наблюдать
Ultimate Classified Listings < 1.3 - Reflected XSS
СредняяCVSS 4,7Эксплойта нетEPSS 0 %webcodingplace · ultimate classified listings29 июл. 2024 г.
- CVE-2024-020117Наблюдать
Product Expiry for WooCommerce <= 2.5 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %webcodingplace · product expiry for woocommerce3 янв. 2024 г.