Записи webfactoryltd
27 опубликованных записей вендора webfactoryltd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 11,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-862 Missing Authorization5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-330 Use of Insufficiently Random Values1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
27 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
43В плане | CVE-2020-7048Proof of concept | The WordPress plugin, WP Database Reset through 3.1, contains a flaw that allowed any unauthenticated user to reset any table in the databaswebfactoryltd · wp database reset · CWE-306 | Критическая9,1 | — | 22,9 % | 16 янв. 2020 г. |
36Наблюдать | CVE-2020-7047Эксплойта нет | The WordPress plugin, WP Database Reset through 3.1, contains a flaw that gave any authenticated user, with minimal permissions, the abilitywebfactoryltd · wp database reset · CWE-269 | Высокая8,8 | — | 2,5 % | 16 янв. 2020 г. |
36Наблюдать | CVE-2019-19915Эксплойта нет | The "301 Redirects - Easy Redirect Manager" plugin before 2.45 for WordPress allows users (with subscriber or greater access) to modify, delwebfactoryltd · 301 redirects · CWE-352 | Критическая9,0 | — | 0,9 % | 19 дек. 2019 г. |
35Наблюдать | CVE-2020-6167Эксплойта нет | A flaw in the WordPress plugin, Minimal Coming Soon & Maintenance Mode through 2.10, allows a CSRF attack to enable maintenance mode, injectwebfactoryltd · minimal coming soon \& maintenance mode · CWE-352 | Высокая8,8 | — | 0,9 % | 9 янв. 2020 г. |
35Наблюдать | CVE-2021-36908Эксплойта нет | WordPress WP Reset PRO Premium Plugin <= 5.98 - Cross-Site Request Forgery (CSRF) vulnerabilitywebfactoryltd · wp reset pro · CWE-352 | Высокая8,8 | — | 0,7 % | 18 нояб. 2021 г. |
33Наблюдать | CVE-2021-36909Эксплойта нет | WordPress WP Reset PRO Premium plugin <= 5.98 - Authenticated Database Reset vulnerabilitywebfactoryltd · wp reset pro · CWE-284 | Высокая8,1 | — | 1,9 % | 18 нояб. 2021 г. |
31Наблюдать | CVE-2020-6168Эксплойта нет | A flaw in the WordPress plugin, Minimal Coming Soon & Maintenance Mode through 2.10, allows authenticated users with basic access to enable webfactoryltd · minimal coming soon \& maintenance mode · CWE-862 | Высокая7,6 | — | 2,0 % | 9 янв. 2020 г. |
28Наблюдать | CVE-2021-24142Эксплойта нет | 301 Redirects - Easy Redirect Manager < 2.51 - Authenticated SQL Injectionwebfactoryltd · 301 redirects · CWE-89 | Высокая7,2 | — | 1,2 % | 18 мар. 2021 г. |
28Наблюдать | CVE-2023-50837Эксплойта нет | WordPress Login Lockdown Plugin <= 2.06 is vulnerable to SQL Injectionwebfactoryltd · wp login lockdown · CWE-89 | Высокая7,2 | — | 0,6 % | 29 дек. 2023 г. |
26Наблюдать | CVE-2022-1583Эксплойта нет | External Links in New Window / New Tab < 1.43 - Tabnabbingwebfactoryltd · external links in new window \/ new tab · CWE-1022 | Средняя6,5 | — | 1,3 % | 30 мая 2022 г. |
24Наблюдать | CVE-2022-1582Эксплойта нет | External Links in New Window / New Tab < 1.43 - Unauthenticated Stored Cross-Site Scriptingwebfactoryltd · external links in new window \/ new tab · CWE-79 | Средняя6,1 | — | 0,8 % | 30 мая 2022 г. |
23Наблюдать | CVE-2023-6799Эксплойта нет | WP Reset <= 2.0 - Sensitive Information Exposure due to Insufficient Randomnesswebfactoryltd · wp reset · CWE-330 | Средняя5,9 | — | 0,7 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2020-6166Эксплойта нет | A flaw in the WordPress plugin, Minimal Coming Soon & Maintenance Mode through 2.15, allows authenticated users with basic access to export webfactoryltd · minimal coming soon \& maintenance mode · CWE-276 | Средняя5,4 | — | 1,1 % | 9 янв. 2020 г. |
21Наблюдать | CVE-2024-1075Эксплойта нет | Minimal Coming Soon – Coming Soon Page <= 2.37 - Unauthenticated Maintenance Mode Bypasswebfactoryltd · minimal coming soon \& maintenance mode · CWE-639 | Средняя5,3 | — | 0,7 % | 5 февр. 2024 г. |
21Наблюдать | CVE-2021-24424Эксплойта нет | WP Reset < 1.90 - Authenticated Stored XSSwebfactoryltd · wp reset · CWE-79 | Средняя5,4 | — | 0,6 % | 12 июл. 2021 г. |
21Наблюдать | CVE-2024-5087Эксплойта нет | Minimal Coming Soon – Coming Soon Page <= 2.38 - Missing Authorization to Limited Settings Changewebfactoryltd · minimal coming soon \& maintenance mode · CWE-862 | Средняя5,4 | — | 0,4 % | 8 июн. 2024 г. |
21Наблюдать | CVE-2024-1340Эксплойта нет | Login Lockdown – Protect Login Form <= 2.08 - Missing Authorizationwebfactoryltd · wp login lockdown · CWE-862 | Средняя5,4 | — | 0,4 % | 28 февр. 2024 г. |
21Наблюдать | CVE-2023-49747Эксплойта нет | WordPress Guest Author Plugin <= 2.3 is vulnerable to Cross Site Scripting (XSS)webfactoryltd · guest author · CWE-79 | Средняя5,4 | — | 0,4 % | 15 дек. 2023 г. |
21Наблюдать | CVE-2025-1262Эксплойта нет | Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypasswebfactoryltd · advanced google recaptcha · CWE-804 | Средняя5,3 | — | 0,3 % | 25 февр. 2025 г. |
19Наблюдать | CVE-2021-24533Эксплойта нет | Maintenance < 4.03 - Authenticated Stored XSSwebfactoryltd · maintenance · CWE-79 | Средняя4,8 | — | 0,6 % | 23 авг. 2021 г. |
19Наблюдать | CVE-2023-1913Эксплойта нет | Maps Widget for Google Maps <= 4.24 - Authenticated (Administrator+) Stored Cross-Site Scriptingwebfactoryltd · maps widget for google maps · CWE-79 | Средняя4,8 | — | 0,4 % | 6 апр. 2023 г. |
18Наблюдать | CVE-2024-1501Эксплойта нет | Database Reset <= 3.22 - Cross-Site Request Forgery to WP Reset Plugin Installationwebfactoryltd · wp database reset · CWE-352 | Средняя4,7 | — | 0,3 % | 21 февр. 2024 г. |
17Наблюдать | CVE-2023-3601Эксплойта нет | Simple Author Box < 2.52 - Contributor+ Arbitrary User Information Disclosure via IDORwebfactoryltd · simple author box · CWE-639 | Средняя4,3 | — | 0,5 % | 14 авг. 2023 г. |
17Наблюдать | CVE-2024-5770Эксплойта нет | WP Force SSL & HTTPS SSL Redirect <= 1.66 - Missing Authorization to Settings Updatewebfactoryltd · wp force ssl · CWE-862 | Средняя4,3 | — | 0,3 % | 8 июн. 2024 г. |
17Наблюдать | CVE-2024-4661Эксплойта нет | WP Reset <= 2.02 - Missing Authorization to License Key Modificationwebfactoryltd · wp reset · CWE-862 | Средняя4,3 | — | 0,3 % | 8 июн. 2024 г. |
- CVE-2020-704843В плане
The WordPress plugin, WP Database Reset through 3.1, contains a flaw that allowed any unauthenticated user to reset any table in the databas
КритическаяCVSS 9,1Proof of conceptEPSS 23 %webfactoryltd · wp database reset16 янв. 2020 г.
- CVE-2020-704736Наблюдать
The WordPress plugin, WP Database Reset through 3.1, contains a flaw that gave any authenticated user, with minimal permissions, the ability
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %webfactoryltd · wp database reset16 янв. 2020 г.
- CVE-2019-1991536Наблюдать
The "301 Redirects - Easy Redirect Manager" plugin before 2.45 for WordPress allows users (with subscriber or greater access) to modify, del
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %webfactoryltd · 301 redirects19 дек. 2019 г.
- CVE-2020-616735Наблюдать
A flaw in the WordPress plugin, Minimal Coming Soon & Maintenance Mode through 2.10, allows a CSRF attack to enable maintenance mode, inject
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %webfactoryltd · minimal coming soon \& maintenance mode9 янв. 2020 г.
- CVE-2021-3690835Наблюдать
WordPress WP Reset PRO Premium Plugin <= 5.98 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %webfactoryltd · wp reset pro18 нояб. 2021 г.
- CVE-2021-3690933Наблюдать
WordPress WP Reset PRO Premium plugin <= 5.98 - Authenticated Database Reset vulnerability
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %webfactoryltd · wp reset pro18 нояб. 2021 г.
- CVE-2020-616831Наблюдать
A flaw in the WordPress plugin, Minimal Coming Soon & Maintenance Mode through 2.10, allows authenticated users with basic access to enable
ВысокаяCVSS 7,6Эксплойта нетEPSS 2 %webfactoryltd · minimal coming soon \& maintenance mode9 янв. 2020 г.
- CVE-2021-2414228Наблюдать
301 Redirects - Easy Redirect Manager < 2.51 - Authenticated SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %webfactoryltd · 301 redirects18 мар. 2021 г.
- CVE-2023-5083728Наблюдать
WordPress Login Lockdown Plugin <= 2.06 is vulnerable to SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %webfactoryltd · wp login lockdown29 дек. 2023 г.
- CVE-2022-158326Наблюдать
External Links in New Window / New Tab < 1.43 - Tabnabbing
СредняяCVSS 6,5Эксплойта нетEPSS 1 %webfactoryltd · external links in new window \/ new tab30 мая 2022 г.
- CVE-2022-158224Наблюдать
External Links in New Window / New Tab < 1.43 - Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %webfactoryltd · external links in new window \/ new tab30 мая 2022 г.
- CVE-2023-679923Наблюдать
WP Reset <= 2.0 - Sensitive Information Exposure due to Insufficient Randomness
СредняяCVSS 5,9Эксплойта нетEPSS 1 %webfactoryltd · wp reset9 апр. 2024 г.
- CVE-2020-616621Наблюдать
A flaw in the WordPress plugin, Minimal Coming Soon & Maintenance Mode through 2.15, allows authenticated users with basic access to export
СредняяCVSS 5,4Эксплойта нетEPSS 1 %webfactoryltd · minimal coming soon \& maintenance mode9 янв. 2020 г.
- CVE-2024-107521Наблюдать
Minimal Coming Soon – Coming Soon Page <= 2.37 - Unauthenticated Maintenance Mode Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 1 %webfactoryltd · minimal coming soon \& maintenance mode5 февр. 2024 г.
- CVE-2021-2442421Наблюдать
WP Reset < 1.90 - Authenticated Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %webfactoryltd · wp reset12 июл. 2021 г.
- CVE-2024-508721Наблюдать
Minimal Coming Soon – Coming Soon Page <= 2.38 - Missing Authorization to Limited Settings Change
СредняяCVSS 5,4Эксплойта нетEPSS 0 %webfactoryltd · minimal coming soon \& maintenance mode8 июн. 2024 г.
- CVE-2024-134021Наблюдать
Login Lockdown – Protect Login Form <= 2.08 - Missing Authorization
СредняяCVSS 5,4Эксплойта нетEPSS 0 %webfactoryltd · wp login lockdown28 февр. 2024 г.
- CVE-2023-4974721Наблюдать
WordPress Guest Author Plugin <= 2.3 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %webfactoryltd · guest author15 дек. 2023 г.
- CVE-2025-126221Наблюдать
Advanced Google reCaptcha <= 1.27 - Built-in Math CAPTCHA Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 0 %webfactoryltd · advanced google recaptcha25 февр. 2025 г.
- CVE-2021-2453319Наблюдать
Maintenance < 4.03 - Authenticated Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 1 %webfactoryltd · maintenance23 авг. 2021 г.
- CVE-2023-191319Наблюдать
Maps Widget for Google Maps <= 4.24 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %webfactoryltd · maps widget for google maps6 апр. 2023 г.
- CVE-2024-150118Наблюдать
Database Reset <= 3.22 - Cross-Site Request Forgery to WP Reset Plugin Installation
СредняяCVSS 4,7Эксплойта нетEPSS 0 %webfactoryltd · wp database reset21 февр. 2024 г.
- CVE-2023-360117Наблюдать
Simple Author Box < 2.52 - Contributor+ Arbitrary User Information Disclosure via IDOR
СредняяCVSS 4,3Эксплойта нетEPSS 1 %webfactoryltd · simple author box14 авг. 2023 г.
- CVE-2024-577017Наблюдать
WP Force SSL & HTTPS SSL Redirect <= 1.66 - Missing Authorization to Settings Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %webfactoryltd · wp force ssl8 июн. 2024 г.
- CVE-2024-466117Наблюдать
WP Reset <= 2.02 - Missing Authorization to License Key Modification
СредняяCVSS 4,3Эксплойта нетEPSS 0 %webfactoryltd · wp reset8 июн. 2024 г.