Записи webmaster-source
4 опубликованных записей вендора webmaster-source.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2015-9398Эксплойта нет | The gocodes plugin through 1.3.5 for WordPress has wp-admin/tools.php gcid SQL injection.webmaster-source · gocodes · CWE-89 | Высокая8,8 | — | 1,9 % | 20 сент. 2019 г. |
35Наблюдать | CVE-2021-25073Эксплойта нет | WP125 < 1.5.5 - Arbitrary Ad Deletion via CSRFwebmaster-source · wp125 · CWE-352 | Высокая8,8 | — | 0,7 % | 24 янв. 2022 г. |
27Наблюдать | CVE-2013-2700Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in the Add/Edit page (adminmenus.php) in the WP125 plugin before 1.5.0 for WordPress allows webmaster-source · wp125 · CWE-352 | Средняя6,8 | — | 1,2 % | 14 мая 2014 г. |
21Наблюдать | CVE-2015-9397Эксплойта нет | The gocodes plugin through 1.3.5 for WordPress has wp-admin/tools.php deletegc XSS.webmaster-source · gocodes · CWE-79 | Средняя5,4 | — | 1,0 % | 20 сент. 2019 г. |
- CVE-2015-939836Наблюдать
The gocodes plugin through 1.3.5 for WordPress has wp-admin/tools.php gcid SQL injection.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %webmaster-source · gocodes20 сент. 2019 г.
- CVE-2021-2507335Наблюдать
WP125 < 1.5.5 - Arbitrary Ad Deletion via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %webmaster-source · wp12524 янв. 2022 г.
- CVE-2013-270027Наблюдать
Cross-site request forgery (CSRF) vulnerability in the Add/Edit page (adminmenus.php) in the WP125 plugin before 1.5.0 for WordPress allows
СредняяCVSS 6,8Эксплойта нетEPSS 1 %webmaster-source · wp12514 мая 2014 г.
- CVE-2015-939721Наблюдать
The gocodes plugin through 1.3.5 for WordPress has wp-admin/tools.php deletegc XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %webmaster-source · gocodes20 сент. 2019 г.