Записи weformspro
7 опубликованных записей вендора weformspro.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 57,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization2
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-602 Client-Side Enforcement of Server-Side Security1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-22276Эксплойта нет | WeForms Wordpress Plugin 1.4.7 allows CSV injection via a form's entry.weformspro · weforms · CWE-1236 | Критическая9,8 | — | 3,0 % | 4 нояб. 2020 г. |
36Наблюдать | CVE-2024-30512Эксплойта нет | WordPress weForms plugin <= 1.6.20 - Broken Access Control vulnerabilityweformspro · weforms · CWE-862 | Критическая9,1 | — | 0,4 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2023-51524Эксплойта нет | WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerabilityweformspro · weforms · CWE-862 | Высокая8,8 | — | 0,3 % | 12 июн. 2024 г. |
24Наблюдать | CVE-2024-0386Эксплойта нет | weForms <= 1.6.21 - Unauthenticated Stored Cross-Site Scripting via Refererweformspro · weforms · CWE-79 | Средняя6,1 | — | 0,6 % | 12 мар. 2024 г. |
21Наблюдать | CVE-2024-32512Эксплойта нет | WordPress weForms plugin <= 1.6.20 - Form Submission Restriction Bypass vulnerabilityweforms · weforms · CWE-602 | Средняя5,3 | — | 0,3 % | 17 мая 2024 г. |
19Наблюдать | CVE-2022-2395Эксплойта нет | weForms < 1.6.14 - Admin+ Stored Cross-Site Scriptingweformspro · weforms · CWE-79 | Средняя4,8 | — | 0,6 % | 8 авг. 2022 г. |
19Наблюдать | CVE-2023-50896Эксплойта нет | WordPress weForms Plugin <= 1.6.17 is vulnerable to Cross Site Scripting (XSS)weformspro · weforms · CWE-79 | Средняя4,8 | — | 0,3 % | 29 дек. 2023 г. |
- CVE-2020-2227640В плане
WeForms Wordpress Plugin 1.4.7 allows CSV injection via a form's entry.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %weformspro · weforms4 нояб. 2020 г.
- CVE-2024-3051236Наблюдать
WordPress weForms plugin <= 1.6.20 - Broken Access Control vulnerability
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %weformspro · weforms9 июн. 2024 г.
- CVE-2023-5152435Наблюдать
WordPress weForms plugin <= 1.6.18 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %weformspro · weforms12 июн. 2024 г.
- CVE-2024-038624Наблюдать
weForms <= 1.6.21 - Unauthenticated Stored Cross-Site Scripting via Referer
СредняяCVSS 6,1Эксплойта нетEPSS 1 %weformspro · weforms12 мар. 2024 г.
- CVE-2024-3251221Наблюдать
WordPress weForms plugin <= 1.6.20 - Form Submission Restriction Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %weforms · weforms17 мая 2024 г.
- CVE-2022-239519Наблюдать
weForms < 1.6.14 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %weformspro · weforms8 авг. 2022 г.
- CVE-2023-5089619Наблюдать
WordPress weForms Plugin <= 1.6.17 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %weformspro · weforms29 дек. 2023 г.