Записи winwar
7 опубликованных записей вендора winwar.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 85,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-23724Эксплойта нет | WordPress WordPress Email Marketing Plugin – WP Email Capture Plugin <= 3.9.3 is vulnerable to Cross Site Request Forgery (CSRF)winwar · wp email capture · CWE-352 | Высокая8,8 | — | 0,3 % | 23 мая 2023 г. |
30Наблюдать | CVE-2023-28421Эксплойта нет | WordPress WordPress Email Marketing Plugin – WP Email Capture Plugin <= 3.10 is vulnerable to Sensitive Data Exposurewinwar · wp email capture · CWE-200 | Высокая7,5 | — | 0,5 % | 21 дек. 2023 г. |
24Наблюдать | CVE-2014-4525Эксплойта нет | Cross-site scripting (XSS) vulnerability in magpie/scripts/magpie_slashbox.php in the Ebay Feeds for WordPress plugin 1.1 and earlier for Wowinwar · wp ebay product feeds · CWE-79 | Средняя6,1 | — | 1,2 % | 27 дек. 2019 г. |
21Наблюдать | CVE-2023-23728Эксплойта нет | WordPress WP Flipclock Plugin <= 1.7.4 is vulnerable to Cross Site Scripting (XSS)winwar · wp flipclock · CWE-79 | Средняя5,4 | — | 0,4 % | 23 мар. 2023 г. |
19Наблюдать | CVE-2023-23722Эксплойта нет | WordPress WP eBay Product Feeds Plugin <= 3.3.1 is vulnerable to Cross Site Scripting (XSS)winwar · wp ebay product feeds · CWE-79 | Средняя4,8 | — | 0,4 % | 23 мар. 2023 г. |
19Наблюдать | CVE-2023-23723Эксплойта нет | WordPress WordPress Email Marketing Plugin – WP Email Capture Plugin <= 3.9.3 is vulnerable to Cross Site Scripting (XSS)winwar · wp email capture · CWE-79 | Средняя4,8 | — | 0,4 % | 2 мая 2023 г. |
19Наблюдать | CVE-2023-24005Эксплойта нет | WordPress Inline Tweet Sharer – Twitter Sharing Plugin Plugin <= 2.5.3 is vulnerable to Cross Site Scripting (XSS)winwar · inline tweet sharer · CWE-79 | Средняя4,8 | — | 0,4 % | 25 апр. 2023 г. |
- CVE-2023-2372435Наблюдать
WordPress WordPress Email Marketing Plugin – WP Email Capture Plugin <= 3.9.3 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %winwar · wp email capture23 мая 2023 г.
- CVE-2023-2842130Наблюдать
WordPress WordPress Email Marketing Plugin – WP Email Capture Plugin <= 3.10 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %winwar · wp email capture21 дек. 2023 г.
- CVE-2014-452524Наблюдать
Cross-site scripting (XSS) vulnerability in magpie/scripts/magpie_slashbox.php in the Ebay Feeds for WordPress plugin 1.1 and earlier for Wo
СредняяCVSS 6,1Эксплойта нетEPSS 1 %winwar · wp ebay product feeds27 дек. 2019 г.
- CVE-2023-2372821Наблюдать
WordPress WP Flipclock Plugin <= 1.7.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %winwar · wp flipclock23 мар. 2023 г.
- CVE-2023-2372219Наблюдать
WordPress WP eBay Product Feeds Plugin <= 3.3.1 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %winwar · wp ebay product feeds23 мар. 2023 г.
- CVE-2023-2372319Наблюдать
WordPress WordPress Email Marketing Plugin – WP Email Capture Plugin <= 3.9.3 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %winwar · wp email capture2 мая 2023 г.
- CVE-2023-2400519Наблюдать
WordPress Inline Tweet Sharer – Twitter Sharing Plugin Plugin <= 2.5.3 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %winwar · inline tweet sharer25 апр. 2023 г.