Записи wordplus
11 опубликованных записей вендора wordplus.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 9,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-284 Improper Access Control1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2021-24809Эксплойта нет | BP Better Messages < 1.9.9.41 - Multiple CSRFwordplus · better messages · CWE-352 | Высокая8,8 | — | 0,7 % | 1 нояб. 2021 г. |
35Наблюдать | CVE-2022-41609Эксплойта нет | WordPress Better Messages plugin <= 1.9.10.68 - Server-Side Request Forgery (SSRF) vulnerabilitywordplus · better messages · CWE-918 | Высокая8,8 | — | 0,6 % | 18 нояб. 2022 г. |
35Наблюдать | CVE-2022-36389Эксплойта нет | WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerabilitywordplus · better messages · CWE-352 | Высокая8,8 | — | 0,4 % | 23 авг. 2022 г. |
30Наблюдать | CVE-2024-13611Эксплойта нет | Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Unauthenticated Sensitive Information Exposure Through Unprwordplus · better messages · CWE-200 | Высокая7,5 | — | 0,5 % | 1 мар. 2025 г. |
26Наблюдать | CVE-2022-33142Эксплойта нет | WordPress Better Messages plugin <= 1.9.10.57 - Denial Of Service (DoS) vulnerabilitywordplus · better messages · CWE-400 | Средняя6,5 | — | 1,1 % | 23 авг. 2022 г. |
26Наблюдать | CVE-2022-40216Эксплойта нет | WordPress Better Messages plugin <= 1.9.10.69 - Auth. Messaging Block Bypass vulnerabilitywordplus · better messages · CWE-284 | Средняя6,5 | — | 0,5 % | 18 нояб. 2022 г. |
26Наблюдать | CVE-2024-13697Эксплойта нет | Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.7.4 - Unauthenticated Limited Server-Side Request Forgery in nicewordplus · better messages · CWE-918 | Средняя6,5 | — | 0,3 % | 1 мар. 2025 г. |
24Наблюдать | CVE-2021-24808Эксплойта нет | BP Better Messages < 1.9.9.41 - Reflected Cross-Site Scriptingwordplus · better messages · CWE-79 | Средняя6,1 | — | 0,9 % | 1 нояб. 2021 г. |
21Наблюдать | CVE-2023-49168Эксплойта нет | WordPress BP Better Messages Plugin <= 2.4.0 is vulnerable to Cross Site Scripting (XSS)wordplus · better messages · CWE-79 | Средняя5,4 | — | 0,4 % | 14 дек. 2023 г. |
21Наблюдать | CVE-2024-13612Эксплойта нет | Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting viwordplus · better messages · CWE-79 | Средняя5,4 | — | 0,3 % | 1 февр. 2025 г. |
17Наблюдать | CVE-2022-29454Эксплойта нет | WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerabilitywordplus · better messages · CWE-352 | Средняя4,3 | — | 0,3 % | 20 июл. 2022 г. |
- CVE-2021-2480935Наблюдать
BP Better Messages < 1.9.9.41 - Multiple CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wordplus · better messages1 нояб. 2021 г.
- CVE-2022-4160935Наблюдать
WordPress Better Messages plugin <= 1.9.10.68 - Server-Side Request Forgery (SSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wordplus · better messages18 нояб. 2022 г.
- CVE-2022-3638935Наблюдать
WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wordplus · better messages23 авг. 2022 г.
- CVE-2024-1361130Наблюдать
Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Unauthenticated Sensitive Information Exposure Through Unpr
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wordplus · better messages1 мар. 2025 г.
- CVE-2022-3314226Наблюдать
WordPress Better Messages plugin <= 1.9.10.57 - Denial Of Service (DoS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wordplus · better messages23 авг. 2022 г.
- CVE-2022-4021626Наблюдать
WordPress Better Messages plugin <= 1.9.10.69 - Auth. Messaging Block Bypass vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wordplus · better messages18 нояб. 2022 г.
- CVE-2024-1369726Наблюдать
Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.7.4 - Unauthenticated Limited Server-Side Request Forgery in nice
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wordplus · better messages1 мар. 2025 г.
- CVE-2021-2480824Наблюдать
BP Better Messages < 1.9.9.41 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wordplus · better messages1 нояб. 2021 г.
- CVE-2023-4916821Наблюдать
WordPress BP Better Messages Plugin <= 2.4.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wordplus · better messages14 дек. 2023 г.
- CVE-2024-1361221Наблюдать
Better Messages – Live Chat for WordPress, BuddyPress, PeepSo, Ultimate Member, BuddyBoss <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting vi
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wordplus · better messages1 февр. 2025 г.
- CVE-2022-2945417Наблюдать
WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wordplus · better messages20 июл. 2022 г.