Записи wp-ecommerce
10 опубликованных записей вендора wp-ecommerce.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 10 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-502 Deserialization of Untrusted Data1
- CWE-532 Insertion of Sensitive Information into Log File1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2020-35234Готовый эксплойт | The easy-wp-smtp plugin before 1.4.4 for WordPress allows Administrator account takeover, as exploited in the wild in December 2020.wp-ecommerce · easy wp smtp · CWE-532 | Высокая7,5 | — | 64,6 % | 13 дек. 2020 г. |
40В плане | CVE-2019-25141Proof of concept | Easy WP SMTP <= 1.3.9 - Missing Authorization to Arbitrary Options Updatewp-ecommerce · easy wp smtp · CWE-862 | Критическая9,8 | — | 4,5 % | 6 июн. 2023 г. |
35Наблюдать | CVE-2022-42699Эксплойта нет | WordPress Easy WP SMTP Plugin <= 1.5.1 is vulnerable to Remote Code Execution (RCE)wp-ecommerce · easy wp smtp · CWE-94 | Высокая8,8 | — | 1,4 % | 6 дек. 2022 г. |
32Наблюдать | CVE-2022-45829Эксплойта нет | WordPress Easy WP SMTP Plugin <= 1.5.1 is vulnerable to Arbitrary File Deletionwp-ecommerce · easy wp smtp · CWE-22 | Высокая8,1 | — | 0,9 % | 6 дек. 2022 г. |
30Наблюдать | CVE-2024-1514Эксплойта нет | WP eCommerce <= 3.15.1 - Unauthenticated SQL Injectionwp-ecommerce · wp ecommerce · CWE-89 | Высокая7,5 | — | 0,7 % | 28 февр. 2024 г. |
28Наблюдать | CVE-2022-3334Эксплойта нет | Easy WP SMTP < 1.5.0 - Admin+ PHP Objection Injectionwp-ecommerce · easy wp smtp · CWE-502 | Высокая7,2 | — | 1,2 % | 31 окт. 2022 г. |
26Наблюдать | CVE-2022-45833Эксплойта нет | WordPress Easy WP SMTP Plugin <= 1.5.1 is vulnerable to Directory Traversalwp-ecommerce · easy wp smtp · CWE-22 | Средняя6,5 | — | 0,8 % | 6 дек. 2022 г. |
24Наблюдать | CVE-2017-7723Эксплойта нет | XSS exists in Easy WP SMTP (before 1.2.5), a WordPress Plugin, via the e-mail subject or body.wp-ecommerce · easy wp smtp · CWE-79 | Средняя6,1 | — | 0,8 % | 24 апр. 2017 г. |
21Наблюдать | CVE-2024-35676Эксплойта нет | WordPress Recurring PayPal Donations plugin <= 1.7 - Cross Site Scripting (XSS) vulnerabilitywp-ecommerce · recurring paypal donations · CWE-79 | Средняя5,4 | — | 0,3 % | 8 июн. 2024 г. |
10Наблюдать | CVE-2024-3073Эксплойта нет | Easy WP SMTP by SendLayer <= 2.3.0 - Exposure of Sensitive Information via the UIwp-ecommerce · easy wp smtp · CWE-257 | Низкая2,7 | — | 0,3 % | 13 июн. 2024 г. |
- CVE-2020-3523449В плане
The easy-wp-smtp plugin before 1.4.4 for WordPress allows Administrator account takeover, as exploited in the wild in December 2020.
ВысокаяCVSS 7,5Готовый эксплойтEPSS 65 %wp-ecommerce · easy wp smtp13 дек. 2020 г.
- CVE-2019-2514140В плане
Easy WP SMTP <= 1.3.9 - Missing Authorization to Arbitrary Options Update
КритическаяCVSS 9,8Proof of conceptEPSS 4 %wp-ecommerce · easy wp smtp6 июн. 2023 г.
- CVE-2022-4269935Наблюдать
WordPress Easy WP SMTP Plugin <= 1.5.1 is vulnerable to Remote Code Execution (RCE)
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wp-ecommerce · easy wp smtp6 дек. 2022 г.
- CVE-2022-4582932Наблюдать
WordPress Easy WP SMTP Plugin <= 1.5.1 is vulnerable to Arbitrary File Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %wp-ecommerce · easy wp smtp6 дек. 2022 г.
- CVE-2024-151430Наблюдать
WP eCommerce <= 3.15.1 - Unauthenticated SQL Injection
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %wp-ecommerce · wp ecommerce28 февр. 2024 г.
- CVE-2022-333428Наблюдать
Easy WP SMTP < 1.5.0 - Admin+ PHP Objection Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %wp-ecommerce · easy wp smtp31 окт. 2022 г.
- CVE-2022-4583326Наблюдать
WordPress Easy WP SMTP Plugin <= 1.5.1 is vulnerable to Directory Traversal
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wp-ecommerce · easy wp smtp6 дек. 2022 г.
- CVE-2017-772324Наблюдать
XSS exists in Easy WP SMTP (before 1.2.5), a WordPress Plugin, via the e-mail subject or body.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wp-ecommerce · easy wp smtp24 апр. 2017 г.
- CVE-2024-3567621Наблюдать
WordPress Recurring PayPal Donations plugin <= 1.7 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wp-ecommerce · recurring paypal donations8 июн. 2024 г.
- CVE-2024-307310Наблюдать
Easy WP SMTP by SendLayer <= 2.3.0 - Exposure of Sensitive Information via the UI
НизкаяCVSS 2,7Эксплойта нетEPSS 0 %wp-ecommerce · easy wp smtp13 июн. 2024 г.