Записи wp-eventmanager
12 опубликованных записей вендора wp-eventmanager.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
12 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
29Наблюдать | CVE-2021-24252Эксплойта нет | Event Banner <= 1.3 - Arbitrary File Upload to RCEwp-eventmanager · event banner · CWE-434 | Высокая7,2 | — | 1,7 % | 6 мая 2021 г. |
24Наблюдать | CVE-2022-1474Эксплойта нет | WP Event Manager < 3.1.28 - Reflected Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Средняя6,1 | — | 0,8 % | 11 июл. 2022 г. |
24Наблюдать | CVE-2024-0976Эксплойта нет | WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via pluginwp-eventmanager · wp event manager · CWE-79 | Средняя6,1 | — | 0,6 % | 13 мар. 2024 г. |
24Наблюдать | CVE-2023-47697Эксплойта нет | WordPress WP Event Manager Plugin <= 3.1.39 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Средняя6,1 | — | 0,4 % | 13 нояб. 2023 г. |
24Наблюдать | CVE-2025-2800Эксплойта нет | WP Event Manager <= 3.1.50 - Unauthenticated Stored Cross-Site Scripting via 'organizer_name'wp-eventmanager · wp event manager · CWE-79 | Средняя6,1 | — | 0,3 % | 16 июл. 2025 г. |
21Наблюдать | CVE-2023-49181Эксплойта нет | WordPress WP Event Manager Plugin <= 3.1.40 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Средняя5,4 | — | 0,4 % | 15 дек. 2023 г. |
21Наблюдать | CVE-2023-52118Эксплойта нет | WordPress WP User Profile Avatar Plugin <= 1.0 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Средняя5,4 | — | 0,3 % | 1 февр. 2024 г. |
21Наблюдать | CVE-2024-2691Эксплойта нет | WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'eventwp-eventmanager · wp event manager · CWE-79 | Средняя5,4 | — | 0,3 % | 16 июл. 2024 г. |
19Наблюдать | CVE-2021-24810Эксплойта нет | WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Средняя4,8 | — | 0,6 % | 7 мар. 2022 г. |
19Наблюдать | CVE-2023-4423Эксплойта нет | WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Средняя4,8 | — | 0,6 % | 27 сент. 2023 г. |
19Наблюдать | CVE-2025-2799Эксплойта нет | WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Средняя4,8 | — | 0,2 % | 16 июл. 2025 г. |
17Наблюдать | CVE-2023-6384Эксплойта нет | WP User Profile Avatar < 1.0.1 - Author+ Avatar Deletion/Update via IDORwp-eventmanager · user profile avatar · CWE-639 | Средняя4,3 | — | 0,4 % | 22 янв. 2024 г. |
- CVE-2021-2425229Наблюдать
Event Banner <= 1.3 - Arbitrary File Upload to RCE
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %wp-eventmanager · event banner6 мая 2021 г.
- CVE-2022-147424Наблюдать
WP Event Manager < 3.1.28 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wp-eventmanager · wp event manager11 июл. 2022 г.
- CVE-2024-097624Наблюдать
WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via plugin
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wp-eventmanager · wp event manager13 мар. 2024 г.
- CVE-2023-4769724Наблюдать
WordPress WP Event Manager Plugin <= 3.1.39 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wp-eventmanager · wp event manager13 нояб. 2023 г.
- CVE-2025-280024Наблюдать
WP Event Manager <= 3.1.50 - Unauthenticated Stored Cross-Site Scripting via 'organizer_name'
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wp-eventmanager · wp event manager16 июл. 2025 г.
- CVE-2023-4918121Наблюдать
WordPress WP Event Manager Plugin <= 3.1.40 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wp-eventmanager · wp event manager15 дек. 2023 г.
- CVE-2023-5211821Наблюдать
WordPress WP User Profile Avatar Plugin <= 1.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wp-eventmanager · wp event manager1 февр. 2024 г.
- CVE-2024-269121Наблюдать
WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'event
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wp-eventmanager · wp event manager16 июл. 2024 г.
- CVE-2021-2481019Наблюдать
WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wp-eventmanager · wp event manager7 мар. 2022 г.
- CVE-2023-442319Наблюдать
WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %wp-eventmanager · wp event manager27 сент. 2023 г.
- CVE-2025-279919Наблюдать
WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %wp-eventmanager · wp event manager16 июл. 2025 г.
- CVE-2023-638417Наблюдать
WP User Profile Avatar < 1.0.1 - Author+ Avatar Deletion/Update via IDOR
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wp-eventmanager · user profile avatar22 янв. 2024 г.