Перейти к содержимому
Noroxi

Записи wpbakery

15 опубликованных записей вендора wpbakery.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
13,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 23
  3. 24
  4. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Профиль атаки

Все записи

15 записей
  • CVE-2024-5709
    35Наблюдать

    WPBakery <= 7.7 - Authenticated (Author+) Local File Inclusion

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    wpbakery · page builder6 авг. 2024 г.

  • CVE-2020-28650
    21Наблюдать

    The WPBakery plugin before 6.4.1 for WordPress allows XSS because it calls kses_remove_filters to disable the standard WordPress XSS protect

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wpbakery · page builder16 нояб. 2020 г.

  • CVE-2023-31213
    21Наблюдать

    WordPress WPBakery Page Builder Plugin < 6.13.0 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder22 июн. 2023 г.

  • CVE-2024-1805
    21Наблюдать

    WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attribute

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder2 мая 2024 г.

  • CVE-2024-1840
    21Наблюдать

    WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Author

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder2 мая 2024 г.

  • CVE-2024-1841
    21Наблюдать

    WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attribute

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder2 мая 2024 г.

  • CVE-2024-1842
    21Наблюдать

    WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attribute

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder2 мая 2024 г.

  • CVE-2025-4968
    21Наблюдать

    WPBakery Page Builder <= 8.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Page Builder Elements

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder24 июл. 2025 г.

  • CVE-2024-5708
    21Наблюдать

    WPBakery <= 7.7 - Authenticated (Author+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · wpbakery page builder6 авг. 2024 г.

  • CVE-2024-43953
    21Наблюдать

    WordPress Classic Addons – WPBakery Page Builder plugin <= 3.5 - Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder29 авг. 2024 г.

  • CVE-2025-10006
    21Наблюдать

    WPBakery Page Builder <= 8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder18 окт. 2025 г.

  • CVE-2025-7502
    21Наблюдать

    WPBakery Page Builder for WordPress <= 8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder5 авг. 2025 г.

  • CVE-2025-11160
    21Наблюдать

    WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder15 окт. 2025 г.

  • CVE-2025-11161
    21Наблюдать

    WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via vc_custom_heading Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder15 окт. 2025 г.

  • CVE-2025-4965
    21Наблюдать

    WPBakery Page Builder <= 8.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via Grid Builder

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpbakery · page builder19 июн. 2025 г.