Записи wpbeginner
5 опубликованных записей вендора wpbeginner.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 20 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2024-10878Эксплойта нет | Sugar Calendar (Lite) <= 3.3.0 - Reflected Cross-Site Scriptingwpbeginner · sugar calendar · CWE-79 | Средняя6,1 | — | 0,5 % | 26 нояб. 2024 г. |
21Наблюдать | CVE-2025-4577Эксплойта нет | Smash Balloon Custom Facebook Feed <= 4.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-color` Attributewpbeginner · smash balloon social post feed · CWE-79 | Средняя5,4 | — | 0,3 % | 10 июн. 2025 г. |
18Наблюдать | CVE-2015-5528Эксплойта нет | Cross-site scripting (XSS) vulnerability in the save_order function in class-floating-social-bar.php in the Floating Social Bar plugin beforwpbeginner · floating social bar · CWE-79 | Средняя4,3 | — | 2,1 % | 16 июл. 2015 г. |
17Наблюдать | CVE-2024-10045Эксплойта нет | Transients Manager <= 2.0.6 - Cross-Site Request Forgerywpbeginner · transients manager · CWE-352 | Средняя4,3 | — | 0,2 % | 23 окт. 2024 г. |
16Наблюдать | CVE-2025-5275Эксплойта нет | Charitable <= 1.8.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin's Privacy Settingswpbeginner · charitable · CWE-79 | Средняя4,0 | — | 0,2 % | 25 июн. 2025 г. |
- CVE-2024-1087824Наблюдать
Sugar Calendar (Lite) <= 3.3.0 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpbeginner · sugar calendar26 нояб. 2024 г.
- CVE-2025-457721Наблюдать
Smash Balloon Custom Facebook Feed <= 4.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-color` Attribute
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpbeginner · smash balloon social post feed10 июн. 2025 г.
- CVE-2015-552818Наблюдать
Cross-site scripting (XSS) vulnerability in the save_order function in class-floating-social-bar.php in the Floating Social Bar plugin befor
СредняяCVSS 4,3Эксплойта нетEPSS 2 %wpbeginner · floating social bar16 июл. 2015 г.
- CVE-2024-1004517Наблюдать
Transients Manager <= 2.0.6 - Cross-Site Request Forgery
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wpbeginner · transients manager23 окт. 2024 г.
- CVE-2025-527516Наблюдать
Charitable <= 1.8.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin's Privacy Settings
СредняяCVSS 4,0Эксплойта нетEPSS 0 %wpbeginner · charitable25 июн. 2025 г.