Записи wpcharitable
8 опубликованных записей вендора wpcharitable.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-269 Improper Privilege Management1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-4404Эксплойта нет | Donation Forms by Charitable <= 1.7.0.12 - Unauthenticated Privilege Escalationwpcharitable · charitable · CWE-269 | Критическая9,8 | — | 0,9 % | 22 авг. 2023 г. |
39Наблюдать | CVE-2024-8791Эксплойта нет | Donation Forms by Charitable – Donations Plugin & Fundraising Platform for WordPress <= 1.8.1.14 - Insecure Direct Object Reference to Account Takeover and Privwpcharitable · charitable · CWE-639 | Критическая9,8 | — | 0,7 % | 23 сент. 2024 г. |
31Наблюдать | CVE-2018-21011Эксплойта нет | The charitable plugin before 1.5.14 for WordPress has unauthorized access to user and donation details.wpcharitable · charitable · CWE-200 | Высокая7,5 | — | 1,7 % | 9 сент. 2019 г. |
26Наблюдать | CVE-2024-37510Эксплойта нет | WordPress Donation Forms by Charitable plugin <= 1.8.1.7 - Broken Access Control vulnerabilitycharitable donations & fundraising team · charitable · CWE-862 | Средняя6,5 | — | 0,5 % | 1 нояб. 2024 г. |
24Наблюдать | CVE-2022-47441Эксплойта нет | WordPress Charitable Plugin <= 1.7.0.10 is vulnerable to Cross Site Scripting (XSS)wpcharitable · charitable · CWE-79 | Средняя6,1 | — | 0,4 % | 10 мая 2023 г. |
21Наблюдать | CVE-2021-24531Эксплойта нет | Charitable – Donation Plugin < 1.6.51 - Authenticated Stored Cross-Site Scripting (XSS)wpcharitable · charitable · CWE-79 | Средняя5,4 | — | 0,6 % | 23 авг. 2021 г. |
21Наблюдать | CVE-2023-47816Эксплойта нет | WordPress Charitable Plugin <= 1.7.0.13 is vulnerable to Cross Site Scripting (XSS)wpcharitable · charitable · CWE-79 | Средняя5,4 | — | 0,4 % | 22 нояб. 2023 г. |
21Наблюдать | CVE-2024-37506Эксплойта нет | WordPress Donation Forms by Charitable plugin <= 1.8.1.7 - Broken Access Control vulnerabilitycharitable donations & fundraising team · charitable · CWE-862 | Средняя5,3 | — | 0,4 % | 1 нояб. 2024 г. |
- CVE-2023-440439Наблюдать
Donation Forms by Charitable <= 1.7.0.12 - Unauthenticated Privilege Escalation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpcharitable · charitable22 авг. 2023 г.
- CVE-2024-879139Наблюдать
Donation Forms by Charitable – Donations Plugin & Fundraising Platform for WordPress <= 1.8.1.14 - Insecure Direct Object Reference to Account Takeover and Priv
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpcharitable · charitable23 сент. 2024 г.
- CVE-2018-2101131Наблюдать
The charitable plugin before 1.5.14 for WordPress has unauthorized access to user and donation details.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %wpcharitable · charitable9 сент. 2019 г.
- CVE-2024-3751026Наблюдать
WordPress Donation Forms by Charitable plugin <= 1.8.1.7 - Broken Access Control vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %charitable donations & fundraising team · charitable1 нояб. 2024 г.
- CVE-2022-4744124Наблюдать
WordPress Charitable Plugin <= 1.7.0.10 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpcharitable · charitable10 мая 2023 г.
- CVE-2021-2453121Наблюдать
Charitable – Donation Plugin < 1.6.51 - Authenticated Stored Cross-Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wpcharitable · charitable23 авг. 2021 г.
- CVE-2023-4781621Наблюдать
WordPress Charitable Plugin <= 1.7.0.13 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpcharitable · charitable22 нояб. 2023 г.
- CVE-2024-3750621Наблюдать
WordPress Donation Forms by Charitable plugin <= 1.8.1.7 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %charitable donations & fundraising team · charitable1 нояб. 2024 г.