Перейти к содержимому
Noroxi

Записи wpchill

47 опубликованных записей вендора wpchill.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
27,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

47 записей
  • CVE-2021-23174
    44В плане

    WordPress Download Monitor plugin <= 4.4.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 84 %

    wpchill · download monitor28 янв. 2022 г.

  • CVE-2022-45354
    41В плане

    WordPress Download Monitor Plugin <= 4.7.60 is vulnerable to Sensitive Data Exposure

    ВысокаяCVSS 7,5Proof of conceptEPSS 38 %

    wpchill · download monitor8 янв. 2024 г.

  • CVE-2023-34007
    35Наблюдать

    WordPress Download Monitor Plugin <= 4.8.3 is vulnerable to Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    wpchill · download monitor20 дек. 2023 г.

  • CVE-2024-12853
    35Наблюдать

    Modula Image Gallery <= 2.11.10 - Authenticated (Author+) Arbitrary File Upload

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    wpchill · modula image gallery8 янв. 2025 г.

  • CVE-2024-47362
    35Наблюдать

    WordPress Strong Testimonials plugin <= 3.1.16 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wpchill · strong testimonials1 нояб. 2024 г.

  • CVE-2024-49256
    35Наблюдать

    WordPress Htaccess File Editor plugin <= 1.0.18 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wpchill · htaccess file editor1 нояб. 2024 г.

  • CVE-2022-36292
    35Наблюдать

    WordPress Gallery PhotoBlocks plugin <= 1.2.6 - Cross-Site Request Forgery (CSRF) vulnerabilities

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wpchill · gallery photoblocks23 авг. 2022 г.

  • CVE-2023-52123
    35Наблюдать

    WordPress Strong Testimonials Plugin <= 3.1.10 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wpchill · strong testimonials5 янв. 2024 г.

  • CVE-2021-24786
    33Наблюдать

    Download Monitor < 4.4.5 - Admin+ SQL Injection

    ВысокаяCVSS 7,2Proof of conceptEPSS 17 %

    wpchill · download monitor3 янв. 2022 г.

  • CVE-2022-4972
    30Наблюдать

    Download Monitor <= 4.7.51 - Missing Authorization to Unauthenticated Data Export

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    wpchill · download monitor16 окт. 2024 г.

  • CVE-2024-11282
    30Наблюдать

    Passster – Password Protect Pages and Content <= 4.2.10 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    wpchill · passster7 янв. 2025 г.

  • CVE-2021-24774
    28Наблюдать

    Check & Log Email < 1.0.3 - Admin+ SQL Injections

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    wpchill · check \& log email25 окт. 2021 г.

  • CVE-2025-13645
    28Наблюдать

    Modula 2.13.1 - 2.13.2 - Authenticated (Author+) Arbitrary File Deletion

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    wpchill · modula image gallery2 дек. 2025 г.

  • CVE-2024-30501
    28Наблюдать

    WordPress Download Monitor theme <= 4.9.4 - Auth. SQL Injection vulnerability

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    wpchill · download monitor29 мар. 2024 г.

  • CVE-2021-31567
    27Наблюдать

    WordPress Download Monitor plugin <= 4.4.6 - Authenticated Arbitrary File Download vulnerability

    СредняяCVSS 6,8Эксплойта нетEPSS 1 %

    wpchill · download monitor28 янв. 2022 г.

  • CVE-2024-3710
    27Наблюдать

    Image Photo Gallery Final Tiles Grid < 3.6.0 - Contributor+ Stored XSS

    СредняяCVSS 6,8Эксплойта нетEPSS 0 %

    wpchill · image photo gallery final tiles grid13 июл. 2024 г.

  • CVE-2025-13646
    26Наблюдать

    Modula 2.13.1 - 2.13.2 - Authenticated (Author+) Arbitrary File Upload via Race Condition

    СредняяCVSS 6,6Эксплойта нетEPSS 1 %

    wpchill · modula image gallery2 дек. 2025 г.

  • CVE-2020-8549
    25Наблюдать

    Stored XSS in the Strong Testimonials plugin before 2.40.1 for WordPress can result in an attacker performing malicious actions such as stea

    СредняяCVSS 6,1Эксплойта нетEPSS 2 %

    wpchill · strong testimonials3 февр. 2020 г.

  • CVE-2022-1547
    24Наблюдать

    Check & Log email < 1.0.6 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpchill · check \& log email23 мая 2022 г.

  • CVE-2021-24908
    24Наблюдать

    Check & Log Email < 1.0.4 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpchill · check \& log email29 нояб. 2021 г.

  • CVE-2022-27852
    24Наблюдать

    WordPress KB Support plugin <= 1.5.5 - Multiple Unauth. Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpchill · kb support15 апр. 2022 г.

  • CVE-2022-1054
    22Наблюдать

    RSVP and Event Management < 2.7.8 - Unauthenticated Entries Export

    СредняяCVSS 5,3Proof of conceptEPSS 4 %

    wpchill · rsvp and event management18 апр. 2022 г.

  • CVE-2020-9003
    21Наблюдать

    A stored XSS vulnerability exists in the Modula Image Gallery plugin before 2.2.5 for WordPress.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wpchill · modula image gallery20 февр. 2020 г.

  • CVE-2022-37407
    21Наблюдать

    WordPress Gallery PhotoBlocks plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wpchill · gallery photoblocks9 сент. 2022 г.

  • CVE-2021-36920
    21Наблюдать

    WordPress plugin Download Monitor <= 4.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wpchill · download monitor14 янв. 2022 г.