Записи wpexpertplugins
5 опубликованных записей вендора wpexpertplugins.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization2
- CWE-269 Improper Privilege Management1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-5425Эксплойта нет | Post Meta Data Manager <=1.2.0 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalationwpexpertplugins · post meta data manager · CWE-862 | Высокая8,8 | — | 0,5 % | 28 окт. 2023 г. |
35Наблюдать | CVE-2023-5776Эксплойта нет | Post Meta Data Manager <= 1.2.1 - Cross-Site Request Forgery to Post, Term, and User Meta Deletionwpexpertplugins · post meta data manager · CWE-352 | Высокая8,8 | — | 0,3 % | 21 нояб. 2023 г. |
30Наблюдать | CVE-2023-5426Эксплойта нет | Post Meta Data Manager <=1.2.0 - Missing Authorization to User, Term, and Post Meta Deletionwpexpertplugins · post meta data manager · CWE-862 | Высокая7,5 | — | 0,5 % | 28 окт. 2023 г. |
28Наблюдать | CVE-2024-13835Эксплойта нет | Post Meta Data Manager <= 1.4.4 - Authentciated (Admin+) Multisite Privilege Escalationwpexpertplugins · post meta data manager · CWE-269 | Высокая7,2 | — | 0,4 % | 7 мар. 2025 г. |
21Наблюдать | CVE-2024-6264Эксплойта нет | Post Meta Data Manager <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpexpertplugins · post meta data manager · CWE-79 | Средняя5,4 | — | 0,3 % | 2 июл. 2024 г. |
- CVE-2023-542535Наблюдать
Post Meta Data Manager <=1.2.0 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpexpertplugins · post meta data manager28 окт. 2023 г.
- CVE-2023-577635Наблюдать
Post Meta Data Manager <= 1.2.1 - Cross-Site Request Forgery to Post, Term, and User Meta Deletion
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpexpertplugins · post meta data manager21 нояб. 2023 г.
- CVE-2023-542630Наблюдать
Post Meta Data Manager <=1.2.0 - Missing Authorization to User, Term, and Post Meta Deletion
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpexpertplugins · post meta data manager28 окт. 2023 г.
- CVE-2024-1383528Наблюдать
Post Meta Data Manager <= 1.4.4 - Authentciated (Admin+) Multisite Privilege Escalation
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %wpexpertplugins · post meta data manager7 мар. 2025 г.
- CVE-2024-626421Наблюдать
Post Meta Data Manager <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpexpertplugins · post meta data manager2 июл. 2024 г.