Перейти к содержимому
Noroxi

Записи WPFactory

29 опубликованных записей вендора wpfactory.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
31 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

29 записей
  • CVE-2024-31276
    39Наблюдать

    WordPress Products, Order & Customers Export for WooCommerce plugin <= 2.0.8 - Broken Access Control vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    wpfactory · products\, order \& customers export for woocommerce9 июн. 2024 г.

  • CVE-2024-49305
    37Наблюдать

    WordPress Customer Email Verification for WooCommerce plugin <= 2.8.10 - SQL Injection vulnerability

    КритическаяCVSS 9,3Эксплойта нетEPSS 0 %

    wpfactory · email verification for woocommerce17 окт. 2024 г.

  • CVE-2024-4185
    32Наблюдать

    Customer Email Verification for WooCommerce <= 2.7.4 - Email Verification and Authentication Bypass due to Insufficient Randomness

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    wpcodefactory · customer email verification for woocommerce30 апр. 2024 г.

  • CVE-2024-13528
    30Наблюдать

    Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcode

    ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %

    wpfactory · customer email verification for woocommerce12 февр. 2025 г.

  • CVE-2024-34370
    28Наблюдать

    WordPress EAN for WooCommerce plugin <= 4.8.9 - Arbitrary Option Update to Privilege Escalation vulnerability

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    wpfactory · ean for woocommerce17 мая 2024 г.

  • CVE-2024-35162
    26Наблюдать

    Path traversal vulnerability exists in Download Plugins and Themes from Dashboard versions prior to 1.8.6.

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    wpfactory llc · download plugins and themes from dashboard22 мая 2024 г.

  • CVE-2024-13525
    26Наблюдать

    Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposure

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    wpfactory · customer email verification for woocommerce15 февр. 2025 г.

  • CVE-2024-13774
    26Наблюдать

    Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.7 - Cross-Site Request Forgery to Cross-Site Scriping via Wishlist Name

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    wpfactory · wishlist for woocommerce7 мар. 2025 г.

  • CVE-2019-17239
    24Наблюдать

    includes/settings/class-alg-download-plugins-settings.php in the download-plugins-dashboard plugin through 1.5.0 for WordPress has multiple

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpfactory · download plugins and themes from dashboard7 окт. 2019 г.

  • CVE-2024-10519
    24Наблюдать

    Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameter

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpfactory · wishlist for woocommerce23 нояб. 2024 г.

  • CVE-2024-9377
    24Наблюдать

    Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · products\, order \& customers export for woocommerce9 окт. 2024 г.

  • CVE-2024-8788
    24Наблюдать

    EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · eu\/uk vat manager for woocommerce27 сент. 2024 г.

  • CVE-2023-47547
    24Наблюдать

    WordPress Products, Order & Customers Export for WooCommerce Plugin <= 2.0.7 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · products\, order \& customers export for woocommerce14 нояб. 2023 г.

  • CVE-2024-8656
    24Наблюдать

    WPFactory Helper <= 1.7.0 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · wpfactory helper13 сент. 2024 г.

  • CVE-2023-36689
    24Наблюдать

    WordPress WPFactory Helper Plugin <= 1.5.2 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · wpfactory helper5 авг. 2023 г.

  • CVE-2024-0821
    24Наблюдать

    Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · cost of goods for woocommerce28 февр. 2024 г.

  • CVE-2024-9384
    24Наблюдать

    Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · quantity dynamic pricing \& bulk discounts for woocommerce4 окт. 2024 г.

  • CVE-2024-9205
    24Наблюдать

    Maximum Products per User for WooCommerce <= 4.2.8 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · maximum products per user for woocommerce9 окт. 2024 г.

  • CVE-2024-44061
    24Наблюдать

    WordPress EU/UK VAT Manager for WooCommerce plugin <= 2.12.14 - CSRF to Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpfactory · eu\/uk vat manager for woocommerce20 окт. 2024 г.

  • CVE-2023-0062
    21Наблюдать

    EAN for WooCommerce < 4.4.3 - Contributor+ Stored XSS

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    wpfactory · ean for woocommerce6 февр. 2023 г.

  • CVE-2024-9189
    21Наблюдать

    EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorization

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    wpfactory · eu\/uk vat manager for woocommerce27 сент. 2024 г.

  • CVE-2023-51399
    21Наблюдать

    WordPress Back Button Widget Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpfactory · back button widget29 дек. 2023 г.

  • CVE-2023-6892
    21Наблюдать

    EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpfactory · ean for woocommerce18 апр. 2024 г.

  • CVE-2025-48254
    21Наблюдать

    WordPress Change Add to Cart Button Text for WooCommerce plugin <= 2.2.2 - Cross Site Scripting (XSS) Vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpfactory · change add to cart button text for woocommerce19 мая 2025 г.

  • CVE-2025-48252
    21Наблюдать

    WordPress Back Button Widget plugin <= 1.6.8 - Cross Site Scripting (XSS) Vulnerability

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpfactory · back button widget19 мая 2025 г.