Записи WPFactory
29 опубликованных записей вендора wpfactory.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 31 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-862 Missing Authorization2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-287 Improper Authentication1
- CWE-330 Use of Insufficiently Random Values1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-31276Эксплойта нет | WordPress Products, Order & Customers Export for WooCommerce plugin <= 2.0.8 - Broken Access Control vulnerabilitywpfactory · products\, order \& customers export for woocommerce · CWE-862 | Критическая9,8 | — | 0,4 % | 9 июн. 2024 г. |
37Наблюдать | CVE-2024-49305Эксплойта нет | WordPress Customer Email Verification for WooCommerce plugin <= 2.8.10 - SQL Injection vulnerabilitywpfactory · email verification for woocommerce · CWE-89 | Критическая9,3 | — | 0,4 % | 17 окт. 2024 г. |
32Наблюдать | CVE-2024-4185Эксплойта нет | Customer Email Verification for WooCommerce <= 2.7.4 - Email Verification and Authentication Bypass due to Insufficient Randomnesswpcodefactory · customer email verification for woocommerce · CWE-330 | Высокая8,1 | — | 0,9 % | 30 апр. 2024 г. |
30Наблюдать | CVE-2024-13528Эксплойта нет | Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcodewpfactory · customer email verification for woocommerce · CWE-287 | Высокая7,5 | — | 0,5 % | 12 февр. 2025 г. |
28Наблюдать | CVE-2024-34370Proof of concept | WordPress EAN for WooCommerce plugin <= 4.8.9 - Arbitrary Option Update to Privilege Escalation vulnerabilitywpfactory · ean for woocommerce · CWE-269 | Высокая7,2 | — | 1,1 % | 17 мая 2024 г. |
26Наблюдать | CVE-2024-35162Эксплойта нет | Path traversal vulnerability exists in Download Plugins and Themes from Dashboard versions prior to 1.8.6.wpfactory llc · download plugins and themes from dashboard · CWE-22 | Средняя6,5 | — | 0,7 % | 22 мая 2024 г. |
26Наблюдать | CVE-2024-13525Эксплойта нет | Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposurewpfactory · customer email verification for woocommerce · CWE-200 | Средняя6,5 | — | 0,4 % | 15 февр. 2025 г. |
26Наблюдать | CVE-2024-13774Эксплойта нет | Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.7 - Cross-Site Request Forgery to Cross-Site Scriping via Wishlist Namewpfactory · wishlist for woocommerce · CWE-352 | Средняя6,5 | — | 0,2 % | 7 мар. 2025 г. |
24Наблюдать | CVE-2019-17239Эксплойта нет | includes/settings/class-alg-download-plugins-settings.php in the download-plugins-dashboard plugin through 1.5.0 for WordPress has multiple wpfactory · download plugins and themes from dashboard · CWE-79 | Средняя6,1 | — | 0,9 % | 7 окт. 2019 г. |
24Наблюдать | CVE-2024-10519Эксплойта нет | Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameterwpfactory · wishlist for woocommerce · CWE-79 | Средняя6,1 | — | 0,5 % | 23 нояб. 2024 г. |
24Наблюдать | CVE-2024-9377Эксплойта нет | Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scriptingwpfactory · products\, order \& customers export for woocommerce · CWE-79 | Средняя6,1 | — | 0,4 % | 9 окт. 2024 г. |
24Наблюдать | CVE-2024-8788Эксплойта нет | EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scriptingwpfactory · eu\/uk vat manager for woocommerce · CWE-79 | Средняя6,1 | — | 0,4 % | 27 сент. 2024 г. |
24Наблюдать | CVE-2023-47547Эксплойта нет | WordPress Products, Order & Customers Export for WooCommerce Plugin <= 2.0.7 is vulnerable to Cross Site Scripting (XSS)wpfactory · products\, order \& customers export for woocommerce · CWE-79 | Средняя6,1 | — | 0,4 % | 14 нояб. 2023 г. |
24Наблюдать | CVE-2024-8656Эксплойта нет | WPFactory Helper <= 1.7.0 - Reflected Cross-Site Scriptingwpfactory · wpfactory helper · CWE-79 | Средняя6,1 | — | 0,4 % | 13 сент. 2024 г. |
24Наблюдать | CVE-2023-36689Эксплойта нет | WordPress WPFactory Helper Plugin <= 1.5.2 is vulnerable to Cross Site Scripting (XSS)wpfactory · wpfactory helper · CWE-79 | Средняя6,1 | — | 0,4 % | 5 авг. 2023 г. |
24Наблюдать | CVE-2024-0821Эксплойта нет | Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scriptingwpfactory · cost of goods for woocommerce · CWE-79 | Средняя6,1 | — | 0,4 % | 28 февр. 2024 г. |
24Наблюдать | CVE-2024-9384Эксплойта нет | Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scriptingwpfactory · quantity dynamic pricing \& bulk discounts for woocommerce · CWE-79 | Средняя6,1 | — | 0,4 % | 4 окт. 2024 г. |
24Наблюдать | CVE-2024-9205Эксплойта нет | Maximum Products per User for WooCommerce <= 4.2.8 - Reflected Cross-Site Scriptingwpfactory · maximum products per user for woocommerce · CWE-79 | Средняя6,1 | — | 0,4 % | 9 окт. 2024 г. |
24Наблюдать | CVE-2024-44061Эксплойта нет | WordPress EU/UK VAT Manager for WooCommerce plugin <= 2.12.14 - CSRF to Cross Site Scripting (XSS) vulnerabilitywpfactory · eu\/uk vat manager for woocommerce · CWE-79 | Средняя6,1 | — | 0,3 % | 20 окт. 2024 г. |
21Наблюдать | CVE-2023-0062Эксплойта нет | EAN for WooCommerce < 4.4.3 - Contributor+ Stored XSSwpfactory · ean for woocommerce · CWE-79 | Средняя5,4 | — | 0,6 % | 6 февр. 2023 г. |
21Наблюдать | CVE-2024-9189Эксплойта нет | EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorizationwpfactory · eu\/uk vat manager for woocommerce · CWE-862 | Средняя5,3 | — | 0,5 % | 27 сент. 2024 г. |
21Наблюдать | CVE-2023-51399Эксплойта нет | WordPress Back Button Widget Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS)wpfactory · back button widget · CWE-79 | Средняя5,4 | — | 0,3 % | 29 дек. 2023 г. |
21Наблюдать | CVE-2023-6892Эксплойта нет | EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcodewpfactory · ean for woocommerce · CWE-79 | Средняя5,4 | — | 0,3 % | 18 апр. 2024 г. |
21Наблюдать | CVE-2025-48254Эксплойта нет | WordPress Change Add to Cart Button Text for WooCommerce plugin <= 2.2.2 - Cross Site Scripting (XSS) Vulnerabilitywpfactory · change add to cart button text for woocommerce · CWE-79 | Средняя5,4 | — | 0,3 % | 19 мая 2025 г. |
21Наблюдать | CVE-2025-48252Эксплойта нет | WordPress Back Button Widget plugin <= 1.6.8 - Cross Site Scripting (XSS) Vulnerabilitywpfactory · back button widget · CWE-79 | Средняя5,4 | — | 0,3 % | 19 мая 2025 г. |
- CVE-2024-3127639Наблюдать
WordPress Products, Order & Customers Export for WooCommerce plugin <= 2.0.8 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpfactory · products\, order \& customers export for woocommerce9 июн. 2024 г.
- CVE-2024-4930537Наблюдать
WordPress Customer Email Verification for WooCommerce plugin <= 2.8.10 - SQL Injection vulnerability
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %wpfactory · email verification for woocommerce17 окт. 2024 г.
- CVE-2024-418532Наблюдать
Customer Email Verification for WooCommerce <= 2.7.4 - Email Verification and Authentication Bypass due to Insufficient Randomness
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %wpcodefactory · customer email verification for woocommerce30 апр. 2024 г.
- CVE-2024-1352830Наблюдать
Customer Email Verification for WooCommerce <= 2.9.5 - Authentication Bypass via Shortcode
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpfactory · customer email verification for woocommerce12 февр. 2025 г.
- CVE-2024-3437028Наблюдать
WordPress EAN for WooCommerce plugin <= 4.8.9 - Arbitrary Option Update to Privilege Escalation vulnerability
ВысокаяCVSS 7,2Proof of conceptEPSS 1 %wpfactory · ean for woocommerce17 мая 2024 г.
- CVE-2024-3516226Наблюдать
Path traversal vulnerability exists in Download Plugins and Themes from Dashboard versions prior to 1.8.6.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wpfactory llc · download plugins and themes from dashboard22 мая 2024 г.
- CVE-2024-1352526Наблюдать
Customer Email Verification for WooCommerce <= 2.9.4 - Authenticated (Contributor+) Sensitive Information Exposure
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wpfactory · customer email verification for woocommerce15 февр. 2025 г.
- CVE-2024-1377426Наблюдать
Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.7 - Cross-Site Request Forgery to Cross-Site Scriping via Wishlist Name
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wpfactory · wishlist for woocommerce7 мар. 2025 г.
- CVE-2019-1723924Наблюдать
includes/settings/class-alg-download-plugins-settings.php in the download-plugins-dashboard plugin through 1.5.0 for WordPress has multiple
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpfactory · download plugins and themes from dashboard7 окт. 2019 г.
- CVE-2024-1051924Наблюдать
Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpfactory · wishlist for woocommerce23 нояб. 2024 г.
- CVE-2024-937724Наблюдать
Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · products\, order \& customers export for woocommerce9 окт. 2024 г.
- CVE-2024-878824Наблюдать
EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · eu\/uk vat manager for woocommerce27 сент. 2024 г.
- CVE-2023-4754724Наблюдать
WordPress Products, Order & Customers Export for WooCommerce Plugin <= 2.0.7 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · products\, order \& customers export for woocommerce14 нояб. 2023 г.
- CVE-2024-865624Наблюдать
WPFactory Helper <= 1.7.0 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · wpfactory helper13 сент. 2024 г.
- CVE-2023-3668924Наблюдать
WordPress WPFactory Helper Plugin <= 1.5.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · wpfactory helper5 авг. 2023 г.
- CVE-2024-082124Наблюдать
Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · cost of goods for woocommerce28 февр. 2024 г.
- CVE-2024-938424Наблюдать
Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · quantity dynamic pricing \& bulk discounts for woocommerce4 окт. 2024 г.
- CVE-2024-920524Наблюдать
Maximum Products per User for WooCommerce <= 4.2.8 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · maximum products per user for woocommerce9 окт. 2024 г.
- CVE-2024-4406124Наблюдать
WordPress EU/UK VAT Manager for WooCommerce plugin <= 2.12.14 - CSRF to Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpfactory · eu\/uk vat manager for woocommerce20 окт. 2024 г.
- CVE-2023-006221Наблюдать
EAN for WooCommerce < 4.4.3 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wpfactory · ean for woocommerce6 февр. 2023 г.
- CVE-2024-918921Наблюдать
EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorization
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpfactory · eu\/uk vat manager for woocommerce27 сент. 2024 г.
- CVE-2023-5139921Наблюдать
WordPress Back Button Widget Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpfactory · back button widget29 дек. 2023 г.
- CVE-2023-689221Наблюдать
EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpfactory · ean for woocommerce18 апр. 2024 г.
- CVE-2025-4825421Наблюдать
WordPress Change Add to Cart Button Text for WooCommerce plugin <= 2.2.2 - Cross Site Scripting (XSS) Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpfactory · change add to cart button text for woocommerce19 мая 2025 г.
- CVE-2025-4825221Наблюдать
WordPress Back Button Widget plugin <= 1.6.8 - Cross Site Scripting (XSS) Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpfactory · back button widget19 мая 2025 г.