Перейти к содержимому
Noroxi

Записи WPForms

16 опубликованных записей вендора wpforms.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
50 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 22
  3. 23
  4. 24
  5. 25
  6. 26

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

16 записей
  • CVE-2022-3574
    39Наблюдать

    WPForms Pro < 1.7.7 - CSV Injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    wpforms · wpforms pro14 нояб. 2022 г.

  • CVE-2024-56276
    35Наблюдать

    WordPress WPForms Lite plugin <= 1.9.2.2 - Broken Access Control vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wpforms · wpforms7 янв. 2025 г.

  • CVE-2023-52209
    32Наблюдать

    WordPress WPForms User Registration plugin <= 2.1.0 - Authenticated Privilege Escalation vulnerability

    ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %

    wpforms, llc. · wpforms user registration1 авг. 2024 г.

  • CVE-2024-11205
    26Наблюдать

    WPForms 1.8.4 - 1.9.2.1 - Missing Authorization to Authenticated (Subscriber+) Payment Refund and Subscription Cancellation

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    wpforms · wpforms10 дек. 2024 г.

  • CVE-2019-25145
    24Наблюдать

    Contact Form & SMTP Plugin by PirateForms <= 2.5.1 - Unauthenticated HTML injection

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpforms · contact form6 июн. 2023 г.

  • CVE-2023-7063
    24Наблюдать

    The WPForms Pro plugin for WordPress is vulnerable to Stored Cross-Site Scripting via form submission parameters in all versions up to, and

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    wpforms · wpforms20 янв. 2024 г.

  • CVE-2023-30500
    24Наблюдать

    WordPress WPForms plugins - Reflected Cross Site Scripting (XSS) vulnerability

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpforms · contact form22 июн. 2023 г.

  • CVE-2024-11272
    24Наблюдать

    Contact Form & SMTP Plugin for WordPress by PirateForms < 2.6.0 - Admin+ Stored XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpforms · pirate forms25 мар. 2025 г.

  • CVE-2024-11273
    24Наблюдать

    Contact Form & SMTP Plugin for WordPress by PirateForms < 2.6.0 - Admin+ Stored XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wpforms · contact form25 мар. 2025 г.

  • CVE-2020-10385
    22Наблюдать

    A stored cross-site scripting (XSS) vulnerability exists in the WPForms Contact Form (aka wpforms-lite) plugin before 1.5.9 for WordPress.

    СредняяCVSS 5,4Proof of conceptEPSS 4 %

    wpforms · contact form24 мар. 2020 г.

  • CVE-2023-3213
    21Наблюдать

    WP Mail SMTP Pro <= 3.8.0 - Missing Authorization to Information Dislcosure via is_print_page

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    wpforms · wp mail smtp3 окт. 2023 г.

  • CVE-2024-13403
    21Наблюдать

    WPForms Lite <= 1.9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via fieldHTML Parameter

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpforms · wpforms4 февр. 2025 г.

  • CVE-2020-36919
    20Наблюдать

    WPForms 1.7.8 - Cross-Site Scripting (XSS)

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    wpforms · wpforms13 янв. 2026 г.

  • CVE-2024-11223
    18Наблюдать

    WPForms < 1.9.2.3 - Admin+ Stored XSS

    СредняяCVSS 4,7Эксплойта нетEPSS 1 %

    wpforms · wpforms26 дек. 2024 г.

  • CVE-2024-10593
    17Наблюдать

    WPForms – Easy Form Builder for WordPress <= 1.9.1.6 - Cross-Site Request Forgery (CSRF) to Plugin's Log Deletion

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    wpforms · wpforms12 нояб. 2024 г.

  • CVE-2024-7056
    14Наблюдать

    WPForms < 1.9.1.6 - Admin+ Stored XSS

    НизкаяCVSS 3,5Эксплойта нетEPSS 0 %

    wpforms · wpforms25 нояб. 2024 г.