Перейти к содержимому
Noroxi

Записи WPML

11 опубликованных записей вендора wpml.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

11 записей
  • CVE-2024-6386
    43В плане

    WPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template Injection

    ВысокаяCVSS 8,8Proof of conceptEPSS 26 %

    wpml · wpml21 авг. 2024 г.

  • CVE-2022-45071
    35Наблюдать

    WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerability

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    wpml · wpml17 нояб. 2022 г.

  • CVE-2015-2314
    32Наблюдать

    SQL injection vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the

    ВысокаяCVSS 7,5Proof of conceptEPSS 7 %

    wpml · wpml17 мар. 2015 г.

  • CVE-2015-2792
    31Наблюдать

    The WPML plugin before 3.1.9 for WordPress does not properly handle multiple actions in a request, which allows remote attackers to bypass n

    ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %

    wpml · wpml30 мар. 2015 г.

  • CVE-2015-2791
    29Наблюдать

    The "menu sync" function in the WPML plugin before 3.1.9 for WordPress allows remote attackers to delete arbitrary posts, pages, and menus v

    СредняяCVSS 6,4Proof of conceptEPSS 13 %

    wpml · wpml30 мар. 2015 г.

  • CVE-2018-18069
    28Наблюдать

    process_forms in the WPML (aka sitepress-multilingual-cms) plugin through 3.6.3 for WordPress has XSS via any locale_file_name_ parameter (s

    СредняяCVSS 6,1Proof of conceptEPSS 13 %

    wpml · wpml8 окт. 2018 г.

  • CVE-2025-3488
    21Наблюдать

    WPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wpml · wpml2 мая 2025 г.

  • CVE-2015-2315
    19Наблюдать

    Cross-site scripting (XSS) vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to inject arbitrary web scrip

    СредняяCVSS 4,3Proof of conceptEPSS 7 %

    wpml · wpml17 мар. 2015 г.

  • CVE-2022-38974
    17Наблюдать

    WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerability

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    wpml · wpml18 нояб. 2022 г.

  • CVE-2022-38461
    17Наблюдать

    WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerability

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    wpml · wpml17 нояб. 2022 г.

  • CVE-2022-45072
    17Наблюдать

    WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerability

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    wpml · wpml17 нояб. 2022 г.