Записи WPML
11 опубликованных записей вендора wpml.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-264 Permissions, Privileges, and Access Controls3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-1336 Improper Neutralization of Special Elements Used in a Template Engine1
- CWE-284 Improper Access Control1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
43В плане | CVE-2024-6386Proof of concept | WPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template Injectionwpml · wpml · CWE-1336 | Высокая8,8 | — | 25,5 % | 21 авг. 2024 г. |
35Наблюдать | CVE-2022-45071Эксплойта нет | WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerabilitywpml · wpml · CWE-352 | Высокая8,8 | — | 0,3 % | 17 нояб. 2022 г. |
32Наблюдать | CVE-2015-2314Proof of concept | SQL injection vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the wpml · wpml · CWE-89 | Высокая7,5 | — | 7,1 % | 17 мар. 2015 г. |
31Наблюдать | CVE-2015-2792Эксплойта нет | The WPML plugin before 3.1.9 for WordPress does not properly handle multiple actions in a request, which allows remote attackers to bypass nwpml · wpml · CWE-284 | Высокая7,5 | — | 3,8 % | 30 мар. 2015 г. |
29Наблюдать | CVE-2015-2791Proof of concept | The "menu sync" function in the WPML plugin before 3.1.9 for WordPress allows remote attackers to delete arbitrary posts, pages, and menus vwpml · wpml · CWE-264 | Средняя6,4 | — | 13,3 % | 30 мар. 2015 г. |
28Наблюдать | CVE-2018-18069Proof of concept | process_forms in the WPML (aka sitepress-multilingual-cms) plugin through 3.6.3 for WordPress has XSS via any locale_file_name_ parameter (swpml · wpml · CWE-79 | Средняя6,1 | — | 13,2 % | 8 окт. 2018 г. |
21Наблюдать | CVE-2025-3488Эксплойта нет | WPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher Shortcodewpml · wpml · CWE-79 | Средняя5,4 | — | 0,3 % | 2 мая 2025 г. |
19Наблюдать | CVE-2015-2315Proof of concept | Cross-site scripting (XSS) vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to inject arbitrary web scripwpml · wpml · CWE-79 | Средняя4,3 | — | 7,0 % | 17 мар. 2015 г. |
17Наблюдать | CVE-2022-38974Эксплойта нет | WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerabilitywpml · wpml · CWE-264 | Средняя4,3 | — | 0,5 % | 18 нояб. 2022 г. |
17Наблюдать | CVE-2022-38461Эксплойта нет | WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerabilitywpml · wpml · CWE-264 | Средняя4,3 | — | 0,5 % | 17 нояб. 2022 г. |
17Наблюдать | CVE-2022-45072Эксплойта нет | WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerabilitywpml · wpml · CWE-352 | Средняя4,3 | — | 0,3 % | 17 нояб. 2022 г. |
- CVE-2024-638643В плане
WPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template Injection
ВысокаяCVSS 8,8Proof of conceptEPSS 26 %wpml · wpml21 авг. 2024 г.
- CVE-2022-4507135Наблюдать
WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpml · wpml17 нояб. 2022 г.
- CVE-2015-231432Наблюдать
SQL injection vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to execute arbitrary SQL commands via the
ВысокаяCVSS 7,5Proof of conceptEPSS 7 %wpml · wpml17 мар. 2015 г.
- CVE-2015-279231Наблюдать
The WPML plugin before 3.1.9 for WordPress does not properly handle multiple actions in a request, which allows remote attackers to bypass n
ВысокаяCVSS 7,5Эксплойта нетEPSS 4 %wpml · wpml30 мар. 2015 г.
- CVE-2015-279129Наблюдать
The "menu sync" function in the WPML plugin before 3.1.9 for WordPress allows remote attackers to delete arbitrary posts, pages, and menus v
СредняяCVSS 6,4Proof of conceptEPSS 13 %wpml · wpml30 мар. 2015 г.
- CVE-2018-1806928Наблюдать
process_forms in the WPML (aka sitepress-multilingual-cms) plugin through 3.6.3 for WordPress has XSS via any locale_file_name_ parameter (s
СредняяCVSS 6,1Proof of conceptEPSS 13 %wpml · wpml8 окт. 2018 г.
- CVE-2025-348821Наблюдать
WPML Multilingual CMS 3.6.0 - 4.7.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpml_language_switcher Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpml · wpml2 мая 2025 г.
- CVE-2015-231519Наблюдать
Cross-site scripting (XSS) vulnerability in the WPML plugin before 3.1.9 for WordPress allows remote attackers to inject arbitrary web scrip
СредняяCVSS 4,3Proof of conceptEPSS 7 %wpml · wpml17 мар. 2015 г.
- CVE-2022-3897417Наблюдать
WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 1 %wpml · wpml18 нояб. 2022 г.
- CVE-2022-3846117Наблюдать
WordPress WPML Multilingual CMS premium plugin <= 4.5.10 - Broken Access Control vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 1 %wpml · wpml17 нояб. 2022 г.
- CVE-2022-4507217Наблюдать
WordPress WPML Multilingual CMS premium plugin <= 4.5.13 - Cross-Site Request Forgery (CSRF) vulnerability
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wpml · wpml17 нояб. 2022 г.