Записи wpmudev
35 опубликованных записей вендора wpmudev.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 37,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-862 Missing Authorization5
- CWE-290 Authentication Bypass by Spoofing2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
35 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2017-20206Эксплойта нет | Appointments <= 2.2.1 - Unauthenticated PHP Object Injectionwpmudev · appointments · CWE-502 | Критическая9,8 | — | 0,7 % | 18 окт. 2025 г. |
39Наблюдать | CVE-2022-44581Эксплойта нет | WordPress Defender Security plugin <= 3.3.2 - Broken Authentication vulnerabilitywpmudev · defender · CWE-922 | Критическая9,8 | — | 0,7 % | 17 мая 2024 г. |
39Наблюдать | CVE-2024-37444Эксплойта нет | WordPress Defender plugin <= 4.7.1 - Broken Access Control vulnerabilitywpmudev · defender · CWE-862 | Критическая9,8 | — | 0,5 % | 1 нояб. 2024 г. |
39Наблюдать | CVE-2023-47189Эксплойта нет | WordPress Defender Security plugin <= 4.2.0 - Masked Login Area View Bypass vulnerabilitywpmudev · defender · CWE-287 | Критическая9,8 | — | 0,5 % | 4 июн. 2024 г. |
35Наблюдать | CVE-2017-18510Эксплойта нет | The custom-sidebars plugin before 3.1.0 for WordPress has CSRF related to set location, import actions, and export actions.wpmudev · custom sidebars · CWE-352 | Высокая8,8 | — | 0,6 % | 14 авг. 2019 г. |
35Наблюдать | CVE-2017-18511Эксплойта нет | The custom-sidebars plugin before 3.0.8.1 for WordPress has CSRF.wpmudev · custom sidebars · CWE-352 | Высокая8,8 | — | 0,6 % | 14 авг. 2019 г. |
35Наблюдать | CVE-2024-10402Эксплойта нет | Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.35.1 - Missing Authorization to Authenticated (Contributor+) Form Update and Creationwpmudev · forminator forms · CWE-862 | Высокая8,8 | — | 0,5 % | 26 окт. 2024 г. |
35Наблюдать | CVE-2024-43117Эксплойта нет | WordPress Hummingbird plugin <= 3.9.1 - Cross Site Request Forgery (CSRF) vulnerabilitywpmudev · hummingbird · CWE-352 | Высокая8,8 | — | 0,2 % | 26 авг. 2024 г. |
34Наблюдать | CVE-2024-0368Proof of concept | Hustle <= 7.8.3 - Sensitive Information Exposure via Exposed Hubspot API Keyswpmudev · hustle · CWE-522 | Высокая8,6 | — | 0,8 % | 13 мар. 2024 г. |
31Наблюдать | CVE-2017-15079Эксплойта нет | The Smush Image Compression and Optimization plugin before 2.7.6 for WordPress allows directory traversal.wpmudev · smush image compression and optimization · CWE-22 | Высокая7,5 | — | 2,5 % | 6 окт. 2017 г. |
30Наблюдать | CVE-2023-5949Эксплойта нет | SmartCrawl WordPress SEO checker < 3.8.3 - Unauthenticated Password Protected Post Disclosurewpmudev · smartcrawl · CWE-862 | Высокая7,5 | — | 0,8 % | 18 дек. 2023 г. |
30Наблюдать | CVE-2023-51490Эксплойта нет | WordPress Defender Security Plugin <= 4.1.0 is vulnerable to Sensitive Data Exposurewpmudev · defender security · CWE-532 | Высокая7,5 | — | 0,5 % | 8 янв. 2024 г. |
25Наблюдать | CVE-2025-5341Эксплойта нет | Forminator <= 1.44.1 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via id and data-size Parameterswpmudev · forminator forms · CWE-79 | Средняя6,4 | — | 0,3 % | 5 июн. 2025 г. |
24Наблюдать | CVE-2022-1009Эксплойта нет | Smush < 3.9.9 - Admin+ Reflected Cross-Site Scriptingwpmudev · smush image compression and optimization · CWE-79 | Средняя6,1 | — | 0,8 % | 30 мая 2022 г. |
24Наблюдать | CVE-2015-10098Эксплойта нет | Broken Link Checker Plugin ui_get_action_links cross site scriptingwpmudev · broken link checker · CWE-79 | Средняя6,1 | — | 0,6 % | 8 апр. 2023 г. |
24Наблюдать | CVE-2025-0470Эксплойта нет | Forminator <= 1.38.2 - Reflected Cross-Site Scripting via Title Parameterwpmudev · forminator forms · CWE-79 | Средняя6,1 | — | 0,3 % | 31 янв. 2025 г. |
22Наблюдать | CVE-2023-5089Proof of concept | Defender Security < 4.1.0 - Protection Bypass (Hidden Login Page)wpmudev · defender security · CWE-209 | Средняя5,3 | — | 2,2 % | 16 окт. 2023 г. |
21Наблюдать | CVE-2024-3287Эксплойта нет | SmartCrawl WordPress SEO checker, SEO analyzer, SEO optimizer <= 3.10.2 - Missing Authorizationwpmudev · smartcrawl seo checker, analyzer & optimizer · CWE-862 | Средняя5,3 | — | 0,6 % | 2 мая 2024 г. |
21Наблюдать | CVE-2024-6554Эксплойта нет | Branda – White Label WordPress, Custom Login Page Customizer <= 3.4.18 - Unauthenticated Full Path Disclosurewpmudev · branda · CWE-200 | Средняя5,3 | — | 0,5 % | 11 июл. 2024 г. |
21Наблюдать | CVE-2024-25595Эксплойта нет | WordPress Defender Security plugin <= 4.4.1 - IP Restriction Bypass vulnerabilitywpmudev · defender · CWE-290 | Средняя5,3 | — | 0,4 % | 17 мая 2024 г. |
21Наблюдать | CVE-2024-10580Эксплойта нет | Hustle – Email Marketing, Lead Generation, Optins, Popups <= 7.8.5 - Missing Authorization to Unauthorized Form Submissionwpmudev · hustle – email marketing, lead generation, optins, popups · CWE-862 | Средняя5,3 | — | 0,4 % | 27 нояб. 2024 г. |
21Наблюдать | CVE-2024-9700Эксплойта нет | Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.36.0 - Insecure Direct Object Reference to Submission Manipulationwpmudev · forminator forms · CWE-639 | Средняя5,3 | — | 0,4 % | 31 окт. 2024 г. |
21Наблюдать | CVE-2024-6556Эксплойта нет | SmartCrawl WordPress SEO checker, SEO analyzer, SEO optimizer <= 3.10.8 - Unauthenticated Full Path Disclosurewpmudev · smartcrawl seo checker, analyzer & optimizer · CWE-200 | Средняя5,3 | — | 0,4 % | 10 июл. 2024 г. |
21Наблюдать | CVE-2023-51542Эксплойта нет | WordPress Branda plugin <= 3.4.14 - IP Restriction Bypass vulnerabilitywpmu dev · branda · CWE-290 | Средняя5,3 | — | 0,4 % | 4 июн. 2024 г. |
21Наблюдать | CVE-2024-5191Эксплойта нет | Branda – White Label WordPress, Custom Login Page Customizer <= 3.4.17 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Uploadwpmudev · branda · CWE-79 | Средняя5,4 | — | 0,3 % | 21 июн. 2024 г. |
- CVE-2017-2020639Наблюдать
Appointments <= 2.2.1 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpmudev · appointments18 окт. 2025 г.
- CVE-2022-4458139Наблюдать
WordPress Defender Security plugin <= 3.3.2 - Broken Authentication vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpmudev · defender17 мая 2024 г.
- CVE-2024-3744439Наблюдать
WordPress Defender plugin <= 4.7.1 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpmudev · defender1 нояб. 2024 г.
- CVE-2023-4718939Наблюдать
WordPress Defender Security plugin <= 4.2.0 - Masked Login Area View Bypass vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %wpmudev · defender4 июн. 2024 г.
- CVE-2017-1851035Наблюдать
The custom-sidebars plugin before 3.1.0 for WordPress has CSRF related to set location, import actions, and export actions.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpmudev · custom sidebars14 авг. 2019 г.
- CVE-2017-1851135Наблюдать
The custom-sidebars plugin before 3.0.8.1 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpmudev · custom sidebars14 авг. 2019 г.
- CVE-2024-1040235Наблюдать
Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.35.1 - Missing Authorization to Authenticated (Contributor+) Form Update and Creation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpmudev · forminator forms26 окт. 2024 г.
- CVE-2024-4311735Наблюдать
WordPress Hummingbird plugin <= 3.9.1 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpmudev · hummingbird26 авг. 2024 г.
- CVE-2024-036834Наблюдать
Hustle <= 7.8.3 - Sensitive Information Exposure via Exposed Hubspot API Keys
ВысокаяCVSS 8,6Proof of conceptEPSS 1 %wpmudev · hustle13 мар. 2024 г.
- CVE-2017-1507931Наблюдать
The Smush Image Compression and Optimization plugin before 2.7.6 for WordPress allows directory traversal.
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %wpmudev · smush image compression and optimization6 окт. 2017 г.
- CVE-2023-594930Наблюдать
SmartCrawl WordPress SEO checker < 3.8.3 - Unauthenticated Password Protected Post Disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %wpmudev · smartcrawl18 дек. 2023 г.
- CVE-2023-5149030Наблюдать
WordPress Defender Security Plugin <= 4.1.0 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %wpmudev · defender security8 янв. 2024 г.
- CVE-2025-534125Наблюдать
Forminator <= 1.44.1 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via id and data-size Parameters
СредняяCVSS 6,4Эксплойта нетEPSS 0 %wpmudev · forminator forms5 июн. 2025 г.
- CVE-2022-100924Наблюдать
Smush < 3.9.9 - Admin+ Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpmudev · smush image compression and optimization30 мая 2022 г.
- CVE-2015-1009824Наблюдать
Broken Link Checker Plugin ui_get_action_links cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpmudev · broken link checker8 апр. 2023 г.
- CVE-2025-047024Наблюдать
Forminator <= 1.38.2 - Reflected Cross-Site Scripting via Title Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpmudev · forminator forms31 янв. 2025 г.
- CVE-2023-508922Наблюдать
Defender Security < 4.1.0 - Protection Bypass (Hidden Login Page)
СредняяCVSS 5,3Proof of conceptEPSS 2 %wpmudev · defender security16 окт. 2023 г.
- CVE-2024-328721Наблюдать
SmartCrawl WordPress SEO checker, SEO analyzer, SEO optimizer <= 3.10.2 - Missing Authorization
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wpmudev · smartcrawl seo checker, analyzer & optimizer2 мая 2024 г.
- CVE-2024-655421Наблюдать
Branda – White Label WordPress, Custom Login Page Customizer <= 3.4.18 - Unauthenticated Full Path Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmudev · branda11 июл. 2024 г.
- CVE-2024-2559521Наблюдать
WordPress Defender Security plugin <= 4.4.1 - IP Restriction Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmudev · defender17 мая 2024 г.
- CVE-2024-1058021Наблюдать
Hustle – Email Marketing, Lead Generation, Optins, Popups <= 7.8.5 - Missing Authorization to Unauthorized Form Submission
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmudev · hustle – email marketing, lead generation, optins, popups27 нояб. 2024 г.
- CVE-2024-970021Наблюдать
Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.36.0 - Insecure Direct Object Reference to Submission Manipulation
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmudev · forminator forms31 окт. 2024 г.
- CVE-2024-655621Наблюдать
SmartCrawl WordPress SEO checker, SEO analyzer, SEO optimizer <= 3.10.8 - Unauthenticated Full Path Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmudev · smartcrawl seo checker, analyzer & optimizer10 июл. 2024 г.
- CVE-2023-5154221Наблюдать
WordPress Branda plugin <= 3.4.14 - IP Restriction Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wpmu dev · branda4 июн. 2024 г.
- CVE-2024-519121Наблюдать
Branda – White Label WordPress, Custom Login Page Customizer <= 3.4.17 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpmudev · branda21 июн. 2024 г.