Записи wpvibes
14 опубликованных записей вендора wpvibes.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-862 Missing Authorization1
- CWE-863 Incorrect Authorization1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
38Наблюдать | CVE-2023-5674Эксплойта нет | WP Mail Log < 1.1.3 – Contributor+ SQL Injection in wml_logs/send_mail endpointwpvibes · wp mail log · CWE-89 | Высокая8,8 | — | 10,8 % | 26 дек. 2023 г. |
35Наблюдать | CVE-2023-5673Эксплойта нет | WP Mail Log < 1.1.3 – Contributor+ Arbitrary File Upload to RCEwpvibes · wp mail log · CWE-434 | Высокая8,8 | — | 1,1 % | 26 дек. 2023 г. |
35Наблюдать | CVE-2023-5645Эксплойта нет | WP Mail Log < 1.1.3 – Contributor+ SQL Injection in wml_logs endpointwpvibes · wp mail log · CWE-89 | Высокая8,8 | — | 0,7 % | 26 дек. 2023 г. |
35Наблюдать | CVE-2023-51410Эксплойта нет | WordPress WP Mail Log Plugin <= 1.1.2 is vulnerable to Arbitrary File Uploadwpvibes · wp mail log · CWE-434 | Высокая8,8 | — | 0,6 % | 29 дек. 2023 г. |
35Наблюдать | CVE-2022-45807Эксплойта нет | WordPress WP Mail Log Plugin <= 1.0.1 is vulnerable to Cross Site Request Forgery (CSRF)wpvibes · wp mail log · CWE-352 | Высокая8,8 | — | 0,3 % | 2 февр. 2023 г. |
30Наблюдать | CVE-2023-5644Эксплойта нет | WP Mail Log < 1.1.3 – Incorrect Authorization in REST API Endpointswpvibes · wp mail log · CWE-863 | Высокая7,6 | — | 0,5 % | 26 дек. 2023 г. |
28Наблюдать | CVE-2022-3764Эксплойта нет | Form Vibes < 1.4.5 - Admin+ SQLiwpvibes · form vibes · CWE-89 | Высокая7,2 | — | 1,0 % | 16 янв. 2024 г. |
28Наблюдать | CVE-2023-47530Эксплойта нет | WordPress Redirect 404 Error Page to Homepage or Custom Page with Logs Plugin <= 1.8.7 is vulnerable to SQL Injectionwpvibes · redirect 404 error page to homepage or custom page with logs · CWE-89 | Высокая7,2 | — | 0,7 % | 18 дек. 2023 г. |
26Наблюдать | CVE-2023-5672Эксплойта нет | WP Mail Log < 1.1.3 – Contributor+ LFI in wml_logs/send_mail endpointwpvibes · wp mail log · CWE-22 | Средняя6,5 | — | 0,7 % | 26 дек. 2023 г. |
26Наблюдать | CVE-2021-24767Эксплойта нет | Redirect 404 Error Page to Homepage or Custom Page with Logs < 1.7.9 - Log Deletion via CSRFwpvibes · redirect 404 error page to homepage or custom page with logs · CWE-352 | Средняя6,5 | — | 0,5 % | 8 нояб. 2021 г. |
26Наблюдать | CVE-2024-5325Эксплойта нет | Form Vibes <= 1.4.10 - Authenticated (Subscriber+) SQL Injection via fv_export_datawpvibes · form vibes · CWE-89 | Средняя6,5 | — | 0,5 % | 12 июл. 2024 г. |
24Наблюдать | CVE-2023-3088Эксплойта нет | WP Mail Log <= 1.1.1 - Unauthenticated Stored Cross-Site Scripting via Emailwpvibes · wp mail log · CWE-79 | Средняя6,1 | — | 0,5 % | 12 июл. 2023 г. |
21Наблюдать | CVE-2023-0443Эксплойта нет | AnyWhere Elementor < 1.2.8 - Freemius API Key Disclosurewpvibes · anywhere elementor · CWE-200 | Средняя5,3 | — | 0,6 % | 30 мая 2023 г. |
21Наблюдать | CVE-2024-5309Эксплойта нет | Form Vibes – Database Manager for Forms <= 1.4.12 - Missing Authorization in Multiple Functionswpvibes · form vibes · CWE-862 | Средняя5,4 | — | 0,3 % | 5 сент. 2024 г. |
- CVE-2023-567438Наблюдать
WP Mail Log < 1.1.3 – Contributor+ SQL Injection in wml_logs/send_mail endpoint
ВысокаяCVSS 8,8Эксплойта нетEPSS 11 %wpvibes · wp mail log26 дек. 2023 г.
- CVE-2023-567335Наблюдать
WP Mail Log < 1.1.3 – Contributor+ Arbitrary File Upload to RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpvibes · wp mail log26 дек. 2023 г.
- CVE-2023-564535Наблюдать
WP Mail Log < 1.1.3 – Contributor+ SQL Injection in wml_logs endpoint
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpvibes · wp mail log26 дек. 2023 г.
- CVE-2023-5141035Наблюдать
WordPress WP Mail Log Plugin <= 1.1.2 is vulnerable to Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wpvibes · wp mail log29 дек. 2023 г.
- CVE-2022-4580735Наблюдать
WordPress WP Mail Log Plugin <= 1.0.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpvibes · wp mail log2 февр. 2023 г.
- CVE-2023-564430Наблюдать
WP Mail Log < 1.1.3 – Incorrect Authorization in REST API Endpoints
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %wpvibes · wp mail log26 дек. 2023 г.
- CVE-2022-376428Наблюдать
Form Vibes < 1.4.5 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %wpvibes · form vibes16 янв. 2024 г.
- CVE-2023-4753028Наблюдать
WordPress Redirect 404 Error Page to Homepage or Custom Page with Logs Plugin <= 1.8.7 is vulnerable to SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %wpvibes · redirect 404 error page to homepage or custom page with logs18 дек. 2023 г.
- CVE-2023-567226Наблюдать
WP Mail Log < 1.1.3 – Contributor+ LFI in wml_logs/send_mail endpoint
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wpvibes · wp mail log26 дек. 2023 г.
- CVE-2021-2476726Наблюдать
Redirect 404 Error Page to Homepage or Custom Page with Logs < 1.7.9 - Log Deletion via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 1 %wpvibes · redirect 404 error page to homepage or custom page with logs8 нояб. 2021 г.
- CVE-2024-532526Наблюдать
Form Vibes <= 1.4.10 - Authenticated (Subscriber+) SQL Injection via fv_export_data
СредняяCVSS 6,5Эксплойта нетEPSS 0 %wpvibes · form vibes12 июл. 2024 г.
- CVE-2023-308824Наблюдать
WP Mail Log <= 1.1.1 - Unauthenticated Stored Cross-Site Scripting via Email
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpvibes · wp mail log12 июл. 2023 г.
- CVE-2023-044321Наблюдать
AnyWhere Elementor < 1.2.8 - Freemius API Key Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 1 %wpvibes · anywhere elementor30 мая 2023 г.
- CVE-2024-530921Наблюдать
Form Vibes – Database Manager for Forms <= 1.4.12 - Missing Authorization in Multiple Functions
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpvibes · form vibes5 сент. 2024 г.