Записи wpzoom
22 опубликованных записей вендора wpzoom.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 27,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-862 Missing Authorization2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
22 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-5147Эксплойта нет | WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.37 - Unauthenticated Local File Inclusionwpzoom · wpzoom elementor addons · CWE-22 | Критическая9,8 | — | 1,0 % | 22 мая 2024 г. |
35Наблюдать | CVE-2024-30464Proof of concept | WordPress Social Icons Widget & Block by WPZOOM plugin <= 4.2.15 - Broken Access Control vulnerabilitywpzoom · social icons widget · CWE-862 | Высокая8,8 | — | 1,5 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2024-43293Эксплойта нет | WordPress Recipe Card Blocks for Gutenberg & Elementor plugin <= 3.3.1 - Broken Access Control vulnerabilitywpzoom · recipe card blocks for gutenberg \& elementor · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
24Наблюдать | CVE-2021-24632Эксплойта нет | Recipe Card Blocks < 2.8.1 - Reflected Cross-Site Scriptingwpzoom · recipe card blocks for gutenberg \& elementor · CWE-79 | Средняя6,1 | — | 0,8 % | 27 сент. 2021 г. |
24Наблюдать | CVE-2024-2189Эксплойта нет | Social Icons Widget & Block < 4.2.18 - Admin+ Stored XSSwpzoom · social icons widget · CWE-79 | Средняя6,1 | — | 0,4 % | 21 мая 2024 г. |
24Наблюдать | CVE-2024-22162Эксплойта нет | WordPress WPZOOM Shortcodes Plugin <= 1.0.3 is vulnerable to Cross Site Scripting (XSS)wpzoom · wpzoom shortcodes · CWE-79 | Средняя6,1 | — | 0,3 % | 31 янв. 2024 г. |
21Наблюдать | CVE-2021-24634Эксплойта нет | Recipe Card Blocks < 2.8.3 - Contributor+ Stored Cross-Site Scriptingwpzoom · recipe card blocks for gutenberg \& elementor · CWE-79 | Средняя5,4 | — | 0,6 % | 27 сент. 2021 г. |
21Наблюдать | CVE-2022-2391Эксплойта нет | Inspiro Pro < 7.2.3 - Contributor+ Stored Cross-Site Scriptingwpzoom · inspiro pro · CWE-79 | Средняя5,4 | — | 0,6 % | 8 авг. 2022 г. |
21Наблюдать | CVE-2022-4789Эксплойта нет | WPZOOM Portfolio < 1.2.2 - Contributor+ Stored XSS via Shortcodewpzoom · wpzoom portfolio · CWE-79 | Средняя5,4 | — | 0,5 % | 23 янв. 2023 г. |
21Наблюдать | CVE-2022-4763Эксплойта нет | Icon Widget < 1.3.0 - Contributor+ Stored XSS via Shortcodewpzoom · icon widget · CWE-79 | Средняя5,4 | — | 0,5 % | 30 янв. 2023 г. |
21Наблюдать | CVE-2024-2181Эксплойта нет | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widgetwpzoom · beaver builder addons · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-2186Эксплойта нет | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widgetwpzoom · beaver builder addons · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-2185Эксплойта нет | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widgetwpzoom · beaver builder addons · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-2183Эксплойта нет | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading Widgetwpzoom · beaver builder addons · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-2187Эксплойта нет | Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widgetwpzoom · beaver builder addons · CWE-79 | Средняя5,4 | — | 0,4 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-4370Эксплойта нет | WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widgetwpzoom · wpzoom elementor addons · CWE-79 | Средняя5,4 | — | 0,4 % | 14 мая 2024 г. |
21Наблюдать | CVE-2024-33539Эксплойта нет | WordPress WPZOOM Addons for Elementor plugin <= 1.1.35 - Cross Site Scripting (XSS) vulnerabilitywpzoom · wpzoom elementor addons · CWE-79 | Средняя5,4 | — | 0,4 % | 29 апр. 2024 г. |
21Наблюдать | CVE-2024-8276Эксплойта нет | WPZOOM Portfolio Lite – Filterable Portfolio Plugin <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attributewpzoom · wpzoom portfolio · CWE-79 | Средняя5,4 | — | 0,4 % | 31 авг. 2024 г. |
21Наблюдать | CVE-2024-9027Эксплойта нет | WPZOOM Shortcodes <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcodewpzoom · wpzoom shortcodes · CWE-79 | Средняя5,4 | — | 0,4 % | 24 сент. 2024 г. |
21Наблюдать | CVE-2024-5686Эксплойта нет | WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widgetwpzoom · wpzoom addons for elementor · CWE-79 | Средняя5,4 | — | 0,4 % | 20 июн. 2024 г. |
21Наблюдать | CVE-2024-30424Эксплойта нет | WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerabilitywpzoom · beaver builder addons · CWE-79 | Средняя5,4 | — | 0,2 % | 19 нояб. 2024 г. |
19Наблюдать | CVE-2024-37464Эксплойта нет | WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.5 - Local File Inclusion vulnerabilitywpzoom · beaver builder addons · CWE-22 | Средняя4,9 | — | 0,9 % | 9 июл. 2024 г. |
- CVE-2024-514739Наблюдать
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.37 - Unauthenticated Local File Inclusion
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wpzoom · wpzoom elementor addons22 мая 2024 г.
- CVE-2024-3046435Наблюдать
WordPress Social Icons Widget & Block by WPZOOM plugin <= 4.2.15 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %wpzoom · social icons widget9 июн. 2024 г.
- CVE-2024-4329335Наблюдать
WordPress Recipe Card Blocks for Gutenberg & Elementor plugin <= 3.3.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %wpzoom · recipe card blocks for gutenberg \& elementor1 нояб. 2024 г.
- CVE-2021-2463224Наблюдать
Recipe Card Blocks < 2.8.1 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %wpzoom · recipe card blocks for gutenberg \& elementor27 сент. 2021 г.
- CVE-2024-218924Наблюдать
Social Icons Widget & Block < 4.2.18 - Admin+ Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpzoom · social icons widget21 мая 2024 г.
- CVE-2024-2216224Наблюдать
WordPress WPZOOM Shortcodes Plugin <= 1.0.3 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wpzoom · wpzoom shortcodes31 янв. 2024 г.
- CVE-2021-2463421Наблюдать
Recipe Card Blocks < 2.8.3 - Contributor+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wpzoom · recipe card blocks for gutenberg \& elementor27 сент. 2021 г.
- CVE-2022-239121Наблюдать
Inspiro Pro < 7.2.3 - Contributor+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %wpzoom · inspiro pro8 авг. 2022 г.
- CVE-2022-478921Наблюдать
WPZOOM Portfolio < 1.2.2 - Contributor+ Stored XSS via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · wpzoom portfolio23 янв. 2023 г.
- CVE-2022-476321Наблюдать
Icon Widget < 1.3.0 - Contributor+ Stored XSS via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · icon widget30 янв. 2023 г.
- CVE-2024-218121Наблюдать
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · beaver builder addons9 апр. 2024 г.
- CVE-2024-218621Наблюдать
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · beaver builder addons9 апр. 2024 г.
- CVE-2024-218521Наблюдать
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · beaver builder addons9 апр. 2024 г.
- CVE-2024-218321Наблюдать
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · beaver builder addons9 апр. 2024 г.
- CVE-2024-218721Наблюдать
Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · beaver builder addons9 апр. 2024 г.
- CVE-2024-437021Наблюдать
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Box Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · wpzoom elementor addons14 мая 2024 г.
- CVE-2024-3353921Наблюдать
WordPress WPZOOM Addons for Elementor plugin <= 1.1.35 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · wpzoom elementor addons29 апр. 2024 г.
- CVE-2024-827621Наблюдать
WPZOOM Portfolio Lite – Filterable Portfolio Plugin <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attribute
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · wpzoom portfolio31 авг. 2024 г.
- CVE-2024-902721Наблюдать
WPZOOM Shortcodes <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · wpzoom shortcodes24 сент. 2024 г.
- CVE-2024-568621Наблюдать
WPZOOM Addons for Elementor (Templates, Widgets) <= 1.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Members Widget
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · wpzoom addons for elementor20 июн. 2024 г.
- CVE-2024-3042421Наблюдать
WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wpzoom · beaver builder addons19 нояб. 2024 г.
- CVE-2024-3746419Наблюдать
WordPress Beaver Builder Addons by WPZOOM plugin <= 1.3.5 - Local File Inclusion vulnerability
СредняяCVSS 4,9Эксплойта нетEPSS 1 %wpzoom · beaver builder addons9 июл. 2024 г.