Записи Yoast
17 опубликованных записей вендора yoast.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 41,2 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-13478Эксплойта нет | The Yoast SEO plugin before 11.6-RC5 for WordPress does not properly restrict unfiltered HTML in term descriptions.yoast · yoast seo · CWE-79 | Критическая9,8 | — | 3,3 % | 9 июл. 2019 г. |
35Наблюдать | CVE-2023-28780Эксплойта нет | WordPress Yoast SEO: Local Plugin <= 14.8 is vulnerable to Cross Site Request Forgery (CSRF)yoast · yoast local seo · CWE-352 | Высокая8,8 | — | 0,4 % | 18 нояб. 2023 г. |
28Наблюдать | CVE-2015-2292Proof of concept | Multiple SQL injection vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin before 1.5.7, 1.6.x beyoast · wordpress seo · CWE-89 | Средняя6,5 | — | 5,8 % | 17 мар. 2015 г. |
27Наблюдать | CVE-2018-19370Эксплойта нет | A Race condition vulnerability in unzip_file in admin/import/class-import-settings.php in the Yoast SEO (wordpress-seo) plugin before 9.2.0 yoast · yoast seo · CWE-362 | Средняя6,6 | — | 3,2 % | 28 нояб. 2018 г. |
27Наблюдать | CVE-2015-2293Эксплойта нет | Multiple cross-site request forgery (CSRF) vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin beyoast · wordpress seo · CWE-352 | Средняя6,8 | — | 1,5 % | 17 мар. 2015 г. |
25Наблюдать | CVE-2021-31779Эксплойта нет | The yoast_seo (aka Yoast SEO) extension before 7.2.1 for TYPO3 allows SSRF via a backend user account.yoast · yoast seo · CWE-918 | Средняя6,4 | — | 0,5 % | 28 апр. 2021 г. |
24Наблюдать | CVE-2017-20092Эксплойта нет | Google Analytics Dashboard Plugin cross site scritingyoast · google analytics dashboard · CWE-80 | Средняя6,1 | — | 0,6 % | 24 июн. 2022 г. |
24Наблюдать | CVE-2023-32300Эксплойта нет | WordPress Yoast SEO: Local Plugin <= 14.8 is vulnerable to Cross Site Scripting (XSS)yoast · yoast seo · CWE-79 | Средняя6,1 | — | 0,4 % | 23 авг. 2023 г. |
23Наблюдать | CVE-2021-25118Proof of concept | Yoast SEO 16.7-17.2 - Unauthenticated Full Path Disclosureyoast · yoast seo · CWE-200 | Средняя5,3 | — | 5,6 % | 28 февр. 2022 г. |
21Наблюдать | CVE-2021-24153Эксплойта нет | Yoast SEO < 3.4.1 - Authenticated Stored Cross-Site Scripting (XSS)yoast · yoast seo · CWE-79 | Средняя5,4 | — | 1,1 % | 5 апр. 2021 г. |
21Наблюдать | CVE-2021-36788Эксплойта нет | The yoast_seo (aka Yoast SEO) extension before 7.2.3 for TYPO3 allows XSS.yoast · yoast seo · CWE-79 | Средняя5,4 | — | 0,5 % | 13 авг. 2021 г. |
21Наблюдать | CVE-2023-28785Эксплойта нет | WordPress Yoast SEO: Local Plugin <= 14.9 is vulnerable to Cross Site Scripting (XSS)yoast · yoast seo · CWE-79 | Средняя5,4 | — | 0,4 % | 28 мая 2023 г. |
21Наблюдать | CVE-2023-28775Эксплойта нет | WordPress Yoast SEO Premium plugin <= 20.4 - Unauthenticated Zapier API Key Reset vulnerabilityyoast · yoast seo · CWE-862 | Средняя5,3 | — | 0,4 % | 11 июн. 2024 г. |
19Наблюдать | CVE-2017-16842Эксплойта нет | Cross-site scripting (XSS) vulnerability in admin/google_search_console/class-gsc-table.php in the Yoast SEO plugin before 5.8.0 for WordPreyoast · wordpress seo · CWE-79 | Средняя4,8 | — | 1,3 % | 15 нояб. 2017 г. |
19Наблюдать | CVE-2023-40680Эксплойта нет | WordPress Yoast SEO Plugin <= 21.0 is vulnerable to Cross Site Scripting (XSS)yoast · yoast seo · CWE-79 | Средняя4,8 | — | 0,4 % | 30 нояб. 2023 г. |
18Наблюдать | CVE-2012-6692Эксплойта нет | Cross-site scripting (XSS) vulnerability in js/wp-seo-metabox.js in the WordPress SEO by Yoast plugin before 2.2 for WordPress allows remoteyoast · wordpress seo · CWE-79 | Средняя4,3 | — | 3,2 % | 17 июн. 2015 г. |
18Наблюдать | CVE-2014-9174Эксплойта нет | Cross-site scripting (XSS) vulnerability in the Google Analytics by Yoast (google-analytics-for-wordpress) plugin before 5.1.3 for WordPressyoast · google analytics · CWE-79 | Средняя4,3 | — | 2,0 % | 2 дек. 2014 г. |
- CVE-2019-1347840В плане
The Yoast SEO plugin before 11.6-RC5 for WordPress does not properly restrict unfiltered HTML in term descriptions.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %yoast · yoast seo9 июл. 2019 г.
- CVE-2023-2878035Наблюдать
WordPress Yoast SEO: Local Plugin <= 14.8 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %yoast · yoast local seo18 нояб. 2023 г.
- CVE-2015-229228Наблюдать
Multiple SQL injection vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin before 1.5.7, 1.6.x be
СредняяCVSS 6,5Proof of conceptEPSS 6 %yoast · wordpress seo17 мар. 2015 г.
- CVE-2018-1937027Наблюдать
A Race condition vulnerability in unzip_file in admin/import/class-import-settings.php in the Yoast SEO (wordpress-seo) plugin before 9.2.0
СредняяCVSS 6,6Эксплойта нетEPSS 3 %yoast · yoast seo28 нояб. 2018 г.
- CVE-2015-229327Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in admin/class-bulk-editor-list-table.php in the WordPress SEO by Yoast plugin be
СредняяCVSS 6,8Эксплойта нетEPSS 2 %yoast · wordpress seo17 мар. 2015 г.
- CVE-2021-3177925Наблюдать
The yoast_seo (aka Yoast SEO) extension before 7.2.1 for TYPO3 allows SSRF via a backend user account.
СредняяCVSS 6,4Эксплойта нетEPSS 0 %yoast · yoast seo28 апр. 2021 г.
- CVE-2017-2009224Наблюдать
Google Analytics Dashboard Plugin cross site scriting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %yoast · google analytics dashboard24 июн. 2022 г.
- CVE-2023-3230024Наблюдать
WordPress Yoast SEO: Local Plugin <= 14.8 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %yoast · yoast seo23 авг. 2023 г.
- CVE-2021-2511823Наблюдать
Yoast SEO 16.7-17.2 - Unauthenticated Full Path Disclosure
СредняяCVSS 5,3Proof of conceptEPSS 6 %yoast · yoast seo28 февр. 2022 г.
- CVE-2021-2415321Наблюдать
Yoast SEO < 3.4.1 - Authenticated Stored Cross-Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 1 %yoast · yoast seo5 апр. 2021 г.
- CVE-2021-3678821Наблюдать
The yoast_seo (aka Yoast SEO) extension before 7.2.3 for TYPO3 allows XSS.
СредняяCVSS 5,4Эксплойта нетEPSS 0 %yoast · yoast seo13 авг. 2021 г.
- CVE-2023-2878521Наблюдать
WordPress Yoast SEO: Local Plugin <= 14.9 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %yoast · yoast seo28 мая 2023 г.
- CVE-2023-2877521Наблюдать
WordPress Yoast SEO Premium plugin <= 20.4 - Unauthenticated Zapier API Key Reset vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %yoast · yoast seo11 июн. 2024 г.
- CVE-2017-1684219Наблюдать
Cross-site scripting (XSS) vulnerability in admin/google_search_console/class-gsc-table.php in the Yoast SEO plugin before 5.8.0 for WordPre
СредняяCVSS 4,8Эксплойта нетEPSS 1 %yoast · wordpress seo15 нояб. 2017 г.
- CVE-2023-4068019Наблюдать
WordPress Yoast SEO Plugin <= 21.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %yoast · yoast seo30 нояб. 2023 г.
- CVE-2012-669218Наблюдать
Cross-site scripting (XSS) vulnerability in js/wp-seo-metabox.js in the WordPress SEO by Yoast plugin before 2.2 for WordPress allows remote
СредняяCVSS 4,3Эксплойта нетEPSS 3 %yoast · wordpress seo17 июн. 2015 г.
- CVE-2014-917418Наблюдать
Cross-site scripting (XSS) vulnerability in the Google Analytics by Yoast (google-analytics-for-wordpress) plugin before 5.1.3 for WordPress
СредняяCVSS 4,3Эксплойта нетEPSS 2 %yoast · google analytics2 дек. 2014 г.