a3rev kayıtları
a3rev üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %25
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2022-0434Kavram kanıtı | Page Views Count < 2.4.15 - Unauthenticated SQL Injectiona3rev · page view count · CWE-89 | Kritik9,8 | — | %14,8 | 7 Mar 2022 |
32İzleyin | CVE-2025-2816İstismar yok | Page View Count 2.8.0 - 2.8.4 - Missing Authorization to Authenticated (Subscriber+) Limited Options Updatea3rev · page view count · CWE-862 | Yüksek8,1 | — | %0,4 | 30 Nis 2025 |
26İzleyin | CVE-2023-23973İstismar yok | WordPress Contact Us page - Contact people LITE Plugin <= 3.7.0 is vulnerable to Cross Site Request Forgery (CSRF)a3rev · contact us page - contact people · CWE-352 | Orta6,5 | — | %0,2 | 1 Mar 2023 |
21İzleyin | CVE-2021-24509İstismar yok | Page View Counts < 2.4.9 - Contributor+ Stored XSSa3rev · page view count · CWE-79 | Orta5,4 | — | %0,6 | 9 Ağu 2021 |
21İzleyin | CVE-2023-0095İstismar yok | Page View Count < 2.6.1 - Contributor+ Stored XSSa3rev · page view count · CWE-79 | Orta5,4 | — | %0,6 | 6 Şub 2023 |
21İzleyin | CVE-2025-5123İstismar yok | Contact Us Page – Contact People <= 3.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via style Parametera3rev · contact us page - contact people · CWE-79 | Orta5,4 | — | %0,2 | 12 Haz 2025 |
19İzleyin | CVE-2023-29097İstismar yok | WordPress a3 Portfolio Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)a3rev · a3 portfolio · CWE-79 | Orta4,8 | — | %0,4 | 14 Ağu 2023 |
17İzleyin | CVE-2022-40131İstismar yok | WordPress Page View Count plugin <= 2.5.5 - Cross-Site Request Forgery (CSRF) vulnerabilitya3rev · page view count · CWE-352 | Orta4,3 | — | %0,3 | 3 Kas 2022 |
- CVE-2022-043443Planlayın
Page Views Count < 2.4.15 - Unauthenticated SQL Injection
KritikCVSS 9,8Kavram kanıtıEPSS %15a3rev · page view count7 Mar 2022
- CVE-2025-281632İzleyin
Page View Count 2.8.0 - 2.8.4 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update
YüksekCVSS 8,1İstismar yokEPSS %0a3rev · page view count30 Nis 2025
- CVE-2023-2397326İzleyin
WordPress Contact Us page - Contact people LITE Plugin <= 3.7.0 is vulnerable to Cross Site Request Forgery (CSRF)
OrtaCVSS 6,5İstismar yokEPSS %0a3rev · contact us page - contact people1 Mar 2023
- CVE-2021-2450921İzleyin
Page View Counts < 2.4.9 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %1a3rev · page view count9 Ağu 2021
- CVE-2023-009521İzleyin
Page View Count < 2.6.1 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %1a3rev · page view count6 Şub 2023
- CVE-2025-512321İzleyin
Contact Us Page – Contact People <= 3.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via style Parameter
OrtaCVSS 5,4İstismar yokEPSS %0a3rev · contact us page - contact people12 Haz 2025
- CVE-2023-2909719İzleyin
WordPress a3 Portfolio Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 4,8İstismar yokEPSS %0a3rev · a3 portfolio14 Ağu 2023
- CVE-2022-4013117İzleyin
WordPress Page View Count plugin <= 2.5.5 - Cross-Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0a3rev · page view count3 Kas 2022