ApusThemes kayıtları
apusthemes üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %40
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-266 Incorrect Privilege Assignment1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-12213İstismar yok | WP Job Board Pro < 1.2.85 - Unauthenticated Privilege Escalation via process_registerapusthemes · superio · CWE-266 | Kritik9,8 | — | %0,7 | 12 Şub 2025 |
35İzleyin | CVE-2024-12296İstismar yok | Apus Framework <= 2.4 - Authenticated (Subscriber+) Arbitrary Options Update in import_page_optionsapusthemes · superio · CWE-862 | Yüksek8,8 | — | %0,5 | 12 Şub 2025 |
24İzleyin | CVE-2022-1167İstismar yok | CareerUp < 2.3.1 - Unauthenticated Reflected Cross-Site Scriptingapusthemes · careerup · CWE-79 | Orta6,1 | — | %1,1 | 4 Nis 2022 |
21İzleyin | CVE-2022-4114İstismar yok | Superio - Job Board < 1.2.33 - Subscriber+ Stored Cross-Site Scriptingapusthemes · superio · CWE-79 | Orta5,4 | — | %0,5 | 2 Oca 2023 |
17İzleyin | CVE-2023-0453İstismar yok | WP Private Message < 1.0.6 - Private Message Disclosure via IDORapusthemes · wp private messaging · CWE-639 | Orta4,3 | — | %0,6 | 21 Şub 2023 |
- CVE-2024-1221339İzleyin
WP Job Board Pro < 1.2.85 - Unauthenticated Privilege Escalation via process_register
KritikCVSS 9,8İstismar yokEPSS %1apusthemes · superio12 Şub 2025
- CVE-2024-1229635İzleyin
Apus Framework <= 2.4 - Authenticated (Subscriber+) Arbitrary Options Update in import_page_options
YüksekCVSS 8,8İstismar yokEPSS %1apusthemes · superio12 Şub 2025
- CVE-2022-116724İzleyin
CareerUp < 2.3.1 - Unauthenticated Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %1apusthemes · careerup4 Nis 2022
- CVE-2022-411421İzleyin
Superio - Job Board < 1.2.33 - Subscriber+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0apusthemes · superio2 Oca 2023
- CVE-2023-045317İzleyin
WP Private Message < 1.0.6 - Private Message Disclosure via IDOR
OrtaCVSS 4,3İstismar yokEPSS %1apusthemes · wp private messaging21 Şub 2023