BestWebSoft kayıtları
bestwebsoft üreticisine ait 75 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %26,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')49
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File2
- CWE-862 Missing Authorization2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
75 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2015-9325İstismar yok | The visitors-online plugin before 0.4 for WordPress has SQL injection.bestwebsoft · visitors online · CWE-89 | Kritik9,8 | — | %1,8 | 16 Ağu 2019 |
40Planlayın | CVE-2015-9335İstismar yok | The limit-attempts plugin before 1.1.1 for WordPress has SQL injection during IP address handling.bestwebsoft · limit attempts · CWE-89 | Kritik9,8 | — | %1,8 | 22 Ağu 2019 |
39İzleyin | CVE-2022-3393İstismar yok | Post to CSV by BestWebSoft <= 1.4.0 - Author+ CSV Injectionbestwebsoft · post to csv · CWE-1236 | Kritik9,8 | — | %1,4 | 25 Eki 2022 |
39İzleyin | CVE-2023-36508İstismar yok | WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.1 is vulnerable to SQL Injectionbestwebsoft · contact form to db · CWE-89 | Kritik9,8 | — | %0,7 | 31 Eki 2023 |
38İzleyin | CVE-2020-8658İstismar yok | The BestWebSoft Htaccess plugin through 1.8.1 for WordPress allows wp-admin/admin.php?page=htaccess.php&action=htaccess_editor CSRF.bestwebsoft · htaccess · CWE-352 | Yüksek8,8 | — | %9,9 | 5 Şub 2020 |
35İzleyin | CVE-2023-0765İstismar yok | Gallery by BestWebSoft < 4.7.0 - Author+ SQL Injectionbestwebsoft · gallery · CWE-89 | Yüksek8,8 | — | %0,9 | 17 Nis 2023 |
35İzleyin | CVE-2023-29096İstismar yok | WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.0 is vulnerable to SQL Injectionbestwebsoft · contact form to db · CWE-89 | Yüksek8,8 | — | %0,7 | 20 Ara 2023 |
35İzleyin | CVE-2023-36527İstismar yok | WordPress Post to CSV by BestWebSoft Plugin <= 1.4.0 is vulnerable to CSV Injectionbestwebsoft · post to csv · CWE-1236 | Yüksek8,8 | — | %0,6 | 7 Kas 2023 |
35İzleyin | CVE-2024-35678İstismar yok | WordPress Contact Form to DB by BestWebSoft plugin <= 1.7.2 - SQL Injection vulnerabilitybestwebsoft · contact form to db · CWE-89 | Yüksek8,8 | — | %0,4 | 8 Haz 2024 |
35İzleyin | CVE-2012-10015İstismar yok | BestWebSoft Twitter Plugin Settings Page twitter.php twttr_settings_page cross-site request forgerybestwebsoft · twitter · CWE-352 | Yüksek8,8 | — | %0,4 | 30 May 2023 |
35İzleyin | CVE-2023-0820İstismar yok | User Role by BestWebSoft < 1.6.7 - Privilege Escalation via CSRFbestwebsoft · user role · CWE-352 | Yüksek8,8 | — | %0,4 | 3 Nis 2023 |
35İzleyin | CVE-2012-10010İstismar yok | BestWebSoft Contact Form contact_form.php cntctfrm_settings_page cross-site request forgerybestwebsoft · contact form · CWE-352 | Yüksek8,8 | — | %0,4 | 9 Nis 2023 |
35İzleyin | CVE-2012-10017İstismar yok | BestWebSoft Portfolio Plugin cross-site request forgerybestwebsoft · portfolio · CWE-352 | Yüksek8,8 | — | %0,4 | 26 Ara 2023 |
35İzleyin | CVE-2012-10012İstismar yok | BestWebSoft Facebook Like Button facebook-button-plugin.php fcbk_bttn_plgn_settings_page cross-site request forgerybestwebsoft · facebook button · CWE-352 | Yüksek8,8 | — | %0,3 | 9 Nis 2023 |
30İzleyin | CVE-2014-125102İstismar yok | Bestwebsoft Relevant Plugin Thumbnail information disclosurebestwebsoft · relevant · CWE-200 | Yüksek7,5 | — | %0,6 | 29 May 2023 |
30İzleyin | CVE-2023-6250İstismar yok | BestWebSoft's Like & Share < 2.74 - Unauthenticated Password Protected Post Readbestwebsoft · like \& share · CWE-312 | Yüksek7,5 | — | %0,5 | 26 Ara 2023 |
28İzleyin | CVE-2024-13908İstismar yok | SMTP by BestWebSoft <= 1.1.9 - Authenticated (Administrator+) Arbitrary File Uploadbestwebsoft · smtp · CWE-434 | Yüksek7,2 | — | %0,8 | 8 Mar 2025 |
28İzleyin | CVE-2023-45771İstismar yok | WordPress Contact Form With Captcha plugin <= 1.6.8 - Reflected Cross Site Scripting (XSS) vulnerabilitybestwebsoft · captcha · CWE-79 | Yüksek7,1 | — | %0,3 | 26 Mar 2024 |
26İzleyin | CVE-2021-25121İstismar yok | Rating by BestWebSoft < 1.6 - Rating Denial of Servicebestwebsoft · rating · CWE-191 | Orta6,5 | — | %1,2 | 20 Haz 2022 |
26İzleyin | CVE-2021-24761İstismar yok | Error Log Viewer < 1.1.2 - Arbitrary Text File Deletion via CSRFbestwebsoft · error log viewer · CWE-22 | Orta6,5 | — | %0,6 | 1 Şub 2022 |
26İzleyin | CVE-2023-6821İstismar yok | Error Log Viewer < 1.1.3 - Directory Listing to Sensitive Data Exposurebestwebsoft · error log viewer · CWE-862 | Orta6,5 | — | %0,6 | 18 Mar 2024 |
25İzleyin | CVE-2017-18528Kavram kanıtı | The pdf-print plugin before 1.9.4 for WordPress has multiple XSS issues.bestwebsoft · pdf \& print · CWE-79 | Orta6,1 | — | %1,8 | 20 Ağu 2019 |
25İzleyin | CVE-2017-18527Kavram kanıtı | The pagination plugin before 1.0.7 for WordPress has multiple XSS issues.bestwebsoft · pagination · CWE-79 | Orta6,1 | — | %1,7 | 20 Ağu 2019 |
25İzleyin | CVE-2017-18516Kavram kanıtı | The bws-linkedin plugin before 1.0.5 for WordPress has multiple XSS issues.bestwebsoft · linkedin · CWE-79 | Orta6,1 | — | %1,7 | 21 Ağu 2019 |
24İzleyin | CVE-2017-18502Kavram kanıtı | The subscriber plugin before 1.3.5 for WordPress has multiple XSS issues.bestwebsoft · subscriber · CWE-79 | Orta6,1 | — | %1,7 | 12 Ağu 2019 |
- CVE-2015-932540Planlayın
The visitors-online plugin before 0.4 for WordPress has SQL injection.
KritikCVSS 9,8İstismar yokEPSS %2bestwebsoft · visitors online16 Ağu 2019
- CVE-2015-933540Planlayın
The limit-attempts plugin before 1.1.1 for WordPress has SQL injection during IP address handling.
KritikCVSS 9,8İstismar yokEPSS %2bestwebsoft · limit attempts22 Ağu 2019
- CVE-2022-339339İzleyin
Post to CSV by BestWebSoft <= 1.4.0 - Author+ CSV Injection
KritikCVSS 9,8İstismar yokEPSS %1bestwebsoft · post to csv25 Eki 2022
- CVE-2023-3650839İzleyin
WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.1 is vulnerable to SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1bestwebsoft · contact form to db31 Eki 2023
- CVE-2020-865838İzleyin
The BestWebSoft Htaccess plugin through 1.8.1 for WordPress allows wp-admin/admin.php?page=htaccess.php&action=htaccess_editor CSRF.
YüksekCVSS 8,8İstismar yokEPSS %10bestwebsoft · htaccess5 Şub 2020
- CVE-2023-076535İzleyin
Gallery by BestWebSoft < 4.7.0 - Author+ SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %1bestwebsoft · gallery17 Nis 2023
- CVE-2023-2909635İzleyin
WordPress Contact Form to DB by BestWebSoft Plugin <= 1.7.0 is vulnerable to SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %1bestwebsoft · contact form to db20 Ara 2023
- CVE-2023-3652735İzleyin
WordPress Post to CSV by BestWebSoft Plugin <= 1.4.0 is vulnerable to CSV Injection
YüksekCVSS 8,8İstismar yokEPSS %1bestwebsoft · post to csv7 Kas 2023
- CVE-2024-3567835İzleyin
WordPress Contact Form to DB by BestWebSoft plugin <= 1.7.2 - SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0bestwebsoft · contact form to db8 Haz 2024
- CVE-2012-1001535İzleyin
BestWebSoft Twitter Plugin Settings Page twitter.php twttr_settings_page cross-site request forgery
YüksekCVSS 8,8İstismar yokEPSS %0bestwebsoft · twitter30 May 2023
- CVE-2023-082035İzleyin
User Role by BestWebSoft < 1.6.7 - Privilege Escalation via CSRF
YüksekCVSS 8,8İstismar yokEPSS %0bestwebsoft · user role3 Nis 2023
- CVE-2012-1001035İzleyin
BestWebSoft Contact Form contact_form.php cntctfrm_settings_page cross-site request forgery
YüksekCVSS 8,8İstismar yokEPSS %0bestwebsoft · contact form9 Nis 2023
- CVE-2012-1001735İzleyin
BestWebSoft Portfolio Plugin cross-site request forgery
YüksekCVSS 8,8İstismar yokEPSS %0bestwebsoft · portfolio26 Ara 2023
- CVE-2012-1001235İzleyin
BestWebSoft Facebook Like Button facebook-button-plugin.php fcbk_bttn_plgn_settings_page cross-site request forgery
YüksekCVSS 8,8İstismar yokEPSS %0bestwebsoft · facebook button9 Nis 2023
- CVE-2014-12510230İzleyin
Bestwebsoft Relevant Plugin Thumbnail information disclosure
YüksekCVSS 7,5İstismar yokEPSS %1bestwebsoft · relevant29 May 2023
- CVE-2023-625030İzleyin
BestWebSoft's Like & Share < 2.74 - Unauthenticated Password Protected Post Read
YüksekCVSS 7,5İstismar yokEPSS %0bestwebsoft · like \& share26 Ara 2023
- CVE-2024-1390828İzleyin
SMTP by BestWebSoft <= 1.1.9 - Authenticated (Administrator+) Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %1bestwebsoft · smtp8 Mar 2025
- CVE-2023-4577128İzleyin
WordPress Contact Form With Captcha plugin <= 1.6.8 - Reflected Cross Site Scripting (XSS) vulnerability
YüksekCVSS 7,1İstismar yokEPSS %0bestwebsoft · captcha26 Mar 2024
- CVE-2021-2512126İzleyin
Rating by BestWebSoft < 1.6 - Rating Denial of Service
OrtaCVSS 6,5İstismar yokEPSS %1bestwebsoft · rating20 Haz 2022
- CVE-2021-2476126İzleyin
Error Log Viewer < 1.1.2 - Arbitrary Text File Deletion via CSRF
OrtaCVSS 6,5İstismar yokEPSS %1bestwebsoft · error log viewer1 Şub 2022
- CVE-2023-682126İzleyin
Error Log Viewer < 1.1.3 - Directory Listing to Sensitive Data Exposure
OrtaCVSS 6,5İstismar yokEPSS %1bestwebsoft · error log viewer18 Mar 2024
- CVE-2017-1852825İzleyin
The pdf-print plugin before 1.9.4 for WordPress has multiple XSS issues.
OrtaCVSS 6,1Kavram kanıtıEPSS %2bestwebsoft · pdf \& print20 Ağu 2019
- CVE-2017-1852725İzleyin
The pagination plugin before 1.0.7 for WordPress has multiple XSS issues.
OrtaCVSS 6,1Kavram kanıtıEPSS %2bestwebsoft · pagination20 Ağu 2019
- CVE-2017-1851625İzleyin
The bws-linkedin plugin before 1.0.5 for WordPress has multiple XSS issues.
OrtaCVSS 6,1Kavram kanıtıEPSS %2bestwebsoft · linkedin21 Ağu 2019
- CVE-2017-1850224İzleyin
The subscriber plugin before 1.3.5 for WordPress has multiple XSS issues.
OrtaCVSS 6,1Kavram kanıtıEPSS %2bestwebsoft · subscriber12 Ağu 2019