bitapps kayıtları
bitapps üreticisine ait 26 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %19,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-434 Unrestricted Upload of File with Dangerous Type6
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-23 Relative Path Traversal2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
26 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-4774İstismar yok | Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Uploadbitapps · bit form · CWE-434 | Kritik9,8 | — | %1,8 | 15 May 2023 |
36İzleyin | CVE-2024-7777İstismar yok | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrabitapps · contact form builder · CWE-22 | Kritik9,0 | — | %1,0 | 20 Ağu 2024 |
36İzleyin | CVE-2024-43248İstismar yok | WordPress Bit Form Pro plugin <= 2.6.4 - Unauthenticated Arbitrary File Deletion vulnerabilitybitapps · bit form · CWE-22 | Kritik9,1 | — | %0,6 | 19 Ağu 2024 |
35İzleyin | CVE-2024-7770İstismar yok | Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.5 - Authenticated (Subscriber+) Arbitrary File Uploadbitapps · file manager · CWE-434 | Yüksek8,8 | — | %1,1 | 10 Eyl 2024 |
35İzleyin | CVE-2024-43249İstismar yok | WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Arbitrary File Upload vulnerabilitybitapps · bit form · CWE-434 | Yüksek8,8 | — | %1,0 | 19 Ağu 2024 |
33İzleyin | CVE-2024-7627Kavram kanıtı | Bit File Manager 6.0 - 6.5.5 - Unauthenticated Remote Code Execution via Race Conditionbitapps · file manager · CWE-94 | Yüksek8,1 | — | %2,8 | 4 Eyl 2024 |
32İzleyin | CVE-2024-47319İstismar yok | WordPress Bit Form plugin <= 2.13.10 - Arbitrary File Upload vulnerabilitybit apps · bit form · CWE-434 | Yüksek8,0 | — | %0,4 | 5 Eki 2024 |
30İzleyin | CVE-2024-13451İstismar yok | Contact Form by Bit Form <= 2.17.5 - Unauthenticated Sensitive Information Exposurebitapps · bit form · CWE-200 | Yüksek7,5 | — | %0,4 | 2 Tem 2025 |
28İzleyin | CVE-2024-6123İstismar yok | Bit Form <= 2.13.3 - Authenticated (Administrator+) Arbitrary File Uploadbitpressadmin · bit form – custom contact form, multi step, conversational form & payment form builder · CWE-434 | Yüksek7,2 | — | %1,0 | 9 Tem 2024 |
28İzleyin | CVE-2022-47599İstismar yok | WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injectionbitapps · file manager · CWE-502 | Yüksek7,2 | — | %0,5 | 20 Ara 2023 |
28İzleyin | CVE-2024-7780İstismar yok | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrabitapps · contact form builder · CWE-89 | Yüksek7,2 | — | %0,5 | 20 Ağu 2024 |
28İzleyin | CVE-2024-7702İstismar yok | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrabitapps · contact form builder · CWE-89 | Yüksek7,2 | — | %0,5 | 20 Ağu 2024 |
27İzleyin | CVE-2024-8743Kavram kanıtı | Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.7 - Authenticated (Subscriber+) Limited JavaScript File Uploadbitpressadmin · file manager · CWE-434 | Orta6,8 | — | %0,8 | 5 Eki 2024 |
26İzleyin | CVE-2024-7782İstismar yok | Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.4 - Authenticater (Administrabitapps · contact form builder · CWE-22 | Orta6,5 | — | %0,9 | 20 Ağu 2024 |
26İzleyin | CVE-2023-5907İstismar yok | File Manager < 6.3 - Admin+ Arbitrary OS File/Folder Access + Path Traversalbitapps · file manager · CWE-552 | Orta6,5 | — | %0,9 | 11 Ara 2023 |
26İzleyin | CVE-2025-0822İstismar yok | Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Subscriber+) Arbitrary File Read via fileID Parameterbitapps · bit assist · CWE-23 | Orta6,5 | — | %0,6 | 15 Şub 2025 |
26İzleyin | CVE-2025-0821İstismar yok | Bit Assist <= 1.5.2 - Authenticated (Subscriber+) SQL Injection via id Parameterbitapps · bit assist · CWE-89 | Orta6,5 | — | %0,6 | 14 Şub 2025 |
26İzleyin | CVE-2024-43251İstismar yok | WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Sensitive Data Exposure vulnerabilitybitapps · bit form · CWE-200 | Orta6,5 | — | %0,4 | 26 Ağu 2024 |
26İzleyin | CVE-2024-13450İstismar yok | Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgerybitapps · contact form builder · CWE-918 | Orta6,5 | — | %0,4 | 25 Oca 2025 |
26İzleyin | CVE-2024-43250İstismar yok | WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Plugin Settings Change vulnerabilitybitapps · bit form · CWE-863 | Orta6,5 | — | %0,3 | 19 Ağu 2024 |
21İzleyin | CVE-2024-1640İstismar yok | Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Rebitapps · contact form builder · CWE-639 | Orta5,3 | — | %0,5 | 13 Mar 2024 |
19İzleyin | CVE-2024-13791İstismar yok | Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Administrator+) Arbitrary File Read via downloadResponseFile Functionbitapps · bit assist · CWE-23 | Orta4,9 | — | %0,7 | 14 Şub 2025 |
19İzleyin | CVE-2023-3645İstismar yok | Contact Form Builder by Bit Form < 2.2.0 - Admin+ Stored XSSbitapps · contact form builder · CWE-79 | Orta4,8 | — | %0,4 | 14 Ağu 2023 |
19İzleyin | CVE-2023-3667İstismar yok | Bit Assist < 1.1.9 - Admin+ Stored Cross-Site Scriptingbitapps · bit assist · CWE-79 | Orta4,8 | — | %0,4 | 21 Ağu 2023 |
19İzleyin | CVE-2023-51371İstismar yok | WordPress Bit Assist Plugin <= 1.1.9 is vulnerable to Cross Site Scripting (XSS)bitapps · bit assist · CWE-79 | Orta4,8 | — | %0,3 | 29 Ara 2023 |
- CVE-2022-477440Planlayın
Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Upload
KritikCVSS 9,8İstismar yokEPSS %2bitapps · bit form15 May 2023
- CVE-2024-777736İzleyin
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra
KritikCVSS 9,0İstismar yokEPSS %1bitapps · contact form builder20 Ağu 2024
- CVE-2024-4324836İzleyin
WordPress Bit Form Pro plugin <= 2.6.4 - Unauthenticated Arbitrary File Deletion vulnerability
KritikCVSS 9,1İstismar yokEPSS %1bitapps · bit form19 Ağu 2024
- CVE-2024-777035İzleyin
Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.5 - Authenticated (Subscriber+) Arbitrary File Upload
YüksekCVSS 8,8İstismar yokEPSS %1bitapps · file manager10 Eyl 2024
- CVE-2024-4324935İzleyin
WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Arbitrary File Upload vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1bitapps · bit form19 Ağu 2024
- CVE-2024-762733İzleyin
Bit File Manager 6.0 - 6.5.5 - Unauthenticated Remote Code Execution via Race Condition
YüksekCVSS 8,1Kavram kanıtıEPSS %3bitapps · file manager4 Eyl 2024
- CVE-2024-4731932İzleyin
WordPress Bit Form plugin <= 2.13.10 - Arbitrary File Upload vulnerability
YüksekCVSS 8,0İstismar yokEPSS %0bit apps · bit form5 Eki 2024
- CVE-2024-1345130İzleyin
Contact Form by Bit Form <= 2.17.5 - Unauthenticated Sensitive Information Exposure
YüksekCVSS 7,5İstismar yokEPSS %0bitapps · bit form2 Tem 2025
- CVE-2024-612328İzleyin
Bit Form <= 2.13.3 - Authenticated (Administrator+) Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %1bitpressadmin · bit form – custom contact form, multi step, conversational form & payment form builder9 Tem 2024
- CVE-2022-4759928İzleyin
WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injection
YüksekCVSS 7,2İstismar yokEPSS %1bitapps · file manager20 Ara 2023
- CVE-2024-778028İzleyin
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra
YüksekCVSS 7,2İstismar yokEPSS %1bitapps · contact form builder20 Ağu 2024
- CVE-2024-770228İzleyin
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra
YüksekCVSS 7,2İstismar yokEPSS %0bitapps · contact form builder20 Ağu 2024
- CVE-2024-874327İzleyin
Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.7 - Authenticated (Subscriber+) Limited JavaScript File Upload
OrtaCVSS 6,8Kavram kanıtıEPSS %1bitpressadmin · file manager5 Eki 2024
- CVE-2024-778226İzleyin
Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.4 - Authenticater (Administra
OrtaCVSS 6,5İstismar yokEPSS %1bitapps · contact form builder20 Ağu 2024
- CVE-2023-590726İzleyin
File Manager < 6.3 - Admin+ Arbitrary OS File/Folder Access + Path Traversal
OrtaCVSS 6,5İstismar yokEPSS %1bitapps · file manager11 Ara 2023
- CVE-2025-082226İzleyin
Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Subscriber+) Arbitrary File Read via fileID Parameter
OrtaCVSS 6,5İstismar yokEPSS %1bitapps · bit assist15 Şub 2025
- CVE-2025-082126İzleyin
Bit Assist <= 1.5.2 - Authenticated (Subscriber+) SQL Injection via id Parameter
OrtaCVSS 6,5İstismar yokEPSS %1bitapps · bit assist14 Şub 2025
- CVE-2024-4325126İzleyin
WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Sensitive Data Exposure vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0bitapps · bit form26 Ağu 2024
- CVE-2024-1345026İzleyin
Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgery
OrtaCVSS 6,5İstismar yokEPSS %0bitapps · contact form builder25 Oca 2025
- CVE-2024-4325026İzleyin
WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Plugin Settings Change vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0bitapps · bit form19 Ağu 2024
- CVE-2024-164021İzleyin
Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Re
OrtaCVSS 5,3İstismar yokEPSS %0bitapps · contact form builder13 Mar 2024
- CVE-2024-1379119İzleyin
Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Administrator+) Arbitrary File Read via downloadResponseFile Function
OrtaCVSS 4,9İstismar yokEPSS %1bitapps · bit assist14 Şub 2025
- CVE-2023-364519İzleyin
Contact Form Builder by Bit Form < 2.2.0 - Admin+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %0bitapps · contact form builder14 Ağu 2023
- CVE-2023-366719İzleyin
Bit Assist < 1.1.9 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %0bitapps · bit assist21 Ağu 2023
- CVE-2023-5137119İzleyin
WordPress Bit Assist Plugin <= 1.1.9 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 4,8İstismar yokEPSS %0bitapps · bit assist29 Ara 2023