bPlugins kayıtları
bplugins üreticisine ait 22 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %45,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-862 Missing Authorization4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-668 Exposure of Resource to Wrong Sphere2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
22 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2024-1061Kavram kanıtı | The 'HTML5 Video Player' WordPress Plugin, version < 2.5.25 is affected by an unauthenticated SQL injection vulnerability in the 'id' paramebplugins · html5 video player · CWE-89 | Kritik9,8 | — | %11,2 | 30 Oca 2024 |
35İzleyin | CVE-2023-46084İstismar yok | WordPress Icons Font Loader Plugin <= 1.1.2 is vulnerable to SQL Injectionbplugins · icons font loader · CWE-89 | Yüksek8,8 | — | %0,5 | 6 Kas 2023 |
35İzleyin | CVE-2024-43296İstismar yok | WordPress HTML5 Video Player plugin <= 2.5.30 - Broken Access Control vulnerabilitybplugins · html5 video player · CWE-862 | Yüksek8,8 | — | %0,4 | 1 Kas 2024 |
35İzleyin | CVE-2025-22787İstismar yok | WordPress Button Block plugin <= 1.1.5 - Broken Access Control vulnerabilitybplugins · button block · CWE-862 | Yüksek8,8 | — | %0,3 | 15 Oca 2025 |
28İzleyin | CVE-2023-5860İstismar yok | Icons Font Loader <= 1.1.2 - Authenticated (Administrator+) Arbitrary File Uploadbplugins · icons font loader · CWE-434 | Yüksek7,2 | — | %1,0 | 2 Kas 2023 |
28İzleyin | CVE-2024-24714İstismar yok | WordPress Icons Font Loader Plugin <= 1.1.4 is vulnerable to Arbitrary File Uploadbplugins · icons font loader · CWE-434 | Yüksek7,2 | — | %0,6 | 26 Şub 2024 |
27İzleyin | CVE-2024-5522Kavram kanıtı | HTML5 Video Player < 2.5.27 - Unauthenticated SQLibplugins · html5 video player · CWE-89 | Orta6,5 | — | %2,6 | 20 Haz 2024 |
26İzleyin | CVE-2024-10671İstismar yok | Button Block – Get fully customizable & multi-functional buttons <= 1.1.4 - Authenticated (Contributor+) Post Disclosurebplugins · button block · CWE-639 | Orta6,5 | — | %0,5 | 21 Kas 2024 |
26İzleyin | CVE-2024-12560İstismar yok | Button Block – Get fully customizable & multi-functional buttons <= 1.1.5 - Authenticated (Contributor+) Post Disclosure via Post Duplicationbplugins · button block · CWE-200 | Orta6,5 | — | %0,4 | 19 Ara 2024 |
24İzleyin | CVE-2024-23508İstismar yok | WordPress PDF Poster - PDF Embedder Plugin for WordPress Plugin <= 2.1.17 is vulnerable to Cross Site Scripting (XSS)bplugins · pdf poster · CWE-79 | Orta6,1 | — | %0,3 | 31 Oca 2024 |
21İzleyin | CVE-2021-24775İstismar yok | Document Embedder < 1.7.5 - Unauthenticated Arbitrary Private/Draft Post Title Disclosurebplugins · document embedder · CWE-668 | Orta5,3 | — | %1,3 | 1 Şub 2022 |
21İzleyin | CVE-2021-24412İstismar yok | Html5 Audio Player < 2.1.3 - Contributor+ Stored Cross-Site Scriptingbplugins · html5 audio player · CWE-79 | Orta5,4 | — | %0,7 | 18 Eki 2021 |
21İzleyin | CVE-2021-24413İstismar yok | Easy Twitter Feed < 1.2 - Contributor+ Stored Cross-Site Scriptingbplugins · easy twitter feed · CWE-79 | Orta5,4 | — | %0,7 | 18 Eki 2021 |
21İzleyin | CVE-2021-24416İstismar yok | StreamCast < 2.1.1 - Contributor+ Stored Cross-Site Scriptingbplugins · streamcast radio player · CWE-79 | Orta5,4 | — | %0,6 | 18 Eki 2021 |
21İzleyin | CVE-2021-24415İstismar yok | Polo Video Gallery <= 1.2 - Contributor+ Stored Cross-Site Scriptingbplugins · polo video gallery · CWE-79 | Orta5,4 | — | %0,6 | 18 Eki 2021 |
21İzleyin | CVE-2023-0170İstismar yok | Html5 Audio Player < 2.1.12 - Contributor+ Stored XSSbplugins · html5 audio player · CWE-79 | Orta5,4 | — | %0,6 | 6 Şub 2023 |
21İzleyin | CVE-2023-6485İstismar yok | Html5 Video Player < 2.5.19 - Subscriber+ Stored XSSbplugins · html5 video player · CWE-79 | Orta5,4 | — | %0,5 | 1 Oca 2024 |
21İzleyin | CVE-2024-7727İstismar yok | HTML5 Video Player – mp4 Video Player Plugin and Block <= 2.5.32 - Missing Authorization in multiple functions via h5vp_ajax_handlerbplugins · html5 video player · CWE-862 | Orta5,3 | — | %0,4 | 11 Eyl 2024 |
21İzleyin | CVE-2024-37445İstismar yok | WordPress HTML5 Audio Player plugin <= 2.2.23 - Cross Site Scripting (XSS) vulnerabilitybplugins · html5 audio player · CWE-79 | Orta5,4 | — | %0,3 | 22 Tem 2024 |
21İzleyin | CVE-2025-22815İstismar yok | WordPress Button Block plugin <= 1.1.9 - Cross Site Scripting (XSS) vulnerabilitybplugins · button block · CWE-79 | Orta5,4 | — | %0,2 | 9 Oca 2025 |
17İzleyin | CVE-2021-24868İstismar yok | Document Embedder < 1.7.9 - Subscriber+ Arbitrary Private/Draft Post Title Disclosurebplugins · document embedder · CWE-668 | Orta4,3 | — | %0,9 | 1 Şub 2022 |
17İzleyin | CVE-2024-7721İstismar yok | HTML5 Video Player – mp4 Video Player Plugin and Block <= 2.5.34 - Missing Authorization to Authenticated (Subscriber+) Limited Options Updatebplugins · html5 video player · CWE-862 | Orta4,3 | — | %0,3 | 11 Eyl 2024 |
- CVE-2024-106142Planlayın
The 'HTML5 Video Player' WordPress Plugin, version < 2.5.25 is affected by an unauthenticated SQL injection vulnerability in the 'id' parame
KritikCVSS 9,8Kavram kanıtıEPSS %11bplugins · html5 video player30 Oca 2024
- CVE-2023-4608435İzleyin
WordPress Icons Font Loader Plugin <= 1.1.2 is vulnerable to SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %1bplugins · icons font loader6 Kas 2023
- CVE-2024-4329635İzleyin
WordPress HTML5 Video Player plugin <= 2.5.30 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0bplugins · html5 video player1 Kas 2024
- CVE-2025-2278735İzleyin
WordPress Button Block plugin <= 1.1.5 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0bplugins · button block15 Oca 2025
- CVE-2023-586028İzleyin
Icons Font Loader <= 1.1.2 - Authenticated (Administrator+) Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %1bplugins · icons font loader2 Kas 2023
- CVE-2024-2471428İzleyin
WordPress Icons Font Loader Plugin <= 1.1.4 is vulnerable to Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %1bplugins · icons font loader26 Şub 2024
- CVE-2024-552227İzleyin
HTML5 Video Player < 2.5.27 - Unauthenticated SQLi
OrtaCVSS 6,5Kavram kanıtıEPSS %3bplugins · html5 video player20 Haz 2024
- CVE-2024-1067126İzleyin
Button Block – Get fully customizable & multi-functional buttons <= 1.1.4 - Authenticated (Contributor+) Post Disclosure
OrtaCVSS 6,5İstismar yokEPSS %1bplugins · button block21 Kas 2024
- CVE-2024-1256026İzleyin
Button Block – Get fully customizable & multi-functional buttons <= 1.1.5 - Authenticated (Contributor+) Post Disclosure via Post Duplication
OrtaCVSS 6,5İstismar yokEPSS %0bplugins · button block19 Ara 2024
- CVE-2024-2350824İzleyin
WordPress PDF Poster - PDF Embedder Plugin for WordPress Plugin <= 2.1.17 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0bplugins · pdf poster31 Oca 2024
- CVE-2021-2477521İzleyin
Document Embedder < 1.7.5 - Unauthenticated Arbitrary Private/Draft Post Title Disclosure
OrtaCVSS 5,3İstismar yokEPSS %1bplugins · document embedder1 Şub 2022
- CVE-2021-2441221İzleyin
Html5 Audio Player < 2.1.3 - Contributor+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1bplugins · html5 audio player18 Eki 2021
- CVE-2021-2441321İzleyin
Easy Twitter Feed < 1.2 - Contributor+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1bplugins · easy twitter feed18 Eki 2021
- CVE-2021-2441621İzleyin
StreamCast < 2.1.1 - Contributor+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1bplugins · streamcast radio player18 Eki 2021
- CVE-2021-2441521İzleyin
Polo Video Gallery <= 1.2 - Contributor+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1bplugins · polo video gallery18 Eki 2021
- CVE-2023-017021İzleyin
Html5 Audio Player < 2.1.12 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %1bplugins · html5 audio player6 Şub 2023
- CVE-2023-648521İzleyin
Html5 Video Player < 2.5.19 - Subscriber+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %1bplugins · html5 video player1 Oca 2024
- CVE-2024-772721İzleyin
HTML5 Video Player – mp4 Video Player Plugin and Block <= 2.5.32 - Missing Authorization in multiple functions via h5vp_ajax_handler
OrtaCVSS 5,3İstismar yokEPSS %0bplugins · html5 video player11 Eyl 2024
- CVE-2024-3744521İzleyin
WordPress HTML5 Audio Player plugin <= 2.2.23 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0bplugins · html5 audio player22 Tem 2024
- CVE-2025-2281521İzleyin
WordPress Button Block plugin <= 1.1.9 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0bplugins · button block9 Oca 2025
- CVE-2021-2486817İzleyin
Document Embedder < 1.7.9 - Subscriber+ Arbitrary Private/Draft Post Title Disclosure
OrtaCVSS 4,3İstismar yokEPSS %1bplugins · document embedder1 Şub 2022
- CVE-2024-772117İzleyin
HTML5 Video Player – mp4 Video Player Plugin and Block <= 2.5.34 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update
OrtaCVSS 4,3İstismar yokEPSS %0bplugins · html5 video player11 Eyl 2024