brainstormforce kayıtları
brainstormforce üreticisine ait 81 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %49,4
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')39
- CWE-862 Missing Authorization13
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-269 Improper Privilege Management4
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-502 Deserialization of Untrusted Data2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
81 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2021-24507Kavram kanıtı | Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injectionbrainstormforce · astra · CWE-89 | Kritik9,8 | — | %11,0 | 9 Ağu 2021 |
39İzleyin | CVE-2023-23834İstismar yok | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerabilitybrainstormforce · spectra · CWE-862 | Kritik9,8 | — | %0,7 | 9 Ara 2024 |
39İzleyin | CVE-2023-36684İstismar yok | WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerabilitybrainstormforce · convert pro · CWE-862 | Kritik9,8 | — | %0,6 | 19 Haz 2024 |
35İzleyin | CVE-2024-3240İstismar yok | ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injectionbrainstorm force · convertplus · CWE-502 | Yüksek8,8 | — | %0,8 | 4 May 2024 |
35İzleyin | CVE-2023-49830İstismar yok | WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)brainstormforce · astra · CWE-94 | Yüksek8,8 | — | %0,7 | 29 Ara 2023 |
35İzleyin | CVE-2024-3828İstismar yok | Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalationbrainstorm force · spectra pro · CWE-269 | Yüksek8,8 | — | %0,6 | 14 May 2024 |
35İzleyin | CVE-2023-23825İstismar yok | WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerabilitybrainstormforce · spectra · CWE-862 | Yüksek8,8 | — | %0,5 | 9 Ara 2024 |
35İzleyin | CVE-2023-50890İstismar yok | WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerabilitybrainstorm force · ultimate addons for elementor · CWE-269 | Yüksek8,8 | — | %0,5 | 17 May 2024 |
35İzleyin | CVE-2023-51398İstismar yok | WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-269 | Yüksek8,8 | — | %0,5 | 17 May 2024 |
35İzleyin | CVE-2024-37455İstismar yok | WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerabilitybrainstormforce · ultimate addons for elementor · CWE-269 | Yüksek8,8 | — | %0,5 | 9 Tem 2024 |
35İzleyin | CVE-2023-36676İstismar yok | WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerabilitybrainstormforce · spectra · CWE-862 | Yüksek8,8 | — | %0,5 | 19 Haz 2024 |
35İzleyin | CVE-2024-37517İstismar yok | WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerabilitybrainstormforce · spectra · CWE-862 | Yüksek8,8 | — | %0,4 | 1 Kas 2024 |
35İzleyin | CVE-2023-44148İstismar yok | WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerabilitybrainstormforce · astra · CWE-862 | Yüksek8,8 | — | %0,4 | 19 Haz 2024 |
35İzleyin | CVE-2023-44151İstismar yok | WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerabilitybrainstormforce · pre-publish checklist · CWE-862 | Yüksek8,8 | — | %0,4 | 19 Haz 2024 |
35İzleyin | CVE-2023-36685İstismar yok | WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · cartflows · CWE-352 | Yüksek8,8 | — | %0,3 | 30 Kas 2023 |
35İzleyin | CVE-2023-36682İstismar yok | WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · schema · CWE-352 | Yüksek8,8 | — | %0,3 | 30 Kas 2023 |
35İzleyin | CVE-2022-46851İstismar yok | WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · starter templates · CWE-352 | Yüksek8,8 | — | %0,3 | 23 May 2023 |
35İzleyin | CVE-2023-25058İstismar yok | WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · schema · CWE-352 | Yüksek8,8 | — | %0,3 | 26 May 2023 |
35İzleyin | CVE-2023-51402İstismar yok | WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)brainstormforce · ultimate addons for wpbakery page builder · CWE-352 | Yüksek8,8 | — | %0,2 | 29 Ara 2023 |
32İzleyin | CVE-2025-6691İstismar yok | SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletionbrainstormforce · sureforms · CWE-73 | Yüksek8,1 | — | %1,0 | 9 Tem 2025 |
30İzleyin | CVE-2025-6742İstismar yok | SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletionbrainstormforce · sureforms · CWE-502 | Yüksek7,5 | — | %0,5 | 9 Tem 2025 |
27İzleyin | CVE-2020-13125Kavram kanıtı | An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in cbrainstormforce · ultimate addons for elementor | Orta6,5 | — | %2,3 | 16 May 2020 |
26İzleyin | CVE-2023-51401İstismar yok | WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerabilitybrainstormforce · ultimate addons for beaver builder · CWE-22 | Orta6,5 | — | %0,6 | 17 May 2024 |
26İzleyin | CVE-2023-41805İstismar yok | Broken Access Control vulnerability in multiple Brainstorm Force pluginsbrainstormforce · starter templates · CWE-862 | Orta6,5 | — | %0,4 | 19 Haz 2024 |
26İzleyin | CVE-2023-36679İstismar yok | WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerabilitybrainstormforce · spectra · CWE-918 | Orta6,5 | — | %0,4 | 28 Mar 2024 |
- CVE-2021-2450742Planlayın
Astra Pro Addon < 3.5.2 - Unauthenticated SQL Injection
KritikCVSS 9,8Kavram kanıtıEPSS %11brainstormforce · astra9 Ağu 2021
- CVE-2023-2383439İzleyin
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerability
KritikCVSS 9,8İstismar yokEPSS %1brainstormforce · spectra9 Ara 2024
- CVE-2023-3668439İzleyin
WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %1brainstormforce · convert pro19 Haz 2024
- CVE-2024-324035İzleyin
ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injection
YüksekCVSS 8,8İstismar yokEPSS %1brainstorm force · convertplus4 May 2024
- CVE-2023-4983035İzleyin
WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE)
YüksekCVSS 8,8İstismar yokEPSS %1brainstormforce · astra29 Ara 2023
- CVE-2024-382835İzleyin
Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalation
YüksekCVSS 8,8İstismar yokEPSS %1brainstorm force · spectra pro14 May 2024
- CVE-2023-2382535İzleyin
WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1brainstormforce · spectra9 Ara 2024
- CVE-2023-5089035İzleyin
WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1brainstorm force · ultimate addons for elementor17 May 2024
- CVE-2023-5139835İzleyin
WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1brainstormforce · ultimate addons for beaver builder17 May 2024
- CVE-2024-3745535İzleyin
WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · ultimate addons for elementor9 Tem 2024
- CVE-2023-3667635İzleyin
WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · spectra19 Haz 2024
- CVE-2024-3751735İzleyin
WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · spectra1 Kas 2024
- CVE-2023-4414835İzleyin
WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · astra19 Haz 2024
- CVE-2023-4415135İzleyin
WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · pre-publish checklist19 Haz 2024
- CVE-2023-3668535İzleyin
WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · cartflows30 Kas 2023
- CVE-2023-3668235İzleyin
WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · schema30 Kas 2023
- CVE-2022-4685135İzleyin
WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · starter templates23 May 2023
- CVE-2023-2505835İzleyin
WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · schema26 May 2023
- CVE-2023-5140235İzleyin
WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0brainstormforce · ultimate addons for wpbakery page builder29 Ara 2023
- CVE-2025-669132İzleyin
SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion
YüksekCVSS 8,1İstismar yokEPSS %1brainstormforce · sureforms9 Tem 2025
- CVE-2025-674230İzleyin
SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletion
YüksekCVSS 7,5İstismar yokEPSS %1brainstormforce · sureforms9 Tem 2025
- CVE-2020-1312527İzleyin
An issue was discovered in the "Ultimate Addons for Elementor" plugin before 1.24.2 for WordPress, as exploited in the wild in May 2020 in c
OrtaCVSS 6,5Kavram kanıtıEPSS %2brainstormforce · ultimate addons for elementor16 May 2020
- CVE-2023-5140126İzleyin
WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerability
OrtaCVSS 6,5İstismar yokEPSS %1brainstormforce · ultimate addons for beaver builder17 May 2024
- CVE-2023-4180526İzleyin
Broken Access Control vulnerability in multiple Brainstorm Force plugins
OrtaCVSS 6,5İstismar yokEPSS %0brainstormforce · starter templates19 Haz 2024
- CVE-2023-3667926İzleyin
WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerability
OrtaCVSS 6,5İstismar yokEPSS %0brainstormforce · spectra28 Mar 2024