cminds kayıtları
cminds üreticisine ait 24 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %66,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
24 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2024-1962İstismar yok | CM Download and File Manager < 2.9.1 - Download Edit via CSRFcminds · cm download manager · CWE-352 | Yüksek8,8 | — | %0,5 | 25 Mar 2024 |
35İzleyin | CVE-2023-28749İstismar yok | WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Request Forgery (CSRF)cminds · cm search and replace · CWE-352 | Yüksek8,8 | — | %0,3 | 22 Kas 2023 |
35İzleyin | CVE-2025-46246İstismar yok | WordPress CM Answers plugin <= 3.3.3 - Cross Site Request Forgery (CSRF) Vulnerabilitycminds · cm answers · CWE-352 | Yüksek8,8 | — | %0,2 | 22 Nis 2025 |
35İzleyin | CVE-2025-46245İstismar yok | WordPress CM Ad Changer plugin <= 2.0.5 - Cross Site Request Forgery (CSRF) Vulnerabilitycminds · cm ad changer · CWE-352 | Yüksek8,8 | — | %0,2 | 22 Nis 2025 |
33İzleyin | CVE-2020-24146İstismar yok | Directory traversal in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows authorized users to delete arbitrcminds · cm download manager · CWE-22 | Yüksek8,1 | — | %1,7 | 7 Tem 2021 |
32İzleyin | CVE-2023-30750İstismar yok | WordPress CM Pop-Up banners Plugin <= 1.5.10 is vulnerable to SQL Injectioncminds · cm popup · CWE-89 | Yüksek8,1 | — | %0,6 | 20 Ara 2023 |
32İzleyin | CVE-2024-5167İstismar yok | CM Email Registration Blacklist and Whitelist < 1.4.9 - Add/Delete Emails via CSRF Add and delete any item from blacklist/whitelistcminds · cm e-mail blacklist · CWE-352 | Yüksek8,1 | — | %0,3 | 13 Tem 2024 |
28İzleyin | CVE-2022-3076İstismar yok | CM Download Manager < 2.8.6 - Admin+ Arbitrary File Uploadcminds · cm download manager · CWE-434 | Yüksek7,2 | — | %1,5 | 26 Eyl 2022 |
27İzleyin | CVE-2014-9129İstismar yok | Cross-site request forgery (CSRF) vulnerability in the CreativeMinds CM Downloads Manager plugin before 2.0.7 for WordPress allows remote atcminds · cm download manager · CWE-352 | Orta6,8 | — | %1,5 | 5 Ara 2014 |
27İzleyin | CVE-2024-1231İstismar yok | CM Download and File Manager < 2.9.0 - Download Unpublish via CSRFcminds · cm download manager · CWE-352 | Orta6,8 | — | %0,2 | 25 Mar 2024 |
26İzleyin | CVE-2024-5028İstismar yok | CM WordPress Search And Replace Plugin < 1.3.9 - Plugin Reset via CSRFcminds · cm search and replace · CWE-352 | Orta6,5 | — | %0,2 | 13 Tem 2024 |
25İzleyin | CVE-2016-1000132Kavram kanıtı | Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8cminds · tooltip glossary · CWE-79 | Orta6,1 | — | %4,4 | 10 Eki 2016 |
24İzleyin | CVE-2020-27344İstismar yok | The cm-download-manager plugin before 2.8.0 for WordPress allows XSS.cminds · cm download manager · CWE-79 | Orta6,1 | — | %1,0 | 21 Eki 2020 |
24İzleyin | CVE-2020-24145İstismar yok | Cross Site Scripting (XSS) vulnerability in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows remote attaccminds · cm download manager · CWE-79 | Orta6,1 | — | %1,0 | 7 Tem 2021 |
21İzleyin | CVE-2021-24678İstismar yok | CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scriptingcminds · tooltip glossary · CWE-79 | Orta5,4 | — | %0,6 | 4 Eki 2021 |
19İzleyin | CVE-2021-24713İstismar yok | Video Lessons Manager - Admin+ Stored Cross-Site Scriptingcminds · video lessons manager · CWE-79 | Orta4,8 | — | %0,6 | 23 Kas 2021 |
19İzleyin | CVE-2023-25992İstismar yok | WordPress CM Answers Plugin <= 3.1.9 is vulnerable to Cross Site Scripting (XSS)cminds · cm answers · CWE-79 | Orta4,8 | — | %0,4 | 23 Mar 2023 |
19İzleyin | CVE-2023-31228İstismar yok | WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)cminds · cm search and replace · CWE-79 | Orta4,8 | — | %0,4 | 18 Ağu 2023 |
19İzleyin | CVE-2024-5004İstismar yok | CM Popup Plugin for WordPress < 1.6.6 - Contributor+ Stored XSScminds · cm popup · CWE-79 | Orta4,8 | — | %0,3 | 22 Tem 2024 |
19İzleyin | CVE-2024-5799İstismar yok | CM Pop-Up Banners for WordPress < 1.7.3 - Contributor+ Stored XSScminds · cm popup · CWE-79 | Orta4,8 | — | %0,3 | 12 Eyl 2024 |
19İzleyin | CVE-2024-5026İstismar yok | CM Tooltip Glossary < 4.3.4 - Admin+ Stored XSScminds · cm tooltip glossary · CWE-79 | Orta4,8 | — | %0,3 | 15 May 2025 |
19İzleyin | CVE-2024-1232İstismar yok | CM Download Manager < 2.9.0 - Download Deletion via CSRFcminds · cm download manager · CWE-352 | Orta4,8 | — | %0,2 | 25 Mar 2024 |
19İzleyin | CVE-2024-5029İstismar yok | CM Table Of Contents – WordPress TOC Plugin < 1.2.4 - Stored XSS via CSRFcminds · cm table of contents · CWE-352 | Orta4,8 | — | %0,2 | 21 Kas 2024 |
15İzleyin | CVE-2024-5030İstismar yok | CM Table Of Contents – WordPress TOC Plugin < 1.2.3 - Settings Reset via CSRFcminds · cm table of contents · CWE-352 | Düşük3,8 | — | %0,2 | 18 Kas 2024 |
- CVE-2024-196235İzleyin
CM Download and File Manager < 2.9.1 - Download Edit via CSRF
YüksekCVSS 8,8İstismar yokEPSS %0cminds · cm download manager25 Mar 2024
- CVE-2023-2874935İzleyin
WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0cminds · cm search and replace22 Kas 2023
- CVE-2025-4624635İzleyin
WordPress CM Answers plugin <= 3.3.3 - Cross Site Request Forgery (CSRF) Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0cminds · cm answers22 Nis 2025
- CVE-2025-4624535İzleyin
WordPress CM Ad Changer plugin <= 2.0.5 - Cross Site Request Forgery (CSRF) Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0cminds · cm ad changer22 Nis 2025
- CVE-2020-2414633İzleyin
Directory traversal in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows authorized users to delete arbitr
YüksekCVSS 8,1İstismar yokEPSS %2cminds · cm download manager7 Tem 2021
- CVE-2023-3075032İzleyin
WordPress CM Pop-Up banners Plugin <= 1.5.10 is vulnerable to SQL Injection
YüksekCVSS 8,1İstismar yokEPSS %1cminds · cm popup20 Ara 2023
- CVE-2024-516732İzleyin
CM Email Registration Blacklist and Whitelist < 1.4.9 - Add/Delete Emails via CSRF Add and delete any item from blacklist/whitelist
YüksekCVSS 8,1İstismar yokEPSS %0cminds · cm e-mail blacklist13 Tem 2024
- CVE-2022-307628İzleyin
CM Download Manager < 2.8.6 - Admin+ Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %2cminds · cm download manager26 Eyl 2022
- CVE-2014-912927İzleyin
Cross-site request forgery (CSRF) vulnerability in the CreativeMinds CM Downloads Manager plugin before 2.0.7 for WordPress allows remote at
OrtaCVSS 6,8İstismar yokEPSS %2cminds · cm download manager5 Ara 2014
- CVE-2024-123127İzleyin
CM Download and File Manager < 2.9.0 - Download Unpublish via CSRF
OrtaCVSS 6,8İstismar yokEPSS %0cminds · cm download manager25 Mar 2024
- CVE-2024-502826İzleyin
CM WordPress Search And Replace Plugin < 1.3.9 - Plugin Reset via CSRF
OrtaCVSS 6,5İstismar yokEPSS %0cminds · cm search and replace13 Tem 2024
- CVE-2016-100013225İzleyin
Reflected XSS in wordpress plugin enhanced-tooltipglossary v3.2.8
OrtaCVSS 6,1Kavram kanıtıEPSS %4cminds · tooltip glossary10 Eki 2016
- CVE-2020-2734424İzleyin
The cm-download-manager plugin before 2.8.0 for WordPress allows XSS.
OrtaCVSS 6,1İstismar yokEPSS %1cminds · cm download manager21 Eki 2020
- CVE-2020-2414524İzleyin
Cross Site Scripting (XSS) vulnerability in the CM Download Manager (aka cm-download-manager) plugin 2.7.0 for WordPress allows remote attac
OrtaCVSS 6,1İstismar yokEPSS %1cminds · cm download manager7 Tem 2021
- CVE-2021-2467821İzleyin
CM Tooltip Glossary < 3.9.21 - Contributor+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1cminds · tooltip glossary4 Eki 2021
- CVE-2021-2471319İzleyin
Video Lessons Manager - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1cminds · video lessons manager23 Kas 2021
- CVE-2023-2599219İzleyin
WordPress CM Answers Plugin <= 3.1.9 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm answers23 Mar 2023
- CVE-2023-3122819İzleyin
WordPress CM On Demand Search And Replace Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm search and replace18 Ağu 2023
- CVE-2024-500419İzleyin
CM Popup Plugin for WordPress < 1.6.6 - Contributor+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm popup22 Tem 2024
- CVE-2024-579919İzleyin
CM Pop-Up Banners for WordPress < 1.7.3 - Contributor+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm popup12 Eyl 2024
- CVE-2024-502619İzleyin
CM Tooltip Glossary < 4.3.4 - Admin+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm tooltip glossary15 May 2025
- CVE-2024-123219İzleyin
CM Download Manager < 2.9.0 - Download Deletion via CSRF
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm download manager25 Mar 2024
- CVE-2024-502919İzleyin
CM Table Of Contents – WordPress TOC Plugin < 1.2.4 - Stored XSS via CSRF
OrtaCVSS 4,8İstismar yokEPSS %0cminds · cm table of contents21 Kas 2024
- CVE-2024-503015İzleyin
CM Table Of Contents – WordPress TOC Plugin < 1.2.3 - Settings Reset via CSRF
DüşükCVSS 3,8İstismar yokEPSS %0cminds · cm table of contents18 Kas 2024