cridio kayıtları
cridio üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %75
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2020-36719Kavram kanıtı | ListingPro - WordPress Directory & Listing Theme < 2.6.1 - Arbitrary Plugin Installation, Activation and Deactivationcridio · listingpro · CWE-862 | Kritik9,8 | — | %4,3 | 6 Haz 2023 |
39İzleyin | CVE-2024-39619İstismar yok | WordPress ListingPro plugin <= 2.9.4 - Unauthenticated Local File Inclusion vulnerabilitycridio · listingpro · CWE-22 | Kritik9,8 | — | %0,6 | 1 Ağu 2024 |
39İzleyin | CVE-2024-38795İstismar yok | WordPress ListingPro plugin <= 2.9.4 - Unauthenticated SQL Injection vulnerabilitycridio · listingpro · CWE-89 | Kritik9,8 | — | %0,5 | 29 Ağu 2024 |
39İzleyin | CVE-2024-39622İstismar yok | WordPress ListingPro theme <= 2.9.4 - Unauthenticated SQL Injection vulnerabilitycridio · listingpro · CWE-89 | Kritik9,8 | — | %0,5 | 29 Ağu 2024 |
35İzleyin | CVE-2024-39624İstismar yok | WordPress ListingPro theme <= 2.9.4 - Local File Inclusion vulnerabilitycridio · listingpro · CWE-22 | Yüksek8,8 | — | %0,5 | 1 Ağu 2024 |
35İzleyin | CVE-2024-39620İstismar yok | WordPress ListingPro plugin <= 2.9.4 - SQL Injection vulnerabilitycridio · listingpro · CWE-89 | Yüksek8,8 | — | %0,4 | 29 Ağu 2024 |
35İzleyin | CVE-2024-39623İstismar yok | WordPress ListingPro theme <= 2.9.4 - Cross Site Request Forgery (CSRF) to Account Takeover vulnerabilitycridio · listingpro · CWE-352 | Yüksek8,8 | — | %0,3 | 2 Oca 2025 |
28İzleyin | CVE-2024-39621İstismar yok | WordPress ListingPro plugin <= 2.9.4 - Local File Inclusion vulnerabilitycridio · listingpro · CWE-22 | Yüksek7,2 | — | %0,5 | 1 Ağu 2024 |
24İzleyin | CVE-2019-19540İstismar yok | The ListingPro theme before v2.0.14.2 for WordPress has Reflected XSS via the What field on the homepage.cridio · listingpro · CWE-79 | Orta6,1 | — | %0,9 | 26 Ara 2019 |
21İzleyin | CVE-2020-36723Kavram kanıtı | ListingPro - WordPress Directory & Listing Theme < 2.6.1 - Sensitive Information Disclosurecridio · listingpro · CWE-200 | Orta5,3 | — | %1,6 | 6 Haz 2023 |
21İzleyin | CVE-2019-19541İstismar yok | The ListingPro theme before v2.0.14.2 for WordPress has Persistent XSS via the Best Day/Night field on the new listing submit page.cridio · listingpro · CWE-79 | Orta5,4 | — | %0,7 | 26 Ara 2019 |
21İzleyin | CVE-2019-19542İstismar yok | The ListingPro theme before v2.0.14.2 for WordPress has Persistent XSS via the Good For field on the new listing submit page.cridio · listingpro · CWE-79 | Orta5,4 | — | %0,7 | 26 Ara 2019 |
- CVE-2020-3671940Planlayın
ListingPro - WordPress Directory & Listing Theme < 2.6.1 - Arbitrary Plugin Installation, Activation and Deactivation
KritikCVSS 9,8Kavram kanıtıEPSS %4cridio · listingpro6 Haz 2023
- CVE-2024-3961939İzleyin
WordPress ListingPro plugin <= 2.9.4 - Unauthenticated Local File Inclusion vulnerability
KritikCVSS 9,8İstismar yokEPSS %1cridio · listingpro1 Ağu 2024
- CVE-2024-3879539İzleyin
WordPress ListingPro plugin <= 2.9.4 - Unauthenticated SQL Injection vulnerability
KritikCVSS 9,8İstismar yokEPSS %0cridio · listingpro29 Ağu 2024
- CVE-2024-3962239İzleyin
WordPress ListingPro theme <= 2.9.4 - Unauthenticated SQL Injection vulnerability
KritikCVSS 9,8İstismar yokEPSS %0cridio · listingpro29 Ağu 2024
- CVE-2024-3962435İzleyin
WordPress ListingPro theme <= 2.9.4 - Local File Inclusion vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1cridio · listingpro1 Ağu 2024
- CVE-2024-3962035İzleyin
WordPress ListingPro plugin <= 2.9.4 - SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0cridio · listingpro29 Ağu 2024
- CVE-2024-3962335İzleyin
WordPress ListingPro theme <= 2.9.4 - Cross Site Request Forgery (CSRF) to Account Takeover vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0cridio · listingpro2 Oca 2025
- CVE-2024-3962128İzleyin
WordPress ListingPro plugin <= 2.9.4 - Local File Inclusion vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1cridio · listingpro1 Ağu 2024
- CVE-2019-1954024İzleyin
The ListingPro theme before v2.0.14.2 for WordPress has Reflected XSS via the What field on the homepage.
OrtaCVSS 6,1İstismar yokEPSS %1cridio · listingpro26 Ara 2019
- CVE-2020-3672321İzleyin
ListingPro - WordPress Directory & Listing Theme < 2.6.1 - Sensitive Information Disclosure
OrtaCVSS 5,3Kavram kanıtıEPSS %2cridio · listingpro6 Haz 2023
- CVE-2019-1954121İzleyin
The ListingPro theme before v2.0.14.2 for WordPress has Persistent XSS via the Best Day/Night field on the new listing submit page.
OrtaCVSS 5,4İstismar yokEPSS %1cridio · listingpro26 Ara 2019
- CVE-2019-1954221İzleyin
The ListingPro theme before v2.0.14.2 for WordPress has Persistent XSS via the Good For field on the new listing submit page.
OrtaCVSS 5,4İstismar yokEPSS %1cridio · listingpro26 Ara 2019