davidlingren kayıtları
davidlingren üreticisine ait 19 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %15,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-73 External Control of File Name or Path1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-87 Improper Neutralization of Alternate XSS Syntax1
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
19 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
65Bu hafta | CVE-2023-4634Kavram kanıtı | Media Library Assistant <= 3.09 - Unauthenticated Local/Remote File Inclusion & Remote Code Executiondavidlingren · media library assistant · CWE-73 | Kritik9,8 | — | %85,6 | 6 Eyl 2023 |
40Planlayın | CVE-2020-11928İstismar yok | In the media-library-assistant plugin before 2.82 for WordPress, Remote Code Execution can occur via the tax_query, meta_query, or date_querdavidlingren · media library assistant | Kritik9,8 | — | %3,6 | 19 Nis 2020 |
35İzleyin | CVE-2024-6823İstismar yok | Media Library Assistant <= 3.18 - Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Actiondavidlingren · media library assistant · CWE-434 | Yüksek8,8 | — | %1,3 | 13 Ağu 2024 |
35İzleyin | CVE-2024-5605İstismar yok | Media Library Assistant <= 3.16 - Authenticated (Contributor+) SQL Injection via order Parameterdavidlingren · media library assistant · CWE-89 | Yüksek8,8 | — | %0,6 | 20 Haz 2024 |
31İzleyin | CVE-2020-11732Kavram kanıtı | The Media Library Assistant plugin before 2.82 for Wordpress suffers from a Local File Inclusion vulnerability in mla_gallery link=download.davidlingren · media library assistant | Yüksek7,5 | — | %4,9 | 12 Nis 2020 |
30İzleyin | CVE-2024-2871İstismar yok | Media Library Assistant <= 3.13 - Authenticated (Contributor+) SQL Injection via Shortcodedavidlingren · media library assistant · CWE-89 | Yüksek7,7 | — | %0,5 | 9 Nis 2024 |
28İzleyin | CVE-2024-51661İstismar yok | WordPress Media Library Assistant plugin <= 3.19 - Remote Code Execution (RCE) vulnerabilitydavidlingren · media library assistant · CWE-78 | Yüksek7,2 | — | %1,1 | 4 Kas 2024 |
26İzleyin | CVE-2024-3518İstismar yok | Media Library Assistant <= 3.15 - Authenticated (Contributor+) SQL Injection via Shortcodedavidlingren · media library assistant · CWE-89 | Orta6,5 | — | %0,5 | 21 May 2024 |
24İzleyin | CVE-2020-11731İstismar yok | The Media Library Assistant plugin before 2.82 for Wordpress suffers from multiple XSS vulnerabilities in all Settings/Media Library Assistadavidlingren · media library assistant · CWE-79 | Orta6,1 | — | %1,2 | 12 Nis 2020 |
24İzleyin | CVE-2018-20982İstismar yok | The media-library-assistant plugin before 2.74 for WordPress has XSS via the Media/Assistant or Settings/Media Library assistant admin submedavidlingren · media library assistant · CWE-79 | Orta6,1 | — | %0,9 | 22 Ağu 2019 |
24İzleyin | CVE-2024-11974İstismar yok | Media Library Assistant <= 3.23 - Reflected Cross-Site Scripting via smc_settings_tab, unattachfixit-action, and woofixit-action Parametersdavidlingren · media library assistant · CWE-79 | Orta6,1 | — | %0,4 | 4 Oca 2025 |
24İzleyin | CVE-2023-34010İstismar yok | WordPress Media Library Assistant Plugin <= 3.0.7 is vulnerable to Cross Site Scripting (XSS)davidlingren · media library assistant · CWE-79 | Orta6,1 | — | %0,4 | 5 Ağu 2023 |
24İzleyin | CVE-2024-5544İstismar yok | Media Library Assistant <= 3.17 - Reflected Cross-Site Scriptingdavidlingren · media library assistant · CWE-79 | Orta6,1 | — | %0,4 | 2 Tem 2024 |
24İzleyin | CVE-2024-3519İstismar yok | Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via langdavidlingren · media library assistant · CWE-87 | Orta6,1 | — | %0,3 | 21 May 2024 |
21İzleyin | CVE-2022-41618İstismar yok | WordPress Media Library Assistant plugin <= 3.00 - Unauthenticated Error Log Disclosure vulnerabilitydavidlingren · media library assistant · CWE-200 | Orta5,3 | — | %0,6 | 18 Kas 2022 |
21İzleyin | CVE-2023-4716İstismar yok | Media Library Assistant <= 3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodedavidlingren · media library assistant · CWE-79 | Orta5,4 | — | %0,5 | 22 Eyl 2023 |
21İzleyin | CVE-2024-2475İstismar yok | Media Library Assistant <= 3.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_gallery Shortcodedavidlingren · media library assistant · CWE-79 | Orta5,4 | — | %0,4 | 29 Mar 2024 |
21İzleyin | CVE-2025-7035İstismar yok | Media Library Assistant <= 3.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodesdavidlingren · media library assistant · CWE-79 | Orta5,4 | — | %0,3 | 16 Tem 2025 |
19İzleyin | CVE-2023-24385İstismar yok | WordPress Media Library Assistant Plugin <= 3.11 is vulnerable to Cross Site Scripting (XSS)davidlingren · media library assistant · CWE-79 | Orta4,8 | — | %0,3 | 17 Eki 2023 |
- CVE-2023-463465Bu hafta
Media Library Assistant <= 3.09 - Unauthenticated Local/Remote File Inclusion & Remote Code Execution
KritikCVSS 9,8Kavram kanıtıEPSS %86davidlingren · media library assistant6 Eyl 2023
- CVE-2020-1192840Planlayın
In the media-library-assistant plugin before 2.82 for WordPress, Remote Code Execution can occur via the tax_query, meta_query, or date_quer
KritikCVSS 9,8İstismar yokEPSS %4davidlingren · media library assistant19 Nis 2020
- CVE-2024-682335İzleyin
Media Library Assistant <= 3.18 - Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Action
YüksekCVSS 8,8İstismar yokEPSS %1davidlingren · media library assistant13 Ağu 2024
- CVE-2024-560535İzleyin
Media Library Assistant <= 3.16 - Authenticated (Contributor+) SQL Injection via order Parameter
YüksekCVSS 8,8İstismar yokEPSS %1davidlingren · media library assistant20 Haz 2024
- CVE-2020-1173231İzleyin
The Media Library Assistant plugin before 2.82 for Wordpress suffers from a Local File Inclusion vulnerability in mla_gallery link=download.
YüksekCVSS 7,5Kavram kanıtıEPSS %5davidlingren · media library assistant12 Nis 2020
- CVE-2024-287130İzleyin
Media Library Assistant <= 3.13 - Authenticated (Contributor+) SQL Injection via Shortcode
YüksekCVSS 7,7İstismar yokEPSS %0davidlingren · media library assistant9 Nis 2024
- CVE-2024-5166128İzleyin
WordPress Media Library Assistant plugin <= 3.19 - Remote Code Execution (RCE) vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1davidlingren · media library assistant4 Kas 2024
- CVE-2024-351826İzleyin
Media Library Assistant <= 3.15 - Authenticated (Contributor+) SQL Injection via Shortcode
OrtaCVSS 6,5İstismar yokEPSS %1davidlingren · media library assistant21 May 2024
- CVE-2020-1173124İzleyin
The Media Library Assistant plugin before 2.82 for Wordpress suffers from multiple XSS vulnerabilities in all Settings/Media Library Assista
OrtaCVSS 6,1İstismar yokEPSS %1davidlingren · media library assistant12 Nis 2020
- CVE-2018-2098224İzleyin
The media-library-assistant plugin before 2.74 for WordPress has XSS via the Media/Assistant or Settings/Media Library assistant admin subme
OrtaCVSS 6,1İstismar yokEPSS %1davidlingren · media library assistant22 Ağu 2019
- CVE-2024-1197424İzleyin
Media Library Assistant <= 3.23 - Reflected Cross-Site Scripting via smc_settings_tab, unattachfixit-action, and woofixit-action Parameters
OrtaCVSS 6,1İstismar yokEPSS %0davidlingren · media library assistant4 Oca 2025
- CVE-2023-3401024İzleyin
WordPress Media Library Assistant Plugin <= 3.0.7 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0davidlingren · media library assistant5 Ağu 2023
- CVE-2024-554424İzleyin
Media Library Assistant <= 3.17 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0davidlingren · media library assistant2 Tem 2024
- CVE-2024-351924İzleyin
Media Library Assistant <= 3.15 - Reflected Cross-Site Scripting via lang
OrtaCVSS 6,1İstismar yokEPSS %0davidlingren · media library assistant21 May 2024
- CVE-2022-4161821İzleyin
WordPress Media Library Assistant plugin <= 3.00 - Unauthenticated Error Log Disclosure vulnerability
OrtaCVSS 5,3İstismar yokEPSS %1davidlingren · media library assistant18 Kas 2022
- CVE-2023-471621İzleyin
Media Library Assistant <= 3.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
OrtaCVSS 5,4İstismar yokEPSS %1davidlingren · media library assistant22 Eyl 2023
- CVE-2024-247521İzleyin
Media Library Assistant <= 3.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_gallery Shortcode
OrtaCVSS 5,4İstismar yokEPSS %0davidlingren · media library assistant29 Mar 2024
- CVE-2025-703521İzleyin
Media Library Assistant <= 3.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_tag_cloud and mla_term_list Shortcodes
OrtaCVSS 5,4İstismar yokEPSS %0davidlingren · media library assistant16 Tem 2025
- CVE-2023-2438519İzleyin
WordPress Media Library Assistant Plugin <= 3.11 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 4,8İstismar yokEPSS %0davidlingren · media library assistant17 Eki 2023