GiveWP kayıtları
givewp üreticisine ait 61 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %3,3
- Pre-auth RCE
- 6
- Düzeltme kaydı olan
- %31,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')21
- CWE-502 Deserialization of Untrusted Data9
- CWE-862 Missing Authorization8
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
61 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
62Bu hafta | CVE-2024-5932Silahlaştırılmış | GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Executiongivewp · givewp · CWE-502 | Kritik9,8 | — | %76,8 | 19 Ağu 2024 |
48Planlayın | CVE-2024-8353Silahlaştırılmış | GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injectiongivewp · givewp · CWE-502 | Kritik9,8 | — | %28,7 | 27 Eyl 2024 |
40Planlayın | CVE-2023-0224İstismar yok | GiveWP < 2.24.1 - Unauthenticated SQLigivewp · givewp · CWE-89 | Kritik9,8 | — | %3,7 | 16 Oca 2024 |
40Planlayın | CVE-2019-13578İstismar yok | A SQL injection vulnerability exists in the Impress GiveWP Give plugin through 2.5.0 for WordPress.givewp · givewp · CWE-89 | Kritik9,8 | — | %2,9 | 15 Ağu 2019 |
39İzleyin | CVE-2025-0912İstismar yok | GiveWP – Donation Plugin and Fundraising Platform <= 3.19.4 - Unauthenticated PHP Object Injectiongivewp · givewp · CWE-502 | Kritik9,8 | — | %1,4 | 4 Mar 2025 |
39İzleyin | CVE-2024-9634İstismar yok | GiveWP – Donation Plugin and Fundraising Platform <= 3.16.3 - Unauthenticated PHP Object Injection to Remote Code Executiongivewp · givewp · CWE-502 | Kritik9,8 | — | %1,4 | 15 Eki 2024 |
39İzleyin | CVE-2024-12877Kavram kanıtı | GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injectiongivewp · givewp · CWE-502 | Kritik9,8 | — | %1,3 | 11 Oca 2025 |
39İzleyin | CVE-2025-22777Kavram kanıtı | WordPress GiveWP Plugin <= 3.19.3 - PHP Object Injection vulnerabilitygivewp · givewp · CWE-502 | Kritik9,8 | — | %0,9 | 13 Oca 2025 |
39İzleyin | CVE-2023-22719İstismar yok | WordPress GiveWP Plugin <= 2.25.1 is vulnerable to CSV Injectiongivewp · givewp · CWE-1236 | Kritik9,8 | — | %0,6 | 7 Kas 2023 |
39İzleyin | CVE-2023-32513İstismar yok | WordPress GiveWP Plugin <= 2.25.3 is vulnerable to PHP Object Injectiongivewp · givewp · CWE-502 | Kritik9,8 | — | %0,6 | 28 Ara 2023 |
39İzleyin | CVE-2024-37099İstismar yok | WordPress GiveWP plugin <= 3.14.1 - Unauthenticated PHP Object Injection vulnerabilitygivewp · givewp · CWE-502 | Kritik9,8 | — | %0,6 | 19 Ağu 2024 |
39İzleyin | CVE-2023-47183İstismar yok | WordPress GiveWP plugin <= 2.33.1 - Broken Access Control vulnerabilitygivewp · givewp · CWE-862 | Kritik9,8 | — | %0,4 | 2 Oca 2025 |
35İzleyin | CVE-2023-41665İstismar yok | WordPress GiveWP plugin <= 2.33.0 - GiveWP Manager+ Privilege Escalation vulnerabilitygivewp · givewp · CWE-269 | Yüksek8,8 | — | %0,8 | 17 May 2024 |
35İzleyin | CVE-2023-25450İstismar yok | WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Cross Site Request Forgery (CSRF)givewp · givewp · CWE-352 | Yüksek8,8 | — | %0,3 | 15 Haz 2023 |
35İzleyin | CVE-2024-47315İstismar yok | WordPress GiveWP – Donation Plugin and Fundraising Platform plugin <= 3.15.1 - Cross Site Request Forgery (CSRF) vulnerabilitygivewp · givewp · CWE-352 | Yüksek8,8 | — | %0,2 | 25 Eyl 2024 |
31İzleyin | CVE-2019-20360İstismar yok | A flaw in Give before 2.5.5, a WordPress plugin, allowed unauthenticated users to bypass API authentication methods and access personally idgivewp · givewp · CWE-287 | Yüksek7,5 | — | %2,5 | 8 Oca 2020 |
30İzleyin | CVE-2025-2025İstismar yok | Give <= 3.22.0 - Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Functiongivewp · givewp · CWE-862 | Yüksek7,5 | — | %0,6 | 15 Mar 2025 |
29İzleyin | CVE-2022-28700İstismar yok | WordPress GiveWP plugin <= 2.20.2 - Authenticated Arbitrary File Creation via Export function vulnerabilitygivewp · givewp · CWE-434 | Yüksek7,2 | — | %2,1 | 21 Tem 2022 |
28İzleyin | CVE-2024-9130İstismar yok | GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Authenticated (GiveWP Manager+) SQL Injection via order Parametergivewp · givewp · CWE-89 | Yüksek7,2 | — | %0,7 | 27 Eyl 2024 |
28İzleyin | CVE-2024-30229İstismar yok | WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerabilitygivewp · givewp · CWE-502 | Yüksek7,2 | — | %0,6 | 28 Mar 2024 |
26İzleyin | CVE-2022-2260İstismar yok | GiveWP < 2.21.3 - DoS via CSRFgivewp · givewp · CWE-352 | Orta6,5 | — | %0,4 | 1 Ağu 2022 |
26İzleyin | CVE-2022-40312İstismar yok | WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Server Side Request Forgery (SSRF)givewp · givewp · CWE-918 | Orta6,5 | — | %0,4 | 18 Ara 2023 |
26İzleyin | CVE-2025-2331İstismar yok | GiveWP – Donation Plugin and Fundraising Platform <= 3.22.1 - Authenticated (Subscriber+) Sensitive Information Exposuregivewp · givewp · CWE-200 | Orta6,5 | — | %0,4 | 22 Mar 2025 |
26İzleyin | CVE-2025-11227İstismar yok | GiveWP – Donation Plugin and Fundraising Platform <= 4.10.0 - Missing Authorization to Unauthenticated Forms and Campaigns Disclosuregivewp · givewp · CWE-285 | Orta6,5 | — | %0,3 | 3 Eki 2025 |
25İzleyin | CVE-2021-25099Kavram kanıtı | Give < 2.17.3 - Unauthenticated Reflected Cross-Site Scriptinggivewp · givewp · CWE-79 | Orta6,1 | — | %2,1 | 21 Şub 2022 |
- CVE-2024-593262Bu hafta
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
KritikCVSS 9,8SilahlaştırılmışEPSS %77givewp · givewp19 Ağu 2024
- CVE-2024-835348Planlayın
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection
KritikCVSS 9,8SilahlaştırılmışEPSS %29givewp · givewp27 Eyl 2024
- CVE-2023-022440Planlayın
GiveWP < 2.24.1 - Unauthenticated SQLi
KritikCVSS 9,8İstismar yokEPSS %4givewp · givewp16 Oca 2024
- CVE-2019-1357840Planlayın
A SQL injection vulnerability exists in the Impress GiveWP Give plugin through 2.5.0 for WordPress.
KritikCVSS 9,8İstismar yokEPSS %3givewp · givewp15 Ağu 2019
- CVE-2025-091239İzleyin
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.4 - Unauthenticated PHP Object Injection
KritikCVSS 9,8İstismar yokEPSS %1givewp · givewp4 Mar 2025
- CVE-2024-963439İzleyin
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.3 - Unauthenticated PHP Object Injection to Remote Code Execution
KritikCVSS 9,8İstismar yokEPSS %1givewp · givewp15 Eki 2024
- CVE-2024-1287739İzleyin
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injection
KritikCVSS 9,8Kavram kanıtıEPSS %1givewp · givewp11 Oca 2025
- CVE-2025-2277739İzleyin
WordPress GiveWP Plugin <= 3.19.3 - PHP Object Injection vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %1givewp · givewp13 Oca 2025
- CVE-2023-2271939İzleyin
WordPress GiveWP Plugin <= 2.25.1 is vulnerable to CSV Injection
KritikCVSS 9,8İstismar yokEPSS %1givewp · givewp7 Kas 2023
- CVE-2023-3251339İzleyin
WordPress GiveWP Plugin <= 2.25.3 is vulnerable to PHP Object Injection
KritikCVSS 9,8İstismar yokEPSS %1givewp · givewp28 Ara 2023
- CVE-2024-3709939İzleyin
WordPress GiveWP plugin <= 3.14.1 - Unauthenticated PHP Object Injection vulnerability
KritikCVSS 9,8İstismar yokEPSS %1givewp · givewp19 Ağu 2024
- CVE-2023-4718339İzleyin
WordPress GiveWP plugin <= 2.33.1 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %0givewp · givewp2 Oca 2025
- CVE-2023-4166535İzleyin
WordPress GiveWP plugin <= 2.33.0 - GiveWP Manager+ Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1givewp · givewp17 May 2024
- CVE-2023-2545035İzleyin
WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0givewp · givewp15 Haz 2023
- CVE-2024-4731535İzleyin
WordPress GiveWP – Donation Plugin and Fundraising Platform plugin <= 3.15.1 - Cross Site Request Forgery (CSRF) vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0givewp · givewp25 Eyl 2024
- CVE-2019-2036031İzleyin
A flaw in Give before 2.5.5, a WordPress plugin, allowed unauthenticated users to bypass API authentication methods and access personally id
YüksekCVSS 7,5İstismar yokEPSS %2givewp · givewp8 Oca 2020
- CVE-2025-202530İzleyin
Give <= 3.22.0 - Missing Authorization to Unauthenticated Arbitrary Earning Reports Disclosure via give_reports_earnings Function
YüksekCVSS 7,5İstismar yokEPSS %1givewp · givewp15 Mar 2025
- CVE-2022-2870029İzleyin
WordPress GiveWP plugin <= 2.20.2 - Authenticated Arbitrary File Creation via Export function vulnerability
YüksekCVSS 7,2İstismar yokEPSS %2givewp · givewp21 Tem 2022
- CVE-2024-913028İzleyin
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Authenticated (GiveWP Manager+) SQL Injection via order Parameter
YüksekCVSS 7,2İstismar yokEPSS %1givewp · givewp27 Eyl 2024
- CVE-2024-3022928İzleyin
WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1givewp · givewp28 Mar 2024
- CVE-2022-226026İzleyin
GiveWP < 2.21.3 - DoS via CSRF
OrtaCVSS 6,5İstismar yokEPSS %0givewp · givewp1 Ağu 2022
- CVE-2022-4031226İzleyin
WordPress GiveWP Plugin <= 2.25.1 is vulnerable to Server Side Request Forgery (SSRF)
OrtaCVSS 6,5İstismar yokEPSS %0givewp · givewp18 Ara 2023
- CVE-2025-233126İzleyin
GiveWP – Donation Plugin and Fundraising Platform <= 3.22.1 - Authenticated (Subscriber+) Sensitive Information Exposure
OrtaCVSS 6,5İstismar yokEPSS %0givewp · givewp22 Mar 2025
- CVE-2025-1122726İzleyin
GiveWP – Donation Plugin and Fundraising Platform <= 4.10.0 - Missing Authorization to Unauthenticated Forms and Campaigns Disclosure
OrtaCVSS 6,5İstismar yokEPSS %0givewp · givewp3 Eki 2025
- CVE-2021-2509925İzleyin
Give < 2.17.3 - Unauthenticated Reflected Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %2givewp · givewp21 Şub 2022