icegram kayıtları
icegram üreticisine ait 49 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %2
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %38,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')17
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-862 Missing Authorization7
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-306 Missing Authentication for Critical Function2
- CWE-863 Incorrect Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
49 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
65Bu hafta | CVE-2019-20361Silahlaştırılmış | There was a flaw in the WordPress plugin, Email Subscribers & Newsletters before 4.3.1, that allowed SQL statements to be passed to the dataicegram · email subscribers \& newsletters · CWE-89 | Kritik9,8 | — | %85,1 | 8 Oca 2020 |
42Planlayın | CVE-2019-19985Kavram kanıtı | The WordPress plugin, Email Subscribers & Newsletters, before 4.2.3 had a flaw that allowed unauthenticated file download with user informaticegram · email subscribers \& newsletters · CWE-862 | Orta5,3 | — | %71,4 | 25 Ara 2019 |
42Planlayın | CVE-2024-4295Kavram kanıtı | Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via hashicegram · email subscribers \& newsletters · CWE-89 | Kritik9,8 | — | %10,2 | 5 Haz 2024 |
40Planlayın | CVE-2019-13569İstismar yok | A SQL injection vulnerability exists in the Icegram Email Subscribers & Newsletters plugin through 4.1.7 for WordPress.icegram · email subscribers \& newsletters · CWE-89 | Kritik9,8 | — | %3,7 | 19 Tem 2019 |
39İzleyin | CVE-2024-6172İstismar yok | Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.7.25 - Unauthenticated SQL Injection via unsubsicegram · email subscribers \& newsletters · CWE-89 | Kritik9,8 | — | %1,1 | 2 Tem 2024 |
39İzleyin | CVE-2024-5756İstismar yok | Icegram Express - Email Subscribers, Newsletters and Marketing Automation Plugin <= 5.7.23 - Unauthenticated SQL Injection via optinicegram · icegram express · CWE-89 | Kritik9,8 | — | %0,7 | 21 Haz 2024 |
39İzleyin | CVE-2022-45810İstismar yok | WordPress Email Subscribers & Newsletters Plugin <= 5.5.2 is vulnerable to CSV Injectionicegram · icegram express · CWE-1236 | Kritik9,8 | — | %0,6 | 7 Kas 2023 |
39İzleyin | CVE-2024-31352İstismar yok | WordPress Icegram Express plugin <= 5.7.13 - Broken Access Control vulnerabilityicegram · email subscribers \& newsletters · CWE-862 | Kritik9,8 | — | %0,4 | 9 Haz 2024 |
37İzleyin | CVE-2024-37252İstismar yok | WordPress Email Subscribers by Icegram Express plugin <= 5.7.25 - SQL Injection vulnerabilityicegram · email subscribers & newsletters · CWE-89 | Kritik9,3 | — | %0,5 | 26 Haz 2024 |
36İzleyin | CVE-2022-0439Kavram kanıtı | Email Subscribers & Newsletters < 5.3.2 - Subscriber+ Blind SQL injectionicegram · email subscribers \& newsletters · CWE-89 | Yüksek8,8 | — | %4,2 | 7 Mar 2022 |
35İzleyin | CVE-2022-3981İstismar yok | Icegram Express < 5.5.1 - Subscriber+ SQLiicegram · email subscribers \& newsletters · CWE-89 | Yüksek8,8 | — | %0,8 | 12 Ara 2022 |
35İzleyin | CVE-2024-4845İstismar yok | Icegram Express <= 5.7.22 - Authenticated (Subscriber+) SQL Injection Vulnerability via options[list_id]icegram · icegram express · CWE-89 | Yüksek8,8 | — | %0,5 | 12 Haz 2024 |
35İzleyin | CVE-2024-4010İstismar yok | Email Subscribers by Icegram Express <= 5.7.19 - Missing Authorization in handle_ajax_requesticegram · email subscribers & newsletters – email marketing, post notifications & newsletter plugin for wordpress · CWE-862 | Yüksek8,8 | — | %0,4 | 15 May 2024 |
35İzleyin | CVE-2023-52119İstismar yok | WordPress Icegram Plugin <= 3.1.18 is vulnerable to Cross Site Request Forgery (CSRF)icegram · icegram engage · CWE-352 | Yüksek8,8 | — | %0,2 | 5 Oca 2024 |
31İzleyin | CVE-2018-6015İstismar yok | An issue was discovered in the "Email Subscribers & Newsletters" plugin before 3.4.8 for WordPress.icegram · email subscribers \& newsletters · CWE-200 | Yüksek7,5 | — | %3,2 | 26 Oca 2018 |
28İzleyin | CVE-2023-5414İstismar yok | Icegram Express <= 5.6.23 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Readicegram · icegram express · CWE-22 | Yüksek7,2 | — | %1,0 | 20 Eki 2023 |
26İzleyin | CVE-2020-5767İstismar yok | Cross-site request forgery in Icegram Email Subscribers & Newsletters Plugin for WordPress v4.4.8 allows a remote attacker to send forged emicegram · email subscribers \& newsletters · CWE-352 | Orta6,5 | — | %0,9 | 17 Tem 2020 |
26İzleyin | CVE-2024-12311İstismar yok | Email Subscribers < 5.7.44 - Admin+ SQL Injectionicegram · email subscribers \& newsletters · CWE-89 | Orta6,5 | — | %0,6 | 6 Oca 2025 |
26İzleyin | CVE-2016-10962İstismar yok | The icegram plugin before 1.9.19 for WordPress has CSRF via the wp-admin/edit.php option_name parameter.icegram · icegram engage · CWE-352 | Orta6,5 | — | %0,6 | 16 Eyl 2019 |
25İzleyin | CVE-2019-19984İstismar yok | The WordPress plugin, Email Subscribers & Newsletters, before 4.2.3 had a flaw that allowed users with edit_post capabilities to manage plugicegram · email subscribers \& newsletters · CWE-863 | Orta6,3 | — | %1,0 | 25 Ara 2019 |
25İzleyin | CVE-2024-8254İstismar yok | Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.7.34 - Authenticated (Subscriber+) Arbitrary Shicegram · email subscribers \& newsletters · CWE-94 | Orta6,3 | — | %0,5 | 2 Eki 2024 |
24İzleyin | CVE-2019-14364İstismar yok | An XSS vulnerability in the "Email Subscribers & Newsletters" plugin 4.1.6 for WordPress allows an attacker to inject malicious JavaScript cicegram · email subscribers \& newsletters · CWE-79 | Orta6,1 | — | %1,3 | 28 Tem 2019 |
24İzleyin | CVE-2016-10963İstismar yok | The icegram plugin before 1.9.19 for WordPress has XSS.icegram · icegram engage · CWE-79 | Orta6,1 | — | %0,9 | 16 Eyl 2019 |
24İzleyin | CVE-2021-24941İstismar yok | Icegram < 2.0.5 - Reflected Cross-Site Scriptingicegram · icegram · CWE-79 | Orta6,1 | — | %0,8 | 21 Ara 2021 |
24İzleyin | CVE-2023-2398İstismar yok | Icegram Engage < 3.1.12 - Reflected XSSicegram · icegram engage · CWE-79 | Orta6,1 | — | %0,5 | 12 Haz 2023 |
- CVE-2019-2036165Bu hafta
There was a flaw in the WordPress plugin, Email Subscribers & Newsletters before 4.3.1, that allowed SQL statements to be passed to the data
KritikCVSS 9,8SilahlaştırılmışEPSS %85icegram · email subscribers \& newsletters8 Oca 2020
- CVE-2019-1998542Planlayın
The WordPress plugin, Email Subscribers & Newsletters, before 4.2.3 had a flaw that allowed unauthenticated file download with user informat
OrtaCVSS 5,3Kavram kanıtıEPSS %71icegram · email subscribers \& newsletters25 Ara 2019
- CVE-2024-429542Planlayın
Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via hash
KritikCVSS 9,8Kavram kanıtıEPSS %10icegram · email subscribers \& newsletters5 Haz 2024
- CVE-2019-1356940Planlayın
A SQL injection vulnerability exists in the Icegram Email Subscribers & Newsletters plugin through 4.1.7 for WordPress.
KritikCVSS 9,8İstismar yokEPSS %4icegram · email subscribers \& newsletters19 Tem 2019
- CVE-2024-617239İzleyin
Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.7.25 - Unauthenticated SQL Injection via unsubs
KritikCVSS 9,8İstismar yokEPSS %1icegram · email subscribers \& newsletters2 Tem 2024
- CVE-2024-575639İzleyin
Icegram Express - Email Subscribers, Newsletters and Marketing Automation Plugin <= 5.7.23 - Unauthenticated SQL Injection via optin
KritikCVSS 9,8İstismar yokEPSS %1icegram · icegram express21 Haz 2024
- CVE-2022-4581039İzleyin
WordPress Email Subscribers & Newsletters Plugin <= 5.5.2 is vulnerable to CSV Injection
KritikCVSS 9,8İstismar yokEPSS %1icegram · icegram express7 Kas 2023
- CVE-2024-3135239İzleyin
WordPress Icegram Express plugin <= 5.7.13 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %0icegram · email subscribers \& newsletters9 Haz 2024
- CVE-2024-3725237İzleyin
WordPress Email Subscribers by Icegram Express plugin <= 5.7.25 - SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %1icegram · email subscribers & newsletters26 Haz 2024
- CVE-2022-043936İzleyin
Email Subscribers & Newsletters < 5.3.2 - Subscriber+ Blind SQL injection
YüksekCVSS 8,8Kavram kanıtıEPSS %4icegram · email subscribers \& newsletters7 Mar 2022
- CVE-2022-398135İzleyin
Icegram Express < 5.5.1 - Subscriber+ SQLi
YüksekCVSS 8,8İstismar yokEPSS %1icegram · email subscribers \& newsletters12 Ara 2022
- CVE-2024-484535İzleyin
Icegram Express <= 5.7.22 - Authenticated (Subscriber+) SQL Injection Vulnerability via options[list_id]
YüksekCVSS 8,8İstismar yokEPSS %0icegram · icegram express12 Haz 2024
- CVE-2024-401035İzleyin
Email Subscribers by Icegram Express <= 5.7.19 - Missing Authorization in handle_ajax_request
YüksekCVSS 8,8İstismar yokEPSS %0icegram · email subscribers & newsletters – email marketing, post notifications & newsletter plugin for wordpress15 May 2024
- CVE-2023-5211935İzleyin
WordPress Icegram Plugin <= 3.1.18 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0icegram · icegram engage5 Oca 2024
- CVE-2018-601531İzleyin
An issue was discovered in the "Email Subscribers & Newsletters" plugin before 3.4.8 for WordPress.
YüksekCVSS 7,5İstismar yokEPSS %3icegram · email subscribers \& newsletters26 Oca 2018
- CVE-2023-541428İzleyin
Icegram Express <= 5.6.23 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Read
YüksekCVSS 7,2İstismar yokEPSS %1icegram · icegram express20 Eki 2023
- CVE-2020-576726İzleyin
Cross-site request forgery in Icegram Email Subscribers & Newsletters Plugin for WordPress v4.4.8 allows a remote attacker to send forged em
OrtaCVSS 6,5İstismar yokEPSS %1icegram · email subscribers \& newsletters17 Tem 2020
- CVE-2024-1231126İzleyin
Email Subscribers < 5.7.44 - Admin+ SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %1icegram · email subscribers \& newsletters6 Oca 2025
- CVE-2016-1096226İzleyin
The icegram plugin before 1.9.19 for WordPress has CSRF via the wp-admin/edit.php option_name parameter.
OrtaCVSS 6,5İstismar yokEPSS %1icegram · icegram engage16 Eyl 2019
- CVE-2019-1998425İzleyin
The WordPress plugin, Email Subscribers & Newsletters, before 4.2.3 had a flaw that allowed users with edit_post capabilities to manage plug
OrtaCVSS 6,3İstismar yokEPSS %1icegram · email subscribers \& newsletters25 Ara 2019
- CVE-2024-825425İzleyin
Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.7.34 - Authenticated (Subscriber+) Arbitrary Sh
OrtaCVSS 6,3İstismar yokEPSS %0icegram · email subscribers \& newsletters2 Eki 2024
- CVE-2019-1436424İzleyin
An XSS vulnerability in the "Email Subscribers & Newsletters" plugin 4.1.6 for WordPress allows an attacker to inject malicious JavaScript c
OrtaCVSS 6,1İstismar yokEPSS %1icegram · email subscribers \& newsletters28 Tem 2019
- CVE-2016-1096324İzleyin
The icegram plugin before 1.9.19 for WordPress has XSS.
OrtaCVSS 6,1İstismar yokEPSS %1icegram · icegram engage16 Eyl 2019
- CVE-2021-2494124İzleyin
Icegram < 2.0.5 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %1icegram · icegram21 Ara 2021
- CVE-2023-239824İzleyin
Icegram Engage < 3.1.12 - Reflected XSS
OrtaCVSS 6,1İstismar yokEPSS %0icegram · icegram engage12 Haz 2023