incsub kayıtları
incsub üreticisine ait 27 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %22,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-862 Missing Authorization2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
27 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
43Planlayın | CVE-2023-4596Kavram kanıtı | Forminator <= 1.24.6 - Unauthenticated Arbitrary File Uploadincsub · forminator · CWE-434 | Kritik9,8 | — | %14,3 | 29 Ağu 2023 |
39İzleyin | CVE-2025-6463İstismar yok | Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Form Submissincsub · forminator · CWE-73 | Yüksek8,8 | — | %12,7 | 2 Tem 2025 |
39İzleyin | CVE-2023-1478İstismar yok | Hummingbird < 3.4.2 - Unauthenticated Path Traversalincsub · hummingbird · CWE-22 | Kritik9,8 | — | %1,1 | 10 Nis 2023 |
37İzleyin | CVE-2024-31077İstismar yok | Forminator prior to 1.29.3 contains a SQL injection vulnerability.incsub · forminator · CWE-89 | Yüksek7,2 | — | %30,4 | 23 Nis 2024 |
36İzleyin | CVE-2019-11872İstismar yok | The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a incsub · hustle · CWE-1236 | Yüksek8,8 | — | %2,2 | 29 May 2019 |
35İzleyin | CVE-2024-43118İstismar yok | WordPress Hummingbird plugin <= 3.9.1 - Broken Access Control vulnerabilityincsub · hummingbird · CWE-862 | Yüksek8,8 | — | %0,6 | 1 Kas 2024 |
35İzleyin | CVE-2025-6464İstismar yok | Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated PHP Object Injection (PHAR) Triggered via Administrator Form Subincsub · forminator · CWE-502 | Yüksek8,8 | — | %0,5 | 2 Tem 2025 |
32İzleyin | CVE-2015-9455İstismar yok | The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php bincsub · buddypress-activity-plus · CWE-352 | Yüksek8,1 | — | %0,7 | 7 Eki 2019 |
30İzleyin | CVE-2024-7389İstismar yok | Forminator <= 1.29.1 - HubSpot Developer API Key Sensitive Information Exposureincsub · forminator · CWE-522 | Yüksek7,5 | — | %0,7 | 2 Ağu 2024 |
26İzleyin | CVE-2019-9568İstismar yok | The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has SQL Injection via the wp-admin/admin.php?page=forminaincsub · forminator · CWE-89 | Orta6,5 | — | %1,6 | 4 Mar 2019 |
25İzleyin | CVE-2023-3134İstismar yok | Forminator < 1.24.4 - Reflected XSSincsub · forminator · CWE-79 | Orta6,1 | — | %4,1 | 31 Tem 2023 |
24İzleyin | CVE-2019-9567İstismar yok | The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll.incsub · forminator · CWE-79 | Orta6,1 | — | %1,3 | 4 Mar 2019 |
24İzleyin | CVE-2024-1794İstismar yok | Forminator <= 1.29.0 - Unauthenticated Stored Cross-Site Scripting via File Uploadincsub · forminator · CWE-79 | Orta6,1 | — | %0,5 | 9 Nis 2024 |
24İzleyin | CVE-2024-45625İstismar yok | Cross-site scripting vulnerability exists in Forminator versions prior to 1.34.1.incsub · forminator · CWE-79 | Orta6,1 | — | %0,4 | 9 Eyl 2024 |
24İzleyin | CVE-2024-29777İstismar yok | WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerabilityincsub · forminator · CWE-79 | Orta6,1 | — | %0,4 | 27 Mar 2024 |
24İzleyin | CVE-2021-36821İstismar yok | WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerabilityincsub · forminator · CWE-79 | Orta6,1 | — | %0,4 | 16 Mar 2023 |
21İzleyin | CVE-2018-18576İstismar yok | The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/aincsub · hustle · CWE-22 | Orta5,3 | — | %1,4 | 17 Mar 2020 |
21İzleyin | CVE-2024-28890İstismar yok | Forminator prior to 1.29.0 contains an unrestricted upload of file with dangerous type vulnerability.incsub · forminator · CWE-434 | Orta5,3 | — | %0,7 | 23 Nis 2024 |
21İzleyin | CVE-2024-31857İstismar yok | Forminator prior to 1.15.4 contains a cross-site scripting vulnerability.incsub · forminator · CWE-79 | Orta5,4 | — | %0,6 | 23 Nis 2024 |
21İzleyin | CVE-2024-3053İstismar yok | Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.29.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via forminator_form Shortcodeincsub · forminator · CWE-79 | Orta5,4 | — | %0,4 | 9 Nis 2024 |
21İzleyin | CVE-2024-32792İstismar yok | WordPress Hummingbird plugin <= 3.7.3 - Broken Access Control vulnerabilityincsub · hummingbird · CWE-862 | Orta5,3 | — | %0,3 | 9 Haz 2024 |
20İzleyin | CVE-2022-0994İstismar yok | Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scriptingincsub · hummingbird · CWE-79 | Orta4,8 | — | %2,8 | 18 Nis 2022 |
19İzleyin | CVE-2023-6133İstismar yok | Forminator <= 1.27.0 - Authenticated (Administrator+) Arbitrary File Uploadincsub · forminator · CWE-434 | Orta4,9 | — | %0,9 | 15 Kas 2023 |
19İzleyin | CVE-2021-24700İstismar yok | Forminator < 1.15.4 - Admin+ Stored Cross-Site Scriptingincsub · forminator · CWE-79 | Orta4,8 | — | %0,6 | 23 Kas 2021 |
19İzleyin | CVE-2023-5119İstismar yok | Forminator and Forminator Pro < 1.27.0 - Admin+ Stored Cross-Site Scriptingincsub · forminator · CWE-79 | Orta4,8 | — | %0,5 | 20 Kas 2023 |
- CVE-2023-459643Planlayın
Forminator <= 1.24.6 - Unauthenticated Arbitrary File Upload
KritikCVSS 9,8Kavram kanıtıEPSS %14incsub · forminator29 Ağu 2023
- CVE-2025-646339İzleyin
Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Form Submiss
YüksekCVSS 8,8İstismar yokEPSS %13incsub · forminator2 Tem 2025
- CVE-2023-147839İzleyin
Hummingbird < 3.4.2 - Unauthenticated Path Traversal
KritikCVSS 9,8İstismar yokEPSS %1incsub · hummingbird10 Nis 2023
- CVE-2024-3107737İzleyin
Forminator prior to 1.29.3 contains a SQL injection vulnerability.
YüksekCVSS 7,2İstismar yokEPSS %30incsub · forminator23 Nis 2024
- CVE-2019-1187236İzleyin
The Hustle (aka wordpress-popup) plugin 6.0.7 for WordPress is vulnerable to CSV Injection as it allows for injecting malicious code into a
YüksekCVSS 8,8İstismar yokEPSS %2incsub · hustle29 May 2019
- CVE-2024-4311835İzleyin
WordPress Hummingbird plugin <= 3.9.1 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1incsub · hummingbird1 Kas 2024
- CVE-2025-646435İzleyin
Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.44.2 - Unauthenticated PHP Object Injection (PHAR) Triggered via Administrator Form Sub
YüksekCVSS 8,8İstismar yokEPSS %1incsub · forminator2 Tem 2025
- CVE-2015-945532İzleyin
The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php b
YüksekCVSS 8,1İstismar yokEPSS %1incsub · buddypress-activity-plus7 Eki 2019
- CVE-2024-738930İzleyin
Forminator <= 1.29.1 - HubSpot Developer API Key Sensitive Information Exposure
YüksekCVSS 7,5İstismar yokEPSS %1incsub · forminator2 Ağu 2024
- CVE-2019-956826İzleyin
The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has SQL Injection via the wp-admin/admin.php?page=formina
OrtaCVSS 6,5İstismar yokEPSS %2incsub · forminator4 Mar 2019
- CVE-2023-313425İzleyin
Forminator < 1.24.4 - Reflected XSS
OrtaCVSS 6,1İstismar yokEPSS %4incsub · forminator31 Tem 2023
- CVE-2019-956724İzleyin
The "Forminator Contact Form, Poll & Quiz Builder" plugin before 1.6 for WordPress has XSS via a custom input field of a poll.
OrtaCVSS 6,1İstismar yokEPSS %1incsub · forminator4 Mar 2019
- CVE-2024-179424İzleyin
Forminator <= 1.29.0 - Unauthenticated Stored Cross-Site Scripting via File Upload
OrtaCVSS 6,1İstismar yokEPSS %1incsub · forminator9 Nis 2024
- CVE-2024-4562524İzleyin
Cross-site scripting vulnerability exists in Forminator versions prior to 1.34.1.
OrtaCVSS 6,1İstismar yokEPSS %0incsub · forminator9 Eyl 2024
- CVE-2024-2977724İzleyin
WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0incsub · forminator27 Mar 2024
- CVE-2021-3682124İzleyin
WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0incsub · forminator16 Mar 2023
- CVE-2018-1857621İzleyin
The Hustle (aka wordpress-popup) plugin through 6.0.5 for WordPress allows Directory Traversal to obtain a directory listing via the views/a
OrtaCVSS 5,3İstismar yokEPSS %1incsub · hustle17 Mar 2020
- CVE-2024-2889021İzleyin
Forminator prior to 1.29.0 contains an unrestricted upload of file with dangerous type vulnerability.
OrtaCVSS 5,3İstismar yokEPSS %1incsub · forminator23 Nis 2024
- CVE-2024-3185721İzleyin
Forminator prior to 1.15.4 contains a cross-site scripting vulnerability.
OrtaCVSS 5,4İstismar yokEPSS %1incsub · forminator23 Nis 2024
- CVE-2024-305321İzleyin
Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.29.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via forminator_form Shortcode
OrtaCVSS 5,4İstismar yokEPSS %0incsub · forminator9 Nis 2024
- CVE-2024-3279221İzleyin
WordPress Hummingbird plugin <= 3.7.3 - Broken Access Control vulnerability
OrtaCVSS 5,3İstismar yokEPSS %0incsub · hummingbird9 Haz 2024
- CVE-2022-099420İzleyin
Hummingbird < 3.3.2 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %3incsub · hummingbird18 Nis 2022
- CVE-2023-613319İzleyin
Forminator <= 1.27.0 - Authenticated (Administrator+) Arbitrary File Upload
OrtaCVSS 4,9İstismar yokEPSS %1incsub · forminator15 Kas 2023
- CVE-2021-2470019İzleyin
Forminator < 1.15.4 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1incsub · forminator23 Kas 2021
- CVE-2023-511919İzleyin
Forminator and Forminator Pro < 1.27.0 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %0incsub · forminator20 Kas 2023