Kriesi kayıtları
kriesi üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %28,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-284 Improper Access Control1
- CWE-918 Server-Side Request Forgery (SSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
41Planlayın | CVE-2014-7297İstismar yok | Unspecified vulnerability in the folder framework in the Enfold theme before 3.0.1 for WordPress has unknown impact and attack vectors.kriesi · enfold | Kritik10,0 | — | %2,1 | 13 Eki 2014 |
25İzleyin | CVE-2021-24719Kavram kanıtı | Enfold Theme < 4.8.4 - Reflected Cross-Site Scripting (XSS)kriesi · enfold · CWE-79 | Orta6,1 | — | %3,0 | 11 Eki 2021 |
24İzleyin | CVE-2023-38400İstismar yok | WordPress Enfold Theme <= 5.6.4 is vulnerable to Cross Site Scripting (XSS)kriesi · enfold · CWE-79 | Orta6,1 | — | %0,4 | 30 Kas 2023 |
24İzleyin | CVE-2024-37199İstismar yok | WordPress Enfold theme <= 5.6.9 - Reflected Cross Site Scripting (XSS) vulnerabilitykriesi · enfold · CWE-79 | Orta6,1 | — | %0,3 | 22 Tem 2024 |
21İzleyin | CVE-2024-13693İstismar yok | Enfold <= 6.0.9 - Missing Authorization to Sensitive Information Disclosure in avia-export-class.phpkriesi · enfold · CWE-284 | Orta5,3 | — | %0,3 | 25 Şub 2025 |
21İzleyin | CVE-2024-5061İstismar yok | Enfold <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wrapper_class and class Parameterskriesi · enfold · CWE-79 | Orta5,4 | — | %0,3 | 30 Ağu 2024 |
21İzleyin | CVE-2024-13695İstismar yok | Enfold <= 6.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery via attachment_idkriesi · enfold · CWE-918 | Orta5,4 | — | %0,3 | 25 Şub 2025 |
- CVE-2014-729741Planlayın
Unspecified vulnerability in the folder framework in the Enfold theme before 3.0.1 for WordPress has unknown impact and attack vectors.
KritikCVSS 10,0İstismar yokEPSS %2kriesi · enfold13 Eki 2014
- CVE-2021-2471925İzleyin
Enfold Theme < 4.8.4 - Reflected Cross-Site Scripting (XSS)
OrtaCVSS 6,1Kavram kanıtıEPSS %3kriesi · enfold11 Eki 2021
- CVE-2023-3840024İzleyin
WordPress Enfold Theme <= 5.6.4 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0kriesi · enfold30 Kas 2023
- CVE-2024-3719924İzleyin
WordPress Enfold theme <= 5.6.9 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0kriesi · enfold22 Tem 2024
- CVE-2024-1369321İzleyin
Enfold <= 6.0.9 - Missing Authorization to Sensitive Information Disclosure in avia-export-class.php
OrtaCVSS 5,3İstismar yokEPSS %0kriesi · enfold25 Şub 2025
- CVE-2024-506121İzleyin
Enfold <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wrapper_class and class Parameters
OrtaCVSS 5,4İstismar yokEPSS %0kriesi · enfold30 Ağu 2024
- CVE-2024-1369521İzleyin
Enfold <= 6.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery via attachment_id
OrtaCVSS 5,4İstismar yokEPSS %0kriesi · enfold25 Şub 2025