MainWP kayıtları
mainwp üreticisine ait 19 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %63,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-862 Missing Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
19 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2023-23656İstismar yok | WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerabilitymainwp · mainwp file uploader extension · CWE-434 | Kritik10,0 | — | %0,8 | 26 Mar 2024 |
39İzleyin | CVE-2023-23645İstismar yok | WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerabilitymainwp · code snippets extension · CWE-94 | Kritik9,9 | — | %1,0 | 17 May 2024 |
35İzleyin | CVE-2023-23660İstismar yok | WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injectionmainwp · mainwp maintenance extension · CWE-89 | Yüksek8,8 | — | %0,8 | 18 Tem 2023 |
35İzleyin | CVE-2023-23651İstismar yok | WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerabilitymainwp · mainwp google analytics extension · CWE-89 | Yüksek8,8 | — | %0,6 | 12 Eki 2023 |
35İzleyin | CVE-2024-7492İstismar yok | MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Updatemainwp · mainwp child · CWE-352 | Yüksek8,8 | — | %0,3 | 7 Ağu 2024 |
35İzleyin | CVE-2023-23639İstismar yok | WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · staging extension · CWE-862 | Yüksek8,8 | — | %0,3 | 9 Haz 2024 |
35İzleyin | CVE-2023-23640İstismar yok | WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · updraftplus extension · CWE-862 | Yüksek8,8 | — | %0,3 | 9 Haz 2024 |
35İzleyin | CVE-2023-23659İstismar yok | WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)mainwp · motomo · CWE-352 | Yüksek8,8 | — | %0,3 | 23 Şub 2023 |
32İzleyin | CVE-2023-23649İstismar yok | WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerabilitymainwp · mainwp links manager extension · CWE-502 | Yüksek8,1 | — | %0,8 | 28 Mar 2024 |
30İzleyin | CVE-2023-3132İstismar yok | MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Filesmainwp · mainwp child · CWE-200 | Yüksek7,5 | — | %0,7 | 26 Haz 2023 |
28İzleyin | CVE-2021-24754İstismar yok | MainWP Child Reports < 2.0.8 - Admin+ SQL Injectionmainwp · mainwp child reports · CWE-89 | Yüksek7,2 | — | %1,4 | 18 Eki 2021 |
28İzleyin | CVE-2021-24877İstismar yok | MainWP Child < 4.1.8 - Admin+ SQL Injectionmainwp · mainwp child · CWE-89 | Yüksek7,2 | — | %1,3 | 23 Kas 2021 |
24İzleyin | CVE-2016-15041Kavram kanıtı | MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scriptingmainwp · mainwp dashboard · CWE-79 | Orta6,1 | — | %1,3 | 16 Eki 2024 |
21İzleyin | CVE-2023-23650İstismar yok | WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)mainwp · code snippets extension · CWE-79 | Orta5,4 | — | %0,4 | 23 Mar 2023 |
21İzleyin | CVE-2023-22699İstismar yok | WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerabilitymainwp · mainwp wordfence extension · CWE-862 | Orta5,4 | — | %0,3 | 25 Mar 2024 |
21İzleyin | CVE-2024-33680İstismar yok | WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerabilitymainwp · mainwp child reports · CWE-352 | Orta5,4 | — | %0,2 | 26 Nis 2024 |
19İzleyin | CVE-2023-38519İstismar yok | WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injectionmainwp · mainwp dashboard · CWE-89 | Orta4,9 | — | %0,6 | 20 Ara 2023 |
19İzleyin | CVE-2023-6164İstismar yok | MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injectionmainwp · mainwp · CWE-74 | Orta4,8 | — | %0,4 | 22 Kas 2023 |
17İzleyin | CVE-2024-1642İstismar yok | MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulkmainwp · mainwp dashboard · CWE-352 | Orta4,3 | — | %0,3 | 13 Mar 2024 |
- CVE-2023-2365640Planlayın
WordPress MainWP File Uploader Extension Plugin <= 4.1 - Unauthenticated Arbitrary File Upload Vulnerability
KritikCVSS 10,0İstismar yokEPSS %1mainwp · mainwp file uploader extension26 Mar 2024
- CVE-2023-2364539İzleyin
WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 - Subscriber+ Arbitrary PHP Code Injection/Execution Vulnerability
KritikCVSS 9,9İstismar yokEPSS %1mainwp · code snippets extension17 May 2024
- CVE-2023-2366035İzleyin
WordPress MainWP Maintenance Extension Plugin <= 4.1.1 is vulnerable to SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %1mainwp · mainwp maintenance extension18 Tem 2023
- CVE-2023-2365135İzleyin
WordPress MainWP Google Analytics Extension Plugin <= 4.0.4 - SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1mainwp · mainwp google analytics extension12 Eki 2023
- CVE-2024-749235İzleyin
MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Update
YüksekCVSS 8,8İstismar yokEPSS %0mainwp · mainwp child7 Ağu 2024
- CVE-2023-2363935İzleyin
WordPress MainWP Staging Extension Plugin <= 4.0.3 - Subscriber+ Arbitrary Plugin Activation Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0mainwp · staging extension9 Haz 2024
- CVE-2023-2364035İzleyin
WordPress MainWP UpdraftPlus Extension Plugin <= 4.0.6 - Subscriber+ Arbitrary Plugin Activation Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0mainwp · updraftplus extension9 Haz 2024
- CVE-2023-2365935İzleyin
WordPress MainWP Matomo Extension Plugin <= 4.0.4 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0mainwp · motomo23 Şub 2023
- CVE-2023-2364932İzleyin
WordPress MainWP Links Manager Extension Plugin <= 2.1 - Unauthenticated PHP Object Injection Vulnerability
YüksekCVSS 8,1İstismar yokEPSS %1mainwp · mainwp links manager extension28 Mar 2024
- CVE-2023-313230İzleyin
MainWP Child <= 4.4.1.1 - Information Disclosure via Back-Up Files
YüksekCVSS 7,5İstismar yokEPSS %1mainwp · mainwp child26 Haz 2023
- CVE-2021-2475428İzleyin
MainWP Child Reports < 2.0.8 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1mainwp · mainwp child reports18 Eki 2021
- CVE-2021-2487728İzleyin
MainWP Child < 4.1.8 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1mainwp · mainwp child23 Kas 2021
- CVE-2016-1504124İzleyin
MainWP Dashboard – The Private WordPress Manager for Multiple Website Maintenance Plugin <= 3.1.2 - Stored Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %1mainwp · mainwp dashboard16 Eki 2024
- CVE-2023-2365021İzleyin
WordPress MainWP Code Snippets Extension Plugin <= 4.0.2 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0mainwp · code snippets extension23 Mar 2023
- CVE-2023-2269921İzleyin
WordPress MainWP Wordfence Extension Plugin <= 4.0.7 - Subscriber+ Arbitrary Plugin Activation Vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0mainwp · mainwp wordfence extension25 Mar 2024
- CVE-2024-3368021İzleyin
WordPress MainWP Child Reports plugin <= 2.1.1 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0mainwp · mainwp child reports26 Nis 2024
- CVE-2023-3851919İzleyin
WordPress MainWP Plugin <= 4.4.3.3 is vulnerable to SQL Injection
OrtaCVSS 4,9İstismar yokEPSS %1mainwp · mainwp dashboard20 Ara 2023
- CVE-2023-616419İzleyin
MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injection
OrtaCVSS 4,8İstismar yokEPSS %0mainwp · mainwp22 Kas 2023
- CVE-2024-164217İzleyin
MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulk
OrtaCVSS 4,3İstismar yokEPSS %0mainwp · mainwp dashboard13 Mar 2024