maxfoundry kayıtları
maxfoundry üreticisine ait 23 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %34,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-862 Missing Authorization3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
23 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2024-30486İstismar yok | WordPress Media Library Folders plugin <= 8.1.7 - Auth. SQL Injection vulnerabilitymaxfoundry · media library folders · CWE-89 | Yüksek8,8 | — | %0,6 | 29 Mar 2024 |
35İzleyin | CVE-2022-36346İstismar yok | WordPress MaxButtons plugin <= 9.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilitiesmaxfoundry · maxbuttons · CWE-352 | Yüksek8,8 | — | %0,4 | 22 Ağu 2022 |
35İzleyin | CVE-2022-41634İstismar yok | WordPress Media Library Folders plugin <= 7.1.1 - Cross-Site Request Forgery (CSRF) vulnerabilitymaxfoundry · media library folders · CWE-352 | Yüksek8,8 | — | %0,3 | 18 Kas 2022 |
26İzleyin | CVE-2024-31287İstismar yok | WordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerabilitymaxfoundry · media library folders · CWE-22 | Orta6,5 | — | %0,7 | 10 Nis 2024 |
26İzleyin | CVE-2024-7857İstismar yok | Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injectionmaxfoundry · media library folders · CWE-89 | Orta6,5 | — | %0,5 | 28 Ağu 2024 |
25İzleyin | CVE-2024-7858İstismar yok | Media Library Folders <= 8.2.3 - Missing Authorization on Various Functionsmaxfoundry · media library folders · CWE-862 | Orta6,3 | — | %0,3 | 30 Ağu 2024 |
24İzleyin | CVE-2014-125092İstismar yok | MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scriptingmaxfoundry · maxbuttons · CWE-79 | Orta6,1 | — | %0,5 | 5 Mar 2023 |
24İzleyin | CVE-2024-9219İstismar yok | WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scriptingmaxfoundry · social share buttons · CWE-79 | Orta6,1 | — | %0,4 | 19 Eki 2024 |
24İzleyin | CVE-2024-3615İstismar yok | Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'maxfoundry · media library folders · CWE-79 | Orta6,1 | — | %0,4 | 18 Nis 2024 |
21İzleyin | CVE-2024-3026İstismar yok | WordPress Button Plugin MaxButtons < 9.7.8 - Editor+ Stored XSSmaxfoundry · maxbuttons · CWE-79 | Orta5,4 | — | %0,5 | 13 Tem 2024 |
21İzleyin | CVE-2024-6499İstismar yok | WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosuremaxfoundry · maxbuttons · CWE-200 | Orta5,3 | — | %0,4 | 24 Ağu 2024 |
21İzleyin | CVE-2023-7029İstismar yok | WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodemaxfoundry · maxbuttons · CWE-79 | Orta5,4 | — | %0,4 | 5 Şub 2024 |
21İzleyin | CVE-2023-36503İstismar yok | WordPress MaxButtons Plugin <= 9.5.3 is vulnerable to Cross Site Scripting (XSS)maxfoundry · maxbuttons · CWE-79 | Orta5,4 | — | %0,4 | 25 Tem 2023 |
19İzleyin | CVE-2021-4222İstismar yok | WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scriptingmaxfoundry · wp-paginate · CWE-79 | Orta4,8 | — | %0,8 | 28 Şub 2022 |
19İzleyin | CVE-2022-2050İstismar yok | WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scriptingmaxfoundry · wp-paginate · CWE-79 | Orta4,8 | — | %0,6 | 11 Tem 2022 |
19İzleyin | CVE-2022-25603İstismar yok | WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerabilitymaxfoundry · maxgalleria · CWE-79 | Orta4,8 | — | %0,6 | 18 Mar 2022 |
19İzleyin | CVE-2022-38703İstismar yok | WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitymaxfoundry · maxbuttons · CWE-79 | Orta4,8 | — | %0,5 | 23 Eyl 2022 |
19İzleyin | CVE-2024-10555İstismar yok | MaxButtons < 9.8.1 - Admin+ Stored XSS via Button Widthmaxfoundry · maxbuttons · CWE-79 | Orta4,8 | — | %0,3 | 20 Ara 2024 |
19İzleyin | CVE-2023-6594İstismar yok | WordPress Button Plugin MaxButtons <= 9.7.4 - Authenticated (Administrator+) Stored Cross-Site Scriptingmaxfoundry · maxbuttons · CWE-79 | Orta4,8 | — | %0,3 | 8 Oca 2024 |
18İzleyin | CVE-2014-7181İstismar yok | Cross-site scripting (XSS) vulnerability in the Max Foundry MaxButtons plugin before 1.26.1 for WordPress allows remote attackers to inject maxfoundry · maxbuttons · CWE-79 | Orta4,3 | — | %2,1 | 16 Eki 2014 |
18İzleyin | CVE-2024-8968İstismar yok | MaxButtons < 9.8.1 - Admin+ Stored XSS via Text Colormaxfoundry · maxbuttons · CWE-79 | Orta4,7 | — | %0,4 | 20 Ara 2024 |
17İzleyin | CVE-2024-3581İstismar yok | MaxGalleria <= 6.4.2 - Missing Authorizationmaxfoundry · maxgalleria · CWE-862 | Orta4,3 | — | %0,6 | 2 May 2024 |
17İzleyin | CVE-2025-0935İstismar yok | Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Changemaxfoundry · media library folders · CWE-862 | Orta4,3 | — | %0,3 | 15 Şub 2025 |
- CVE-2024-3048635İzleyin
WordPress Media Library Folders plugin <= 8.1.7 - Auth. SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1maxfoundry · media library folders29 Mar 2024
- CVE-2022-3634635İzleyin
WordPress MaxButtons plugin <= 9.2 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities
YüksekCVSS 8,8İstismar yokEPSS %0maxfoundry · maxbuttons22 Ağu 2022
- CVE-2022-4163435İzleyin
WordPress Media Library Folders plugin <= 7.1.1 - Cross-Site Request Forgery (CSRF) vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0maxfoundry · media library folders18 Kas 2022
- CVE-2024-3128726İzleyin
WordPress Media Library Folders plugin <= 8.1.8 - Directory Traversal vulnerability
OrtaCVSS 6,5İstismar yokEPSS %1maxfoundry · media library folders10 Nis 2024
- CVE-2024-785726İzleyin
Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %0maxfoundry · media library folders28 Ağu 2024
- CVE-2024-785825İzleyin
Media Library Folders <= 8.2.3 - Missing Authorization on Various Functions
OrtaCVSS 6,3İstismar yokEPSS %0maxfoundry · media library folders30 Ağu 2024
- CVE-2014-12509224İzleyin
MaxButtons Plugin maxbuttons-button.php maxbuttons_strip_px cross site scripting
OrtaCVSS 6,1İstismar yokEPSS %1maxfoundry · maxbuttons5 Mar 2023
- CVE-2024-921924İzleyin
WordPress Social Share Buttons <= 1.19 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0maxfoundry · social share buttons19 Eki 2024
- CVE-2024-361524İzleyin
Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'
OrtaCVSS 6,1İstismar yokEPSS %0maxfoundry · media library folders18 Nis 2024
- CVE-2024-302621İzleyin
WordPress Button Plugin MaxButtons < 9.7.8 - Editor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %0maxfoundry · maxbuttons13 Tem 2024
- CVE-2024-649921İzleyin
WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosure
OrtaCVSS 5,3İstismar yokEPSS %0maxfoundry · maxbuttons24 Ağu 2024
- CVE-2023-702921İzleyin
WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
OrtaCVSS 5,4İstismar yokEPSS %0maxfoundry · maxbuttons5 Şub 2024
- CVE-2023-3650321İzleyin
WordPress MaxButtons Plugin <= 9.5.3 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0maxfoundry · maxbuttons25 Tem 2023
- CVE-2021-422219İzleyin
WP Paginate < 2.1.4 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1maxfoundry · wp-paginate28 Şub 2022
- CVE-2022-205019İzleyin
WP Paginate < 2.1.9 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1maxfoundry · wp-paginate11 Tem 2022
- CVE-2022-2560319İzleyin
WordPress MaxGalleria plugin <= 6.2.5 - Stored Cross-Site Scripting (XSS) vulnerability
OrtaCVSS 4,8İstismar yokEPSS %1maxfoundry · maxgalleria18 Mar 2022
- CVE-2022-3870319İzleyin
WordPress Button Plugin MaxButtons plugin <= 9.2 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability
OrtaCVSS 4,8İstismar yokEPSS %1maxfoundry · maxbuttons23 Eyl 2022
- CVE-2024-1055519İzleyin
MaxButtons < 9.8.1 - Admin+ Stored XSS via Button Width
OrtaCVSS 4,8İstismar yokEPSS %0maxfoundry · maxbuttons20 Ara 2024
- CVE-2023-659419İzleyin
WordPress Button Plugin MaxButtons <= 9.7.4 - Authenticated (Administrator+) Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %0maxfoundry · maxbuttons8 Oca 2024
- CVE-2014-718118İzleyin
Cross-site scripting (XSS) vulnerability in the Max Foundry MaxButtons plugin before 1.26.1 for WordPress allows remote attackers to inject
OrtaCVSS 4,3İstismar yokEPSS %2maxfoundry · maxbuttons16 Eki 2014
- CVE-2024-896818İzleyin
MaxButtons < 9.8.1 - Admin+ Stored XSS via Text Color
OrtaCVSS 4,7İstismar yokEPSS %0maxfoundry · maxbuttons20 Ara 2024
- CVE-2024-358117İzleyin
MaxGalleria <= 6.4.2 - Missing Authorization
OrtaCVSS 4,3İstismar yokEPSS %1maxfoundry · maxgalleria2 May 2024
- CVE-2025-093517İzleyin
Media Library Folders <= 8.3.0 - Missing Authorization to Plugin Settings Change
OrtaCVSS 4,3İstismar yokEPSS %0maxfoundry · media library folders15 Şub 2025