oceanwp kayıtları
oceanwp üreticisine ait 18 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %38,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')8
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-502 Deserialization of Untrusted Data1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
18 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2025-3472Kavram kanıtı | Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Executionoceanwp · ocean extra · CWE-94 | Kritik9,8 | — | %2,0 | 22 Nis 2025 |
35İzleyin | CVE-2023-49164İstismar yok | WordPress Ocean Extra Plugin <= 2.2.2 is vulnerable to Cross Site Request Forgery (CSRF)oceanwp · ocean extra · CWE-352 | Yüksek8,8 | — | %0,3 | 19 Ara 2023 |
30İzleyin | CVE-2019-16250İstismar yok | includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a Coceanwp · ocean extra · CWE-287 | Yüksek7,5 | — | %1,4 | 11 Eyl 2019 |
30İzleyin | CVE-2023-23700İstismar yok | WordPress OceanWP theme <= 3.4.1 - Authenticated Local File Inclusion vulnerabilityoceanwp · oceanwp · CWE-22 | Yüksek7,6 | — | %0,7 | 17 May 2024 |
28İzleyin | CVE-2022-3374İstismar yok | Ocean Extra < 2.0.5 - Admin+ PHP Objection Injectionoceanwp · ocean extra · CWE-502 | Yüksek7,2 | — | %1,2 | 31 Eki 2022 |
26İzleyin | CVE-2023-0749İstismar yok | Ocean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content Disclosureoceanwp · ocean extra · CWE-639 | Orta6,5 | — | %0,7 | 13 Mar 2023 |
26İzleyin | CVE-2022-35730İstismar yok | WordPress Oceanwp sticky header plugin <= 1.0.8 is vulnerable to Cross Site Request Forgery (CSRF)oceanwp · sticky header · CWE-352 | Orta6,5 | — | %0,2 | 4 Ara 2022 |
25İzleyin | CVE-2024-3167İstismar yok | Ocean Extra <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingoceanwp · ocean extra · CWE-79 | Orta6,4 | — | %0,5 | 9 Nis 2024 |
24İzleyin | CVE-2021-25104Kavram kanıtı | Ocean Extra < 1.9.5 - Reflected Cross-Site Scriptingoceanwp · ocean extra · CWE-79 | Orta6,1 | — | %1,4 | 20 Haz 2022 |
21İzleyin | CVE-2024-1277İstismar yok | Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingoceanwp · ocean extra · CWE-79 | Orta5,4 | — | %0,5 | 28 Şub 2024 |
21İzleyin | CVE-2023-24399İstismar yok | WordPress Ocean Extra Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS)oceanwp · ocean extra · CWE-79 | Orta5,4 | — | %0,3 | 30 Mar 2023 |
21İzleyin | CVE-2023-23891İstismar yok | WordPress Ocean Extra Plugin <= 2.1.1 is vulnerable to Cross Site Scripting (XSS)oceanwp · ocean extra · CWE-79 | Orta5,4 | — | %0,3 | 6 Nis 2023 |
21İzleyin | CVE-2024-37489İstismar yok | WordPress Ocean Extra plugin <= 2.2.9 - Authenticated Cross Site Scripting (XSS) vulnerabilityoceanwp · ocean extra · CWE-79 | Orta5,4 | — | %0,3 | 21 Tem 2024 |
21İzleyin | CVE-2025-3458İstismar yok | Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id'oceanwp · ocean extra · CWE-79 | Orta5,4 | — | %0,3 | 22 Nis 2025 |
21İzleyin | CVE-2025-3457İstismar yok | Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodeoceanwp · ocean extra · CWE-79 | Orta5,4 | — | %0,3 | 22 Nis 2025 |
17İzleyin | CVE-2020-36760İstismar yok | Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypassoceanwp · ocean extra · CWE-352 | Orta4,3 | — | %0,6 | 12 Tem 2023 |
17İzleyin | CVE-2025-8944İstismar yok | OceanWP < 4.1.2 - Subscriber+ Limited Option Updateoceanwp · oceanwp · CWE-862 | Orta4,3 | — | %0,2 | 5 Eyl 2025 |
17İzleyin | CVE-2025-8891İstismar yok | OceanWP <= 4.0.9 - 4.1.1 - Cross-Site Request Forgery to Ocean Extra Plugin Installationoceanwp · oceanwp · CWE-352 | Orta4,3 | — | %0,2 | 13 Ağu 2025 |
- CVE-2025-347240Planlayın
Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Execution
KritikCVSS 9,8Kavram kanıtıEPSS %2oceanwp · ocean extra22 Nis 2025
- CVE-2023-4916435İzleyin
WordPress Ocean Extra Plugin <= 2.2.2 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0oceanwp · ocean extra19 Ara 2023
- CVE-2019-1625030İzleyin
includes/wizard/wizard.php in the Ocean Extra plugin through 1.5.8 for WordPress allows unauthenticated options changes and injection of a C
YüksekCVSS 7,5İstismar yokEPSS %1oceanwp · ocean extra11 Eyl 2019
- CVE-2023-2370030İzleyin
WordPress OceanWP theme <= 3.4.1 - Authenticated Local File Inclusion vulnerability
YüksekCVSS 7,6İstismar yokEPSS %1oceanwp · oceanwp17 May 2024
- CVE-2022-337428İzleyin
Ocean Extra < 2.0.5 - Admin+ PHP Objection Injection
YüksekCVSS 7,2İstismar yokEPSS %1oceanwp · ocean extra31 Eki 2022
- CVE-2023-074926İzleyin
Ocean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content Disclosure
OrtaCVSS 6,5İstismar yokEPSS %1oceanwp · ocean extra13 Mar 2023
- CVE-2022-3573026İzleyin
WordPress Oceanwp sticky header plugin <= 1.0.8 is vulnerable to Cross Site Request Forgery (CSRF)
OrtaCVSS 6,5İstismar yokEPSS %0oceanwp · sticky header4 Ara 2022
- CVE-2024-316725İzleyin
Ocean Extra <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 6,4İstismar yokEPSS %1oceanwp · ocean extra9 Nis 2024
- CVE-2021-2510424İzleyin
Ocean Extra < 1.9.5 - Reflected Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %1oceanwp · ocean extra20 Haz 2022
- CVE-2024-127721İzleyin
Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0oceanwp · ocean extra28 Şub 2024
- CVE-2023-2439921İzleyin
WordPress Ocean Extra Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0oceanwp · ocean extra30 Mar 2023
- CVE-2023-2389121İzleyin
WordPress Ocean Extra Plugin <= 2.1.1 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0oceanwp · ocean extra6 Nis 2023
- CVE-2024-3748921İzleyin
WordPress Ocean Extra plugin <= 2.2.9 - Authenticated Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0oceanwp · ocean extra21 Tem 2024
- CVE-2025-345821İzleyin
Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id'
OrtaCVSS 5,4İstismar yokEPSS %0oceanwp · ocean extra22 Nis 2025
- CVE-2025-345721İzleyin
Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode
OrtaCVSS 5,4İstismar yokEPSS %0oceanwp · ocean extra22 Nis 2025
- CVE-2020-3676017İzleyin
Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypass
OrtaCVSS 4,3İstismar yokEPSS %1oceanwp · ocean extra12 Tem 2023
- CVE-2025-894417İzleyin
OceanWP < 4.1.2 - Subscriber+ Limited Option Update
OrtaCVSS 4,3İstismar yokEPSS %0oceanwp · oceanwp5 Eyl 2025
- CVE-2025-889117İzleyin
OceanWP <= 4.0.9 - 4.1.1 - Cross-Site Request Forgery to Ocean Extra Plugin Installation
OrtaCVSS 4,3İstismar yokEPSS %0oceanwp · oceanwp13 Ağu 2025