plugin-devs kayıtları
plugin-devs üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
21İzleyin | CVE-2024-4667İstismar yok | Blog, Posts and Category Filter for Elementor <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post and Category Filter Widgetplugin-devs · blog\, posts and category filter for elementor · CWE-79 | Orta5,4 | — | %0,3 | 9 Tem 2024 |
17İzleyin | CVE-2025-3863İstismar yok | Post Carousel Slider for Elementor <= 1.6.0 - Authenticated (Subscriber+) Missing Authorization via process_wbelps_promo_form Functionplugin-devs · post carousel slider for elementor · CWE-862 | Orta4,3 | — | %0,3 | 25 Haz 2025 |
- CVE-2024-466721İzleyin
Blog, Posts and Category Filter for Elementor <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post and Category Filter Widget
OrtaCVSS 5,4İstismar yokEPSS %0plugin-devs · blog\, posts and category filter for elementor9 Tem 2024
- CVE-2025-386317İzleyin
Post Carousel Slider for Elementor <= 1.6.0 - Authenticated (Subscriber+) Missing Authorization via process_wbelps_promo_form Function
OrtaCVSS 4,3İstismar yokEPSS %0plugin-devs · post carousel slider for elementor25 Haz 2025