siteorigin kayıtları
siteorigin üreticisine ait 16 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %12,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
16 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
35İzleyin | CVE-2020-13643İstismar yok | An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.siteorigin · page builder · CWE-352 | Yüksek8,8 | — | %0,8 | 28 May 2020 |
35İzleyin | CVE-2020-13642İstismar yok | An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.siteorigin · page builder · CWE-352 | Yüksek8,8 | — | %0,8 | 28 May 2020 |
35İzleyin | CVE-2024-54268İstismar yok | WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerabilitysiteorigin · siteorigin widgets bundle · CWE-862 | Yüksek8,8 | — | %0,6 | 13 Ara 2024 |
28İzleyin | CVE-2023-6295İstismar yok | so-widgets-bundle < 1.51.0 - Admin+ Local File Inclusionsiteorigin · siteorigin widgets bundle · CWE-22 | Yüksek7,2 | — | %1,0 | 18 Ara 2023 |
21İzleyin | CVE-2024-0961İstismar yok | SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,5 | 5 Şub 2024 |
21İzleyin | CVE-2024-1070İstismar yok | SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,5 | 28 Şub 2024 |
21İzleyin | CVE-2024-1723İstismar yok | SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,5 | 13 Mar 2024 |
21İzleyin | CVE-2024-1058İstismar yok | SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,4 | 28 Şub 2024 |
21İzleyin | CVE-2024-2202İstismar yok | Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widgetsiteorigin · page builder · CWE-79 | Orta5,4 | — | %0,4 | 22 Mar 2024 |
21İzleyin | CVE-2024-5901İstismar yok | SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widgetsiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,4 | 30 Tem 2024 |
21İzleyin | CVE-2024-4362İstismar yok | SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcodesiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,4 | 22 May 2024 |
21İzleyin | CVE-2024-4361İstismar yok | Page Builder by SiteOrigin <= 2.29.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcodesiteorigin · page builder · CWE-79 | Orta5,4 | — | %0,4 | 21 May 2024 |
21İzleyin | CVE-2024-12240İstismar yok | Page Builder by SiteOrigin <= 2.31.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Row Label Parametersiteorigin · page builder · CWE-79 | Orta5,4 | — | %0,3 | 14 Oca 2025 |
21İzleyin | CVE-2024-5090İstismar yok | SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widgetsiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,3 | 10 Haz 2024 |
21İzleyin | CVE-2025-1459İstismar yok | Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scriptingsiteorigin · page builder · CWE-79 | Orta5,4 | — | %0,2 | 1 Mar 2025 |
21İzleyin | CVE-2025-5585İstismar yok | SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attributesiteorigin · siteorigin widgets bundle · CWE-79 | Orta5,4 | — | %0,2 | 24 Haz 2025 |
- CVE-2020-1364335İzleyin
An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.
YüksekCVSS 8,8İstismar yokEPSS %1siteorigin · page builder28 May 2020
- CVE-2020-1364235İzleyin
An issue was discovered in the SiteOrigin Page Builder plugin before 2.10.16 for WordPress.
YüksekCVSS 8,8İstismar yokEPSS %1siteorigin · page builder28 May 2020
- CVE-2024-5426835İzleyin
WordPress SiteOrigin Widgets Bundle plugin <= 1.64.0 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1siteorigin · siteorigin widgets bundle13 Ara 2024
- CVE-2023-629528İzleyin
so-widgets-bundle < 1.51.0 - Admin+ Local File Inclusion
YüksekCVSS 7,2İstismar yokEPSS %1siteorigin · siteorigin widgets bundle18 Ara 2023
- CVE-2024-096121İzleyin
SiteOrigin Widgets Bundle <= 1.58.1 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1siteorigin · siteorigin widgets bundle5 Şub 2024
- CVE-2024-107021İzleyin
SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1siteorigin · siteorigin widgets bundle28 Şub 2024
- CVE-2024-172321İzleyin
SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1siteorigin · siteorigin widgets bundle13 Mar 2024
- CVE-2024-105821İzleyin
SiteOrigin Widgets Bundle <= 1.58.3 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · siteorigin widgets bundle28 Şub 2024
- CVE-2024-220221İzleyin
Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widget
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · page builder22 Mar 2024
- CVE-2024-590121İzleyin
SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · siteorigin widgets bundle30 Tem 2024
- CVE-2024-436221İzleyin
SiteOrigin Widgets Bundle <= 1.60.0 - - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · siteorigin widgets bundle22 May 2024
- CVE-2024-436121İzleyin
Page Builder by SiteOrigin <= 2.29.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'siteorigin_widget' Shortcode
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · page builder21 May 2024
- CVE-2024-1224021İzleyin
Page Builder by SiteOrigin <= 2.31.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Row Label Parameter
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · page builder14 Oca 2025
- CVE-2024-509021İzleyin
SiteOrigin Widgets Bundle <= 1.61.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via SiteOrigin Blog Widget
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · siteorigin widgets bundle10 Haz 2024
- CVE-2025-145921İzleyin
Page Builder by SiteOrigin <= 2.31.4 - Authenticated (Contributor+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · page builder1 Mar 2025
- CVE-2025-558521İzleyin
SiteOrigin Widgets Bundle <= 1.68.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `data-url` DOM Element Attribute
OrtaCVSS 5,4İstismar yokEPSS %0siteorigin · siteorigin widgets bundle24 Haz 2025