Soflyy kayıtları
soflyy üreticisine ait 34 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %14,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')14
- CWE-94 Improper Control of Generation of Code ('Code Injection')7
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-502 Deserialization of Untrusted Data1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
34 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2015-9330İstismar yok | The wp-all-import plugin before 3.2.5 for WordPress has blind SQL injection.soflyy · wp all import · CWE-89 | Kritik9,8 | — | %1,8 | 20 Ağu 2019 |
39İzleyin | CVE-2024-31380İstismar yok | WordPress Oxygen plugin <= 4.9 - Authenticated Remote Code Execution (RCE) vulnerabilitysoflyy · oxygen builder · CWE-94 | Kritik9,9 | — | %0,8 | 3 Nis 2024 |
35İzleyin | CVE-2022-3395İstismar yok | WP All Export Pro < 1.7.9 - Authenticated SQLisoflyy · wp all export · CWE-89 | Yüksek8,8 | — | %1,0 | 25 Eki 2022 |
35İzleyin | CVE-2024-4662İstismar yok | Oxygen Builder <= 4.8.2 - Authenticated (Contributor+) Remote Code Executionoxygen builder · oxygen builder · CWE-94 | Yüksek8,8 | — | %0,9 | 23 May 2024 |
35İzleyin | CVE-2024-7419İstismar yok | WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fieldssoflyy · wp all export · CWE-94 | Yüksek8,8 | — | %0,6 | 7 Şub 2025 |
35İzleyin | CVE-2023-5882İstismar yok | WP All Export (Free < 1.4.1, Pro < 1.8.6) - Remote Code Execution via CSRFsoflyy · export any wordpress data to xml\/csv · CWE-352 | Yüksek8,8 | — | %0,6 | 18 Ara 2023 |
35İzleyin | CVE-2023-5886İstismar yok | WP All Export (Free < 1.4.1, Pro < 1.8.6) - Author+ PHAR Deserialization via CSRFsoflyy · export any wordpress data to xml\/csv · CWE-352 | Yüksek8,8 | — | %0,6 | 18 Ara 2023 |
35İzleyin | CVE-2022-46841İstismar yok | WordPress Oxygen Builder Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)soflyy · oxygen · CWE-352 | Yüksek8,8 | — | %0,2 | 3 Eki 2023 |
30İzleyin | CVE-2015-9331Kavram kanıtı | The wp-all-import plugin before 3.2.4 for WordPress has no prevention of unauthenticated requests to adminInit.soflyy · wp all import · CWE-254 | Yüksek7,5 | — | %1,4 | 20 Ağu 2019 |
29İzleyin | CVE-2022-2711İstismar yok | WP All Import < 3.6.9 - Admin+ Directory traversal via file uploadsoflyy · wp all import · CWE-22 | Yüksek7,2 | — | %3,5 | 7 Kas 2022 |
28İzleyin | CVE-2022-36386İstismar yok | WordPress Import any XML or CSV File to WordPress plugin <= 3.6.7 - Authenticated Arbitrary Code Execution vulnerabilitysoflyy · wp all import · CWE-434 | Yüksek7,2 | — | %1,5 | 21 Eyl 2022 |
28İzleyin | CVE-2022-3394İstismar yok | WP All Export Pro < 1.7.9 - Authenticated Code Injectionsoflyy · wp all export · CWE-94 | Yüksek7,2 | — | %1,5 | 25 Eki 2022 |
28İzleyin | CVE-2022-2268İstismar yok | WP All Import < 3.6.8 - Admin+ Arbitrary File Uploadsoflyy · wp all import · CWE-434 | Yüksek7,2 | — | %1,4 | 4 Tem 2022 |
28İzleyin | CVE-2022-1800İstismar yok | Export any WordPress data to XML/CSV < 1.3.5 - Admin+ SQL Injectionsoflyy · export any wordpress data to xml\/csv · CWE-89 | Yüksek7,2 | — | %1,3 | 13 Haz 2022 |
28İzleyin | CVE-2023-7082İstismar yok | WP All Import < 3.7.3 - Admin+ Arbitrary File Upload to RCEsoflyy · export any wordpress data to xml\/csv · CWE-434 | Yüksek7,2 | — | %1,2 | 22 Oca 2024 |
28İzleyin | CVE-2022-3418İstismar yok | WP All Import < 3.6.9 - Admin+ Arbitrary File Upload to RCEsoflyy · wp all import · CWE-94 | Yüksek7,2 | — | %1,2 | 7 Kas 2022 |
28İzleyin | CVE-2023-4724İstismar yok | WP All Export (Free < 1.4.0, Pro < 1.8.6) - Admin+ RCEsoflyy · export any wordpress data to xml\/csv · CWE-94 | Yüksek7,2 | — | %1,2 | 18 Ara 2023 |
28İzleyin | CVE-2024-9664İstismar yok | WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import Filesoflyy · wp all import · CWE-502 | Yüksek7,2 | — | %0,7 | 7 Şub 2025 |
28İzleyin | CVE-2024-7425İstismar yok | WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Updatesoflyy · wp all export · CWE-94 | Yüksek7,2 | — | %0,4 | 7 Şub 2025 |
24İzleyin | CVE-2018-0547İstismar yok | Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web ssoflyy · wp all import · CWE-79 | Orta6,1 | — | %1,5 | 9 Mar 2018 |
24İzleyin | CVE-2018-0546İstismar yok | Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web ssoflyy · wp all import · CWE-79 | Orta6,1 | — | %1,5 | 9 Mar 2018 |
24İzleyin | CVE-2018-16256İstismar yok | There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via Add Filtering Options(Add Rule).soflyy · wp all import · CWE-79 | Orta6,1 | — | %0,9 | 12 Nis 2019 |
24İzleyin | CVE-2015-9329İstismar yok | The wp-all-import plugin before 3.2.5 for WordPress has reflected XSS.soflyy · wp all import · CWE-79 | Orta6,1 | — | %0,9 | 20 Ağu 2019 |
24İzleyin | CVE-2018-16254İstismar yok | There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via action=options.soflyy · wp all import · CWE-79 | Orta6,1 | — | %0,9 | 12 Nis 2019 |
24İzleyin | CVE-2018-20978İstismar yok | The wp-all-import plugin before 3.4.7 for WordPress has XSS.soflyy · wp all import · CWE-79 | Orta6,1 | — | %0,9 | 20 Ağu 2019 |
- CVE-2015-933040Planlayın
The wp-all-import plugin before 3.2.5 for WordPress has blind SQL injection.
KritikCVSS 9,8İstismar yokEPSS %2soflyy · wp all import20 Ağu 2019
- CVE-2024-3138039İzleyin
WordPress Oxygen plugin <= 4.9 - Authenticated Remote Code Execution (RCE) vulnerability
KritikCVSS 9,9İstismar yokEPSS %1soflyy · oxygen builder3 Nis 2024
- CVE-2022-339535İzleyin
WP All Export Pro < 1.7.9 - Authenticated SQLi
YüksekCVSS 8,8İstismar yokEPSS %1soflyy · wp all export25 Eki 2022
- CVE-2024-466235İzleyin
Oxygen Builder <= 4.8.2 - Authenticated (Contributor+) Remote Code Execution
YüksekCVSS 8,8İstismar yokEPSS %1oxygen builder · oxygen builder23 May 2024
- CVE-2024-741935İzleyin
WP All Export Pro <= 1.9.1 - Unauthenticated Remote Code Execution via Custom Export Fields
YüksekCVSS 8,8İstismar yokEPSS %1soflyy · wp all export7 Şub 2025
- CVE-2023-588235İzleyin
WP All Export (Free < 1.4.1, Pro < 1.8.6) - Remote Code Execution via CSRF
YüksekCVSS 8,8İstismar yokEPSS %1soflyy · export any wordpress data to xml\/csv18 Ara 2023
- CVE-2023-588635İzleyin
WP All Export (Free < 1.4.1, Pro < 1.8.6) - Author+ PHAR Deserialization via CSRF
YüksekCVSS 8,8İstismar yokEPSS %1soflyy · export any wordpress data to xml\/csv18 Ara 2023
- CVE-2022-4684135İzleyin
WordPress Oxygen Builder Plugin < 4.4 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0soflyy · oxygen3 Eki 2023
- CVE-2015-933130İzleyin
The wp-all-import plugin before 3.2.4 for WordPress has no prevention of unauthenticated requests to adminInit.
YüksekCVSS 7,5Kavram kanıtıEPSS %1soflyy · wp all import20 Ağu 2019
- CVE-2022-271129İzleyin
WP All Import < 3.6.9 - Admin+ Directory traversal via file upload
YüksekCVSS 7,2İstismar yokEPSS %4soflyy · wp all import7 Kas 2022
- CVE-2022-3638628İzleyin
WordPress Import any XML or CSV File to WordPress plugin <= 3.6.7 - Authenticated Arbitrary Code Execution vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · wp all import21 Eyl 2022
- CVE-2022-339428İzleyin
WP All Export Pro < 1.7.9 - Authenticated Code Injection
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · wp all export25 Eki 2022
- CVE-2022-226828İzleyin
WP All Import < 3.6.8 - Admin+ Arbitrary File Upload
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · wp all import4 Tem 2022
- CVE-2022-180028İzleyin
Export any WordPress data to XML/CSV < 1.3.5 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · export any wordpress data to xml\/csv13 Haz 2022
- CVE-2023-708228İzleyin
WP All Import < 3.7.3 - Admin+ Arbitrary File Upload to RCE
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · export any wordpress data to xml\/csv22 Oca 2024
- CVE-2022-341828İzleyin
WP All Import < 3.6.9 - Admin+ Arbitrary File Upload to RCE
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · wp all import7 Kas 2022
- CVE-2023-472428İzleyin
WP All Export (Free < 1.4.0, Pro < 1.8.6) - Admin+ RCE
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · export any wordpress data to xml\/csv18 Ara 2023
- CVE-2024-966428İzleyin
WP All Import Pro <= 4.9.7 - Authenticated (Administrator+) PHP Object Injection via Import File
YüksekCVSS 7,2İstismar yokEPSS %1soflyy · wp all import7 Şub 2025
- CVE-2024-742528İzleyin
WP All Export Pro <= 1.9.1 - Authenticated (ShopManager+) Arbtirary Options Update
YüksekCVSS 7,2İstismar yokEPSS %0soflyy · wp all export7 Şub 2025
- CVE-2018-054724İzleyin
Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web s
OrtaCVSS 6,1İstismar yokEPSS %1soflyy · wp all import9 Mar 2018
- CVE-2018-054624İzleyin
Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web s
OrtaCVSS 6,1İstismar yokEPSS %1soflyy · wp all import9 Mar 2018
- CVE-2018-1625624İzleyin
There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via Add Filtering Options(Add Rule).
OrtaCVSS 6,1İstismar yokEPSS %1soflyy · wp all import12 Nis 2019
- CVE-2015-932924İzleyin
The wp-all-import plugin before 3.2.5 for WordPress has reflected XSS.
OrtaCVSS 6,1İstismar yokEPSS %1soflyy · wp all import20 Ağu 2019
- CVE-2018-1625424İzleyin
There is an XSS vulnerability in WP All Import plugin 3.4.9 for WordPress via action=options.
OrtaCVSS 6,1İstismar yokEPSS %1soflyy · wp all import12 Nis 2019
- CVE-2018-2097824İzleyin
The wp-all-import plugin before 3.4.7 for WordPress has XSS.
OrtaCVSS 6,1İstismar yokEPSS %1soflyy · wp all import20 Ağu 2019