Strategy11 kayıtları
strategy11 üreticisine ait 29 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 3
- Düzeltme kaydı olan
- %34,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-502 Deserialization of Untrusted Data2
- CWE-862 Missing Authorization2
- CWE-863 Incorrect Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
29 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2023-2877Kavram kanıtı | Formidable Forms < 6.3.1 - Subscriber+ Remote Code Executionstrategy11 · formidable forms · CWE-863 | Yüksek8,8 | — | %22,5 | 27 Haz 2023 |
41Planlayın | CVE-2022-3254Kavram kanıtı | AWP Classifieds Plugin < 4.3 - Unauthenticated SQListrategy11 · awp classifieds · CWE-89 | Kritik9,8 | — | %5,5 | 31 Eki 2022 |
40Planlayın | CVE-2019-15780İstismar yok | The formidable plugin before 4.02.01 for WordPress has unsafe deserialization.strategy11 · formidable form builder · CWE-502 | Kritik9,8 | — | %2,4 | 29 Ağu 2019 |
39İzleyin | CVE-2021-24884Kavram kanıtı | Formidable Form Builder < 4.09.05 - Unauthenticated Stored Cross-Site Scriptingstrategy11 · formidable form builder · CWE-79 | Kritik9,6 | — | %3,1 | 25 Eki 2021 |
39İzleyin | CVE-2022-45806İstismar yok | WordPress Formidable Forms plugin <= 5.5.4 - Broken Access Control vulnerabilitystrategy11 · formidable forms · CWE-862 | Kritik9,8 | — | %0,5 | 13 Ara 2024 |
35İzleyin | CVE-2021-24178İstismar yok | Business Directory Plugin < 5.11.1 - Arbitrary Add/Edit/Delete Form Field to Stored XSSstrategy11 · business directory plugin - easy listing directories · CWE-352 | Yüksek8,8 | — | %0,7 | 6 May 2021 |
35İzleyin | CVE-2021-24179İstismar yok | Business Directory Plugin < 5.11 - Arbitrary File Upload to RCEstrategy11 · business directory plugin - easy listing directories · CWE-352 | Yüksek8,8 | — | %0,7 | 6 May 2021 |
35İzleyin | CVE-2024-31350İstismar yok | WordPress AWP Classifieds plugin <= 4.3.1 - Broken Access Control vulnerabilitystrategy11 · awp classifieds · CWE-862 | Yüksek8,8 | — | %0,3 | 9 Haz 2024 |
35İzleyin | CVE-2023-24419İstismar yok | WordPress Formidable Forms Plugin <= 5.5.6 is vulnerable to Cross Site Request Forgery (CSRF)strategy11 · formidable form builder · CWE-352 | Yüksek8,8 | — | %0,3 | 28 Şub 2023 |
35İzleyin | CVE-2023-41801İstismar yok | WordPress AWP Classifieds Plugin <= 4.3 is vulnerable to Cross Site Request Forgery (CSRF)strategy11 · awp classifieds · CWE-352 | Yüksek8,8 | — | %0,2 | 6 Eki 2023 |
31İzleyin | CVE-2014-10013Kavram kanıtı | SQL injection vulnerability in the Another WordPress Classifieds Plugin plugin for WordPress allows remote attackers to execute arbitrary SQstrategy11 · awp classifieds · CWE-89 | Yüksek7,5 | — | %4,6 | 13 Oca 2015 |
30İzleyin | CVE-2023-1405Kavram kanıtı | Formidable Forms < 6.2 - Unauthenticated PHP Object Injectionstrategy11 · formidable forms · CWE-502 | Yüksek7,5 | — | %0,7 | 16 Oca 2024 |
28İzleyin | CVE-2021-24248İstismar yok | Business Directory Plugin < 5.11.1 - Authenticated PHP4 Upload to RCEstrategy11 · business directory plugin - easy listing directories · CWE-434 | Yüksek7,2 | — | %1,6 | 6 May 2021 |
26İzleyin | CVE-2021-24249İstismar yok | Business Directory Plugin < 5.11.2 - Arbitrary Listing Exportstrategy11 · business directory plugin - easy listing directories · CWE-352 | Orta6,5 | — | %0,7 | 6 May 2021 |
26İzleyin | CVE-2024-1290İstismar yok | Formidable Registration < 2.12 - Contributor+ Arbitrary User Password Reset To Account Takeoverstrategy11 · user registration forms · CWE-269 | Orta6,5 | — | %0,6 | 11 Mar 2024 |
26İzleyin | CVE-2023-0816İstismar yok | Formidable Forms < 6.1 - IP Spoofingstrategy11 · formidable form builder · CWE-290 | Orta6,5 | — | %0,5 | 27 Mar 2023 |
24İzleyin | CVE-2017-20192Kavram kanıtı | Formidable Form Builder < 2.05.03 - Unauthenticated Stored Cross-Site Scriptingstrategy11 · formidable form builder · CWE-79 | Orta6,1 | — | %1,1 | 16 Eki 2024 |
24İzleyin | CVE-2024-11188İstismar yok | Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder <= 6.16.1.2 - Reflected Cross-Site Scripting via Custom HTMstrategy11 · formidable forms · CWE-79 | Orta6,1 | — | %0,4 | 23 Kas 2024 |
24İzleyin | CVE-2023-6830İstismar yok | Formidable Forms <= 6.7 - HTML Injectionstrategy11 · formidable form builder · CWE-79 | Orta6,1 | — | %0,4 | 9 Oca 2024 |
24İzleyin | CVE-2024-23522İstismar yok | WordPress Formidable Forms plugin <= 6.7 - Content Injection vulnerabilitystrategy11 · formidable forms · CWE-80 | Orta6,1 | — | %0,3 | 17 May 2024 |
21İzleyin | CVE-2017-20194Kavram kanıtı | Formidable Form Builder < 2.05.03 - Unauthenticated Information Disclosurestrategy11 · formidable form builder · CWE-200 | Orta5,3 | — | %1,1 | 16 Eki 2024 |
21İzleyin | CVE-2021-24250İstismar yok | Business Directory Plugin < 5.11.2 - Authenticated Stored Cross-Site Scriptingstrategy11 · business directory plugin - easy listing directories · CWE-79 | Orta5,4 | — | %0,6 | 6 May 2021 |
21İzleyin | CVE-2024-6725İstismar yok | Formidable Forms <= 6.11.1 - Authenticated (Subscriber+) Stored Cross-Site Scriptingstrategy11 · formidable forms · CWE-79 | Orta5,4 | — | %0,4 | 31 Tem 2024 |
19İzleyin | CVE-2021-24608İstismar yok | Formidable Form Builder < 5.0.07 - Admin+ Stored Cross-Site Scriptingstrategy11 · formidable form builder · CWE-79 | Orta4,8 | — | %0,7 | 25 Eki 2021 |
19İzleyin | CVE-2024-9768İstismar yok | Formidable Forms < 6.14.1 - Admin+ Stored XSSstrategy11 · formidable forms · CWE-79 | Orta4,8 | — | %0,4 | 21 Kas 2024 |
- CVE-2023-287742Planlayın
Formidable Forms < 6.3.1 - Subscriber+ Remote Code Execution
YüksekCVSS 8,8Kavram kanıtıEPSS %22strategy11 · formidable forms27 Haz 2023
- CVE-2022-325441Planlayın
AWP Classifieds Plugin < 4.3 - Unauthenticated SQLi
KritikCVSS 9,8Kavram kanıtıEPSS %5strategy11 · awp classifieds31 Eki 2022
- CVE-2019-1578040Planlayın
The formidable plugin before 4.02.01 for WordPress has unsafe deserialization.
KritikCVSS 9,8İstismar yokEPSS %2strategy11 · formidable form builder29 Ağu 2019
- CVE-2021-2488439İzleyin
Formidable Form Builder < 4.09.05 - Unauthenticated Stored Cross-Site Scripting
KritikCVSS 9,6Kavram kanıtıEPSS %3strategy11 · formidable form builder25 Eki 2021
- CVE-2022-4580639İzleyin
WordPress Formidable Forms plugin <= 5.5.4 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %1strategy11 · formidable forms13 Ara 2024
- CVE-2021-2417835İzleyin
Business Directory Plugin < 5.11.1 - Arbitrary Add/Edit/Delete Form Field to Stored XSS
YüksekCVSS 8,8İstismar yokEPSS %1strategy11 · business directory plugin - easy listing directories6 May 2021
- CVE-2021-2417935İzleyin
Business Directory Plugin < 5.11 - Arbitrary File Upload to RCE
YüksekCVSS 8,8İstismar yokEPSS %1strategy11 · business directory plugin - easy listing directories6 May 2021
- CVE-2024-3135035İzleyin
WordPress AWP Classifieds plugin <= 4.3.1 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0strategy11 · awp classifieds9 Haz 2024
- CVE-2023-2441935İzleyin
WordPress Formidable Forms Plugin <= 5.5.6 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0strategy11 · formidable form builder28 Şub 2023
- CVE-2023-4180135İzleyin
WordPress AWP Classifieds Plugin <= 4.3 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0strategy11 · awp classifieds6 Eki 2023
- CVE-2014-1001331İzleyin
SQL injection vulnerability in the Another WordPress Classifieds Plugin plugin for WordPress allows remote attackers to execute arbitrary SQ
YüksekCVSS 7,5Kavram kanıtıEPSS %5strategy11 · awp classifieds13 Oca 2015
- CVE-2023-140530İzleyin
Formidable Forms < 6.2 - Unauthenticated PHP Object Injection
YüksekCVSS 7,5Kavram kanıtıEPSS %1strategy11 · formidable forms16 Oca 2024
- CVE-2021-2424828İzleyin
Business Directory Plugin < 5.11.1 - Authenticated PHP4 Upload to RCE
YüksekCVSS 7,2İstismar yokEPSS %2strategy11 · business directory plugin - easy listing directories6 May 2021
- CVE-2021-2424926İzleyin
Business Directory Plugin < 5.11.2 - Arbitrary Listing Export
OrtaCVSS 6,5İstismar yokEPSS %1strategy11 · business directory plugin - easy listing directories6 May 2021
- CVE-2024-129026İzleyin
Formidable Registration < 2.12 - Contributor+ Arbitrary User Password Reset To Account Takeover
OrtaCVSS 6,5İstismar yokEPSS %1strategy11 · user registration forms11 Mar 2024
- CVE-2023-081626İzleyin
Formidable Forms < 6.1 - IP Spoofing
OrtaCVSS 6,5İstismar yokEPSS %0strategy11 · formidable form builder27 Mar 2023
- CVE-2017-2019224İzleyin
Formidable Form Builder < 2.05.03 - Unauthenticated Stored Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %1strategy11 · formidable form builder16 Eki 2024
- CVE-2024-1118824İzleyin
Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder <= 6.16.1.2 - Reflected Cross-Site Scripting via Custom HTM
OrtaCVSS 6,1İstismar yokEPSS %0strategy11 · formidable forms23 Kas 2024
- CVE-2023-683024İzleyin
Formidable Forms <= 6.7 - HTML Injection
OrtaCVSS 6,1İstismar yokEPSS %0strategy11 · formidable form builder9 Oca 2024
- CVE-2024-2352224İzleyin
WordPress Formidable Forms plugin <= 6.7 - Content Injection vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0strategy11 · formidable forms17 May 2024
- CVE-2017-2019421İzleyin
Formidable Form Builder < 2.05.03 - Unauthenticated Information Disclosure
OrtaCVSS 5,3Kavram kanıtıEPSS %1strategy11 · formidable form builder16 Eki 2024
- CVE-2021-2425021İzleyin
Business Directory Plugin < 5.11.2 - Authenticated Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1strategy11 · business directory plugin - easy listing directories6 May 2021
- CVE-2024-672521İzleyin
Formidable Forms <= 6.11.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0strategy11 · formidable forms31 Tem 2024
- CVE-2021-2460819İzleyin
Formidable Form Builder < 5.0.07 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1strategy11 · formidable form builder25 Eki 2021
- CVE-2024-976819İzleyin
Formidable Forms < 6.14.1 - Admin+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %0strategy11 · formidable forms21 Kas 2024