ThemePunch kayıtları
themepunch üreticisine ait 17 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %5,9
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %47,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')9
- CWE-862 Missing Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-502 Deserialization of Untrusted Data1
- CWE-264 Permissions, Privileges, and Access Controls1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
17 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
53Planlayın | CVE-2014-9735Silahlaştırılmış | The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does themepunch · showbiz pro · CWE-264 | Yüksek7,5 | — | %75,7 | 30 Haz 2015 |
44Planlayın | CVE-2015-9499Kavram kanıtı | The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.themepunch · showbiz pro · CWE-434 | Kritik9,8 | — | %16,3 | 22 Eki 2019 |
36İzleyin | CVE-2023-2359İstismar yok | Revolution Slider <= 6.6.12 - Author+ Remote Code Executionthemepunch · slider revolution · CWE-94 | Yüksek8,8 | — | %2,5 | 19 Haz 2023 |
35İzleyin | CVE-2023-6528İstismar yok | Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCEthemepunch · slider revolution · CWE-502 | Yüksek8,8 | — | %1,4 | 8 Oca 2024 |
35İzleyin | CVE-2023-47784İstismar yok | WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Uploadthemepunch · slider revolution · CWE-434 | Yüksek8,8 | — | %0,7 | 20 Ara 2023 |
35İzleyin | CVE-2024-34444Kavram kanıtı | WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerabilitythemepunch · slider revolution · CWE-862 | Yüksek8,8 | — | %0,3 | 19 Haz 2024 |
33İzleyin | CVE-2023-47771İstismar yok | WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerabilitythemepunch ohg · essential grid · CWE-862 | Yüksek8,3 | — | %0,4 | 19 Haz 2024 |
26İzleyin | CVE-2014-9734Kavram kanıtı | Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbitthemepunch · slider revolution · CWE-22 | Orta5,0 | — | %20,6 | 30 Haz 2015 |
24İzleyin | CVE-2023-47684Kavram kanıtı | WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)themepunch · essential grid · CWE-79 | Orta6,1 | — | %0,8 | 13 Kas 2023 |
21İzleyin | CVE-2024-4092İstismar yok | Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameterthemepunch · slider revolution · CWE-79 | Orta5,4 | — | %0,4 | 2 May 2024 |
21İzleyin | CVE-2023-47772İstismar yok | WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)themepunch · slider revolution · CWE-79 | Orta5,4 | — | %0,4 | 20 Kas 2023 |
21İzleyin | CVE-2024-8107İstismar yok | Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Uploadthemepunch · slider revolution · CWE-79 | Orta5,4 | — | %0,3 | 1 Eki 2024 |
21İzleyin | CVE-2024-34443İstismar yok | WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerabilitythemepunch · slider revolution · CWE-79 | Orta5,4 | — | %0,3 | 19 Haz 2024 |
21İzleyin | CVE-2024-4581İstismar yok | Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributesthemepunch · slider revolution · CWE-79 | Orta5,4 | — | %0,3 | 4 Haz 2024 |
21İzleyin | CVE-2024-4637İstismar yok | Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindexthemepunch · slider revolution · CWE-79 | Orta5,4 | — | %0,3 | 4 Haz 2024 |
19İzleyin | CVE-2024-37449İstismar yok | WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerabilitythemepunch · slider revolution · CWE-79 | Orta4,8 | — | %0,3 | 21 Tem 2024 |
18İzleyin | CVE-2015-5151İstismar yok | Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject athemepunch · slider revolution · CWE-79 | Orta4,3 | — | %1,7 | 30 Haz 2015 |
- CVE-2014-973553Planlayın
The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does
YüksekCVSS 7,5SilahlaştırılmışEPSS %76themepunch · showbiz pro30 Haz 2015
- CVE-2015-949944Planlayın
The Showbiz Pro plugin through 1.7.1 for WordPress has PHP code execution by uploading a .php file within a ZIP archive.
KritikCVSS 9,8Kavram kanıtıEPSS %16themepunch · showbiz pro22 Eki 2019
- CVE-2023-235936İzleyin
Revolution Slider <= 6.6.12 - Author+ Remote Code Execution
YüksekCVSS 8,8İstismar yokEPSS %3themepunch · slider revolution19 Haz 2023
- CVE-2023-652835İzleyin
Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCE
YüksekCVSS 8,8İstismar yokEPSS %1themepunch · slider revolution8 Oca 2024
- CVE-2023-4778435İzleyin
WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Upload
YüksekCVSS 8,8İstismar yokEPSS %1themepunch · slider revolution20 Ara 2023
- CVE-2024-3444435İzleyin
WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerability
YüksekCVSS 8,8Kavram kanıtıEPSS %0themepunch · slider revolution19 Haz 2024
- CVE-2023-4777133İzleyin
WordPress Essential Grid plugin <= 3.0.18 - Multiple Authenticated Broken Access Control vulnerability
YüksekCVSS 8,3İstismar yokEPSS %0themepunch ohg · essential grid19 Haz 2024
- CVE-2014-973426İzleyin
Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbit
OrtaCVSS 5,0Kavram kanıtıEPSS %21themepunch · slider revolution30 Haz 2015
- CVE-2023-4768424İzleyin
WordPress Essential Grid Plugin <= 3.1.0 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1Kavram kanıtıEPSS %1themepunch · essential grid13 Kas 2023
- CVE-2024-409221İzleyin
Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameter
OrtaCVSS 5,4İstismar yokEPSS %0themepunch · slider revolution2 May 2024
- CVE-2023-4777221İzleyin
WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0themepunch · slider revolution20 Kas 2023
- CVE-2024-810721İzleyin
Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
OrtaCVSS 5,4İstismar yokEPSS %0themepunch · slider revolution1 Eki 2024
- CVE-2024-3444321İzleyin
WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0themepunch · slider revolution19 Haz 2024
- CVE-2024-458121İzleyin
Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributes
OrtaCVSS 5,4İstismar yokEPSS %0themepunch · slider revolution4 Haz 2024
- CVE-2024-463721İzleyin
Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindex
OrtaCVSS 5,4İstismar yokEPSS %0themepunch · slider revolution4 Haz 2024
- CVE-2024-3744919İzleyin
WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 4,8İstismar yokEPSS %0themepunch · slider revolution21 Tem 2024
- CVE-2015-515118İzleyin
Cross-site scripting (XSS) vulnerability in the Slider Revolution (revslider) plugin 4.2.2 for WordPress allows remote attackers to inject a
OrtaCVSS 4,3İstismar yokEPSS %2themepunch · slider revolution30 Haz 2015