İçeriğe atla
Noroxi

Themewinter kayıtları

themewinter üreticisine ait 22 yayımlanmış kayıt.

Tüm kayıtlar

22 kayıt
  • CVE-2025-47539
    47Planlayın

    WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerability

    KritikCVSS 9,8Kavram kanıtıEPSS %28

    themewinter · eventin23 May 2025

  • CVE-2025-47445
    41Planlayın

    WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerability

    KritikCVSS 9,8Kavram kanıtıEPSS %5

    themewinter · eventin14 May 2025

  • CVE-2023-47805
    39İzleyin

    WordPress WPCafe plugin <= 2.2.22 - Broken Access Control vulnerability

    KritikCVSS 9,8İstismar yokEPSS %0

    themewinter · wpcafe9 Ara 2024

  • CVE-2024-7149
    35İzleyin

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.8 - Authenticated (Contributor+) Local File Inclusion

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · eventin27 Eyl 2024

  • CVE-2025-1770
    35İzleyin

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusion

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · eventin20 Mar 2025

  • CVE-2025-26964
    35İzleyin

    WordPress Eventin plugin <= 4.0.20 - Local File Inclusion vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · eventin25 Şub 2025

  • CVE-2024-5431
    35İzleyin

    WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.25 - Authenticated (Contributor+) File inclusion via Shortcode

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · wpcafe25 Haz 2024

  • CVE-2025-4796
    35İzleyin

    Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    themewinter · eventin8 Ağu 2025

  • CVE-2023-49756
    35İzleyin

    WordPress Eventin plugin <= 3.3.52 - Authenticated Notice Dismissal Vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · eventin9 Ara 2024

  • CVE-2024-56213
    35İzleyin

    WordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · eventin31 Ara 2024

  • CVE-2024-37513
    35İzleyin

    WordPress WPCafe plugin <= 2.2.27 - Local File Inclusion vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · wpcafe9 Tem 2024

  • CVE-2024-43135
    35İzleyin

    WordPress WPCafe plugin <= 2.2.28 - Local File Inclusion vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    themewinter · wpcafe13 Ağu 2024

  • CVE-2025-39584
    30İzleyin

    WordPress Eventin plugin <= 4.0.25 - Local File Inclusion Vulnerability

    YüksekCVSS 7,5İstismar yokEPSS %1

    themewinter · eventin16 Nis 2025

  • CVE-2025-3419
    30İzleyin

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.26 - Unauthenticated Arbitrary File Read

    YüksekCVSS 7,5Kavram kanıtıEPSS %1

    themewinter · eventin8 May 2025

  • CVE-2025-49321
    24İzleyin

    WordPress Eventin plugin <= 4.0.28 - Cross Site Scripting (XSS) Vulnerability

    OrtaCVSS 6,1İstismar yokEPSS %0

    themewinter · eventin27 Haz 2025

  • CVE-2024-1122
    21İzleyin

    Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Export

    OrtaCVSS 5,3İstismar yokEPSS %0

    themewinter · eventin9 Şub 2024

  • CVE-2024-1855
    21İzleyin

    WPCafe <= 2.2.23 - Unauthenticated Blind Server-Side Request Forgery

    OrtaCVSS 5,3İstismar yokEPSS %0

    themewinter · wpcafe22 May 2024

  • CVE-2025-1766
    21İzleyin

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Update

    OrtaCVSS 5,3İstismar yokEPSS %0

    themewinter · eventin20 Mar 2025

  • CVE-2024-5427
    21İzleyin

    WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

    OrtaCVSS 5,4İstismar yokEPSS %0

    themewinter · wpcafe31 May 2024

  • CVE-2024-37507
    21İzleyin

    WordPress Eventin plugin <= 3.3.57 - Cross Site Scripting (XSS) vulnerability

    OrtaCVSS 5,4İstismar yokEPSS %0

    themewinter · eventin21 Tem 2024

  • CVE-2024-39648
    19İzleyin

    WordPress Eventin plugin <= 4.0.5 - Cross Site Scripting (XSS) vulnerability

    OrtaCVSS 4,8İstismar yokEPSS %0

    themewinter · eventin1 Ağu 2024

  • CVE-2024-6033
    17İzleyin

    Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Import

    OrtaCVSS 4,3İstismar yokEPSS %0

    themewinter · eventin17 Tem 2024