ValvePress kayıtları
valvepress üreticisine ait 5 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 2 · %40
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %80
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-862 Missing Authorization2
- CWE-284 Improper Access Control1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
5 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
67Bu hafta | CVE-2024-27956Silahlaştırılmış | WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerabilityvalvepress · automatic · CWE-89 | Kritik9,8 | — | %94,1 | 21 Mar 2024 |
44Planlayın | CVE-2021-4374Silahlaştırılmış | WordPress Automatic Plugin <= 3.53.2 - Unauthenticated Arbitrary Options Updatevalvepress · wordpress automatic plugin · CWE-862 | Kritik9,8 | — | %16,4 | 6 Haz 2023 |
40Planlayın | CVE-2021-4380Kavram kanıtı | Pinterest Automatic <= 4.14.3 - Unuathenticated Arbitrary Options Updatevalvepress · pinterest automatic pin · CWE-284 | Kritik9,8 | — | %4,5 | 7 Haz 2023 |
35İzleyin | CVE-2025-39493İstismar yok | WordPress Rankie plugin < 1.8.2 - Broken Access Control Vulnerabilityvalvepress · rankie · CWE-862 | Yüksek8,8 | — | %0,3 | 16 May 2025 |
30İzleyin | CVE-2024-32693İstismar yok | WordPress Automatic plugin < 3.93.0 - Multiple Cross Site Request Forgery (CSRF) vulnerabilityvalvepress · automatic · CWE-352 | Yüksek7,6 | — | %0,2 | 22 Nis 2024 |
- CVE-2024-2795667Bu hafta
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
KritikCVSS 9,8SilahlaştırılmışEPSS %94valvepress · automatic21 Mar 2024
- CVE-2021-437444Planlayın
WordPress Automatic Plugin <= 3.53.2 - Unauthenticated Arbitrary Options Update
KritikCVSS 9,8SilahlaştırılmışEPSS %16valvepress · wordpress automatic plugin6 Haz 2023
- CVE-2021-438040Planlayın
Pinterest Automatic <= 4.14.3 - Unuathenticated Arbitrary Options Update
KritikCVSS 9,8Kavram kanıtıEPSS %4valvepress · pinterest automatic pin7 Haz 2023
- CVE-2025-3949335İzleyin
WordPress Rankie plugin < 1.8.2 - Broken Access Control Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0valvepress · rankie16 May 2025
- CVE-2024-3269330İzleyin
WordPress Automatic plugin < 3.93.0 - Multiple Cross Site Request Forgery (CSRF) vulnerability
YüksekCVSS 7,6İstismar yokEPSS %0valvepress · automatic22 Nis 2024