wedevs kayıtları
wedevs üreticisine ait 52 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %46,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')17
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')14
- CWE-862 Missing Authorization9
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-269 Improper Privilege Management2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
52 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2021-25076Kavram kanıtı | WP User Frontend < 3.5.26 - SQL Injection to Reflected Cross-Site Scriptingwedevs · wp user frontend · CWE-89 | Yüksek8,8 | — | %17,1 | 24 Oca 2022 |
39İzleyin | CVE-2021-24649İstismar yok | WP User Frontend < 3.5.29 - Obscure Registration as Adminwedevs · wp user frontend · CWE-287 | Kritik9,8 | — | %0,7 | 21 Kas 2022 |
39İzleyin | CVE-2023-34383İstismar yok | WordPress WP Project Manager Plugin <= 2.6.0 is vulnerable to SQL Injectionwedevs · wp project manager · CWE-89 | Kritik9,8 | — | %0,7 | 3 Kas 2023 |
39İzleyin | CVE-2023-40003İstismar yok | WordPress WP Project Manager plugin <= 2.6.7 - Broken Access Control vulnerabilitywedevs · wp project manager · CWE-862 | Kritik9,8 | — | %0,5 | 13 Ara 2024 |
35İzleyin | CVE-2023-3636İstismar yok | WP Project Manager <= 2.6.4 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalationwedevs · wp project manager · CWE-269 | Yüksek8,8 | — | %0,9 | 31 Ağu 2023 |
35İzleyin | CVE-2024-6666İstismar yok | WP ERP <= 1.13.0 - Authenticated (Accounting Manager+) SQL Injection via vendor_idwedevs · wp erp · CWE-89 | Yüksek8,8 | — | %0,5 | 11 Tem 2024 |
35İzleyin | CVE-2020-36745İstismar yok | WP Project Manager <= 2.4.0 - Cross-Site Request Forgery Bypasswedevs · wp project manager · CWE-352 | Yüksek8,8 | — | %0,4 | 1 Tem 2023 |
35İzleyin | CVE-2023-28989İstismar yok | WordPress Happy Addons for Elementor Plugin <= 3.8.2 is vulnerable to Cross Site Request Forgery (CSRF)wedevs · happy addons for elementor · CWE-352 | Yüksek8,8 | — | %0,3 | 10 Tem 2023 |
35İzleyin | CVE-2025-32280İstismar yok | WordPress WP Project Manager plugin < 2.6.25 - Cross Site Request Forgery (CSRF) Vulnerabilitywedevs · wp project manager · CWE-352 | Yüksek8,8 | — | %0,2 | 4 Nis 2025 |
30İzleyin | CVE-2024-12812İstismar yok | WP ERP < 1.13.4 - Custom+ Unauthorized Access to Terminated Employee Informationwedevs · wp erp · CWE-862 | Yüksek7,5 | — | %0,5 | 15 May 2025 |
30İzleyin | CVE-2024-12015İstismar yok | SQL Injection in WordPress Project Manager Pluginwedevs · wp project manager · CWE-89 | Yüksek7,7 | — | %0,5 | 2 Ara 2024 |
30İzleyin | CVE-2025-47540İstismar yok | WordPress weMail plugin <= 1.14.13 - Sensitive Data Exposure Vulnerabilitywedevs · wemail · CWE-497 | Yüksek7,5 | — | %0,4 | 7 May 2025 |
29İzleyin | CVE-2023-2744Kavram kanıtı | WP ERP < 1.12.4 - Admin+ SQL Injectionwedevs · wp erp · CWE-89 | Yüksek7,2 | — | %2,6 | 27 Haz 2023 |
29İzleyin | CVE-2024-10174İstismar yok | WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.13 - Insecure Direct Object Reference to Unauthentwedevs · wp project manager · CWE-639 | Yüksek7,3 | — | %0,7 | 13 Kas 2024 |
28İzleyin | CVE-2024-0952İstismar yok | WP ERP <= 1.12.9 - Authenticated (Accounting Manager+) SQL Injection via idwedevs · wp erp · CWE-89 | Yüksek7,2 | — | %0,9 | 9 Nis 2024 |
28İzleyin | CVE-2024-1173İstismar yok | WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.1 - Authenticated (AccountingManager+) SQL Injectionwedevs · wp erp · CWE-89 | Yüksek7,2 | — | %0,8 | 2 May 2024 |
28İzleyin | CVE-2023-47682İstismar yok | WordPress WP User Frontend plugin <= 3.6.5 - Authenticated Privilege Escalation vulnerabilitywedevs · wp user frontend · CWE-269 | Yüksek7,2 | — | %0,6 | 17 May 2024 |
28İzleyin | CVE-2024-0913İstismar yok | WP ERP <= 1.13.0 - Authenticated (Accounting Manager+) SQL Injectionwedevs · wp erp · CWE-89 | Yüksek7,2 | — | %0,6 | 29 Mar 2024 |
28İzleyin | CVE-2024-38693İstismar yok | WordPress WP User Frontend plugin <= 4.0.7 - SQL Injection vulnerabilitywedevs · wp user frontend · CWE-89 | Yüksek7,2 | — | %0,4 | 29 Ağu 2024 |
26İzleyin | CVE-2024-0608İstismar yok | WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.1 - Authenticated (Subscriber+) SQL Injectionwedevs · wp erp · CWE-89 | Orta6,5 | — | %0,5 | 29 Mar 2024 |
26İzleyin | CVE-2024-13752İstismar yok | WP Project Manager <= 2.6.17 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Updatewedevs · wp project manager · CWE-862 | Orta6,5 | — | %0,5 | 15 Şub 2025 |
26İzleyin | CVE-2024-12195İstismar yok | WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.16 - Authenticated (Subscriber+) SQL Injectionwedevs · wp project manager · CWE-89 | Orta6,5 | — | %0,4 | 4 Oca 2025 |
26İzleyin | CVE-2024-13500İstismar yok | WP Project Manager <= 2.6.17 - Authenticated (Subscriber+) SQL Injection via orderby Parameterwedevs · wp project manager · CWE-89 | Orta6,5 | — | %0,4 | 15 Şub 2025 |
26İzleyin | CVE-2024-10548İstismar yok | WP Project Manager <= 2.6.15 - Authenticated (Subscriber+) Sensitive Information Exposure via Project Task List REST APIwedevs · wp project manager · CWE-200 | Orta6,5 | — | %0,4 | 18 Ara 2024 |
26İzleyin | CVE-2023-51676İstismar yok | WordPress Happy Addons for Elementor Plugin <= 3.9.1.1 is vulnerable to Server Side Request Forgery (SSRF)wedevs · happy addons for elementor · CWE-918 | Orta6,5 | — | %0,3 | 29 Ara 2023 |
- CVE-2021-2507640Planlayın
WP User Frontend < 3.5.26 - SQL Injection to Reflected Cross-Site Scripting
YüksekCVSS 8,8Kavram kanıtıEPSS %17wedevs · wp user frontend24 Oca 2022
- CVE-2021-2464939İzleyin
WP User Frontend < 3.5.29 - Obscure Registration as Admin
KritikCVSS 9,8İstismar yokEPSS %1wedevs · wp user frontend21 Kas 2022
- CVE-2023-3438339İzleyin
WordPress WP Project Manager Plugin <= 2.6.0 is vulnerable to SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1wedevs · wp project manager3 Kas 2023
- CVE-2023-4000339İzleyin
WordPress WP Project Manager plugin <= 2.6.7 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %0wedevs · wp project manager13 Ara 2024
- CVE-2023-363635İzleyin
WP Project Manager <= 2.6.4 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation
YüksekCVSS 8,8İstismar yokEPSS %1wedevs · wp project manager31 Ağu 2023
- CVE-2024-666635İzleyin
WP ERP <= 1.13.0 - Authenticated (Accounting Manager+) SQL Injection via vendor_id
YüksekCVSS 8,8İstismar yokEPSS %1wedevs · wp erp11 Tem 2024
- CVE-2020-3674535İzleyin
WP Project Manager <= 2.4.0 - Cross-Site Request Forgery Bypass
YüksekCVSS 8,8İstismar yokEPSS %0wedevs · wp project manager1 Tem 2023
- CVE-2023-2898935İzleyin
WordPress Happy Addons for Elementor Plugin <= 3.8.2 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wedevs · happy addons for elementor10 Tem 2023
- CVE-2025-3228035İzleyin
WordPress WP Project Manager plugin < 2.6.25 - Cross Site Request Forgery (CSRF) Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0wedevs · wp project manager4 Nis 2025
- CVE-2024-1281230İzleyin
WP ERP < 1.13.4 - Custom+ Unauthorized Access to Terminated Employee Information
YüksekCVSS 7,5İstismar yokEPSS %1wedevs · wp erp15 May 2025
- CVE-2024-1201530İzleyin
SQL Injection in WordPress Project Manager Plugin
YüksekCVSS 7,7İstismar yokEPSS %1wedevs · wp project manager2 Ara 2024
- CVE-2025-4754030İzleyin
WordPress weMail plugin <= 1.14.13 - Sensitive Data Exposure Vulnerability
YüksekCVSS 7,5İstismar yokEPSS %0wedevs · wemail7 May 2025
- CVE-2023-274429İzleyin
WP ERP < 1.12.4 - Admin+ SQL Injection
YüksekCVSS 7,2Kavram kanıtıEPSS %3wedevs · wp erp27 Haz 2023
- CVE-2024-1017429İzleyin
WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.13 - Insecure Direct Object Reference to Unauthent
YüksekCVSS 7,3İstismar yokEPSS %1wedevs · wp project manager13 Kas 2024
- CVE-2024-095228İzleyin
WP ERP <= 1.12.9 - Authenticated (Accounting Manager+) SQL Injection via id
YüksekCVSS 7,2İstismar yokEPSS %1wedevs · wp erp9 Nis 2024
- CVE-2024-117328İzleyin
WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.1 - Authenticated (AccountingManager+) SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1wedevs · wp erp2 May 2024
- CVE-2023-4768228İzleyin
WordPress WP User Frontend plugin <= 3.6.5 - Authenticated Privilege Escalation vulnerability
YüksekCVSS 7,2İstismar yokEPSS %1wedevs · wp user frontend17 May 2024
- CVE-2024-091328İzleyin
WP ERP <= 1.13.0 - Authenticated (Accounting Manager+) SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1wedevs · wp erp29 Mar 2024
- CVE-2024-3869328İzleyin
WordPress WP User Frontend plugin <= 4.0.7 - SQL Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %0wedevs · wp user frontend29 Ağu 2024
- CVE-2024-060826İzleyin
WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.1 - Authenticated (Subscriber+) SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %1wedevs · wp erp29 Mar 2024
- CVE-2024-1375226İzleyin
WP Project Manager <= 2.6.17 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update
OrtaCVSS 6,5İstismar yokEPSS %1wedevs · wp project manager15 Şub 2025
- CVE-2024-1219526İzleyin
WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.16 - Authenticated (Subscriber+) SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · wp project manager4 Oca 2025
- CVE-2024-1350026İzleyin
WP Project Manager <= 2.6.17 - Authenticated (Subscriber+) SQL Injection via orderby Parameter
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · wp project manager15 Şub 2025
- CVE-2024-1054826İzleyin
WP Project Manager <= 2.6.15 - Authenticated (Subscriber+) Sensitive Information Exposure via Project Task List REST API
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · wp project manager18 Ara 2024
- CVE-2023-5167626İzleyin
WordPress Happy Addons for Elementor Plugin <= 3.9.1.1 is vulnerable to Server Side Request Forgery (SSRF)
OrtaCVSS 6,5İstismar yokEPSS %0wedevs · happy addons for elementor29 Ara 2023