wp-eventmanager kayıtları
wp-eventmanager üreticisine ait 12 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %16,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')10
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
12 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
29İzleyin | CVE-2021-24252İstismar yok | Event Banner <= 1.3 - Arbitrary File Upload to RCEwp-eventmanager · event banner · CWE-434 | Yüksek7,2 | — | %1,7 | 6 May 2021 |
24İzleyin | CVE-2022-1474İstismar yok | WP Event Manager < 3.1.28 - Reflected Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Orta6,1 | — | %0,8 | 11 Tem 2022 |
24İzleyin | CVE-2024-0976İstismar yok | WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via pluginwp-eventmanager · wp event manager · CWE-79 | Orta6,1 | — | %0,6 | 13 Mar 2024 |
24İzleyin | CVE-2023-47697İstismar yok | WordPress WP Event Manager Plugin <= 3.1.39 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Orta6,1 | — | %0,4 | 13 Kas 2023 |
24İzleyin | CVE-2025-2800İstismar yok | WP Event Manager <= 3.1.50 - Unauthenticated Stored Cross-Site Scripting via 'organizer_name'wp-eventmanager · wp event manager · CWE-79 | Orta6,1 | — | %0,3 | 16 Tem 2025 |
21İzleyin | CVE-2023-49181İstismar yok | WordPress WP Event Manager Plugin <= 3.1.40 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Orta5,4 | — | %0,4 | 15 Ara 2023 |
21İzleyin | CVE-2023-52118İstismar yok | WordPress WP User Profile Avatar Plugin <= 1.0 is vulnerable to Cross Site Scripting (XSS)wp-eventmanager · wp event manager · CWE-79 | Orta5,4 | — | %0,3 | 1 Şub 2024 |
21İzleyin | CVE-2024-2691İstismar yok | WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'eventwp-eventmanager · wp event manager · CWE-79 | Orta5,4 | — | %0,3 | 16 Tem 2024 |
19İzleyin | CVE-2021-24810İstismar yok | WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Orta4,8 | — | %0,6 | 7 Mar 2022 |
19İzleyin | CVE-2023-4423İstismar yok | WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Orta4,8 | — | %0,6 | 27 Eyl 2023 |
19İzleyin | CVE-2025-2799İstismar yok | WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scriptingwp-eventmanager · wp event manager · CWE-79 | Orta4,8 | — | %0,2 | 16 Tem 2025 |
17İzleyin | CVE-2023-6384İstismar yok | WP User Profile Avatar < 1.0.1 - Author+ Avatar Deletion/Update via IDORwp-eventmanager · user profile avatar · CWE-639 | Orta4,3 | — | %0,4 | 22 Oca 2024 |
- CVE-2021-2425229İzleyin
Event Banner <= 1.3 - Arbitrary File Upload to RCE
YüksekCVSS 7,2İstismar yokEPSS %2wp-eventmanager · event banner6 May 2021
- CVE-2022-147424İzleyin
WP Event Manager < 3.1.28 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %1wp-eventmanager · wp event manager11 Tem 2022
- CVE-2024-097624İzleyin
WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via plugin
OrtaCVSS 6,1İstismar yokEPSS %1wp-eventmanager · wp event manager13 Mar 2024
- CVE-2023-4769724İzleyin
WordPress WP Event Manager Plugin <= 3.1.39 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0wp-eventmanager · wp event manager13 Kas 2023
- CVE-2025-280024İzleyin
WP Event Manager <= 3.1.50 - Unauthenticated Stored Cross-Site Scripting via 'organizer_name'
OrtaCVSS 6,1İstismar yokEPSS %0wp-eventmanager · wp event manager16 Tem 2025
- CVE-2023-4918121İzleyin
WordPress WP Event Manager Plugin <= 3.1.40 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0wp-eventmanager · wp event manager15 Ara 2023
- CVE-2023-5211821İzleyin
WordPress WP User Profile Avatar Plugin <= 1.0 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0wp-eventmanager · wp event manager1 Şub 2024
- CVE-2024-269121İzleyin
WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'event
OrtaCVSS 5,4İstismar yokEPSS %0wp-eventmanager · wp event manager16 Tem 2024
- CVE-2021-2481019İzleyin
WP Event Manager < 3.1.23 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1wp-eventmanager · wp event manager7 Mar 2022
- CVE-2023-442319İzleyin
WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1wp-eventmanager · wp event manager27 Eyl 2023
- CVE-2025-279919İzleyin
WP Event Manager <= 3.1.49 - Authenticated (Administrator+) Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %0wp-eventmanager · wp event manager16 Tem 2025
- CVE-2023-638417İzleyin
WP User Profile Avatar < 1.0.1 - Author+ Avatar Deletion/Update via IDOR
OrtaCVSS 4,3İstismar yokEPSS %0wp-eventmanager · user profile avatar22 Oca 2024