wpdevart kayıtları
wpdevart üreticisine ait 41 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 2
- Düzeltme kaydı olan
- %31,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')20
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-862 Missing Authorization4
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-472 External Control of Assumed-Immutable Web Parameter1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
41 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
53Planlayın | CVE-2021-24442Kavram kanıtı | Poll, Survey, Questionnaire and Voting system < 1.5.3 - Unauthenticated Blind SQL Injectionwpdevart · poll\, survey\, questionnaire and voting system · CWE-89 | Kritik9,8 | — | %46,0 | 12 Tem 2021 |
40Planlayın | CVE-2022-3982Kavram kanıtı | Booking Calendar < 3.2.2 - Unauthenticated Arbitrary File Uploadwpdevart · booking calendar · CWE-434 | Kritik9,8 | — | %4,5 | 12 Ara 2022 |
40Planlayın | CVE-2017-14125İstismar yok | SQL injection vulnerability in the Responsive Image Gallery plugin before 1.2.1 for WordPress allows remote attackers to execute arbitrary Swpdevart · responsive image gallery gallery album · CWE-89 | Kritik9,8 | — | %3,2 | 25 Eyl 2017 |
39İzleyin | CVE-2022-47428İstismar yok | WordPress Booking calendar, Appointment Booking System Plugin <= 3.2.7 is vulnerable to SQL Injectionwpdevart · booking calendar · CWE-89 | Kritik9,8 | — | %0,7 | 6 Kas 2023 |
39İzleyin | CVE-2023-24373İstismar yok | WordPress Booking calendar, Appointment Booking System plugin <= 3.2.3 - Bypass vulnerabilitywpdevart · booking calendar · CWE-472 | Kritik9,8 | — | %0,4 | 3 Haz 2024 |
35İzleyin | CVE-2021-34636İstismar yok | Countdown and CountUp, WooCommerce Sales Timer <= 1.5.7 Cross-Site Request Forgery to Stored Cross-Site Scriptingwpdevart · countdown and countup\, woocommerce sales timer · CWE-352 | Yüksek8,8 | — | %0,6 | 28 Eyl 2021 |
35İzleyin | CVE-2023-24407İstismar yok | WordPress Booking calendar, Appointment Booking System plugin <= 3.2.3 - Broken Access Control vulnerabilitywpdevart · booking calendar · CWE-862 | Yüksek8,8 | — | %0,5 | 9 Ara 2024 |
35İzleyin | CVE-2024-35750İstismar yok | WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - SQL Injection vulnerabilitywpdevart · gallery · CWE-89 | Yüksek8,8 | — | %0,4 | 8 Haz 2024 |
35İzleyin | CVE-2023-24384İstismar yok | WordPress Organization chart Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF)wpdevart · organization chart · CWE-352 | Yüksek8,8 | — | %0,3 | 23 Şub 2023 |
35İzleyin | CVE-2023-45629İstismar yok | WordPress Responsive Image Gallery, Gallery Album Plugin <= 2.0.3 is vulnerable to Cross Site Request Forgery (CSRF)wpdevart · gallery - image and video gallery with thumbnails · CWE-352 | Yüksek8,8 | — | %0,2 | 16 Eki 2023 |
30İzleyin | CVE-2018-10363İstismar yok | An issue was discovered in the WpDevArt "Booking calendar, Appointment Booking System" plugin 2.2.2 for WordPress.wpdevart · booking calendar · CWE-20 | Yüksek7,5 | — | %1,4 | 13 Haz 2018 |
29İzleyin | CVE-2023-0900Kavram kanıtı | AP Pricing Tables Lite <= 1.1.6 - Admin+ SQLiwpdevart · pricing table builder · CWE-89 | Yüksek7,2 | — | %3,2 | 5 Haz 2023 |
28İzleyin | CVE-2024-9504İstismar yok | Booking calendar, Appointment Booking System <= 3.2.15 - Unauthenticated Stored Cross-Site Scripting via SVG File Uploadwpdevart · booking calendar, appointment booking system · CWE-434 | Yüksek7,2 | — | %0,5 | 26 Kas 2024 |
26İzleyin | CVE-2024-10856İstismar yok | Booking Calendar WpDevArt <= 3.2.19 - Authenticated (Contributor+) SQL Injectionwpdevart · booking calendar · CWE-89 | Orta6,5 | — | %0,5 | 24 Ara 2024 |
25İzleyin | CVE-2022-1946Kavram kanıtı | Gallery < 2.0.0 - Reflected Cross-Site Scriptingwpdevart · gallery · CWE-79 | Orta6,1 | — | %1,8 | 4 Tem 2022 |
25İzleyin | CVE-2024-37542İstismar yok | WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - Broken Access Control vulnerabilitywpdevart · gallery · CWE-862 | Orta6,3 | — | %0,2 | 6 Tem 2024 |
24İzleyin | CVE-2022-0640İstismar yok | AP Pricing Tables Lite < 1.1.5 - Reflected Cross-Site Scriptingwpdevart · pricing table builder · CWE-79 | Orta6,1 | — | %0,9 | 21 Mar 2022 |
24İzleyin | CVE-2022-47603İstismar yok | WordPress Responsive Image Gallery, Gallery Album Plugin <= 2.0.1 is vulnerable to Cross Site Scripting (XSS)wpdevart · image and video gallery with thumbnails · CWE-79 | Orta6,1 | — | %0,4 | 29 Mar 2023 |
24İzleyin | CVE-2024-30550İstismar yok | WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - Reflected Cross Site Scripting (XSS) vulnerabilitywpdevart · gallery · CWE-79 | Orta6,1 | — | %0,4 | 31 Mar 2024 |
24İzleyin | CVE-2023-46075İstismar yok | WordPress Contact Form Builder, Contact Widget Plugin <= 2.1.6 is vulnerable to Cross Site Scripting (XSS)wpdevart · contact form builder · CWE-79 | Orta6,1 | — | %0,3 | 26 Eki 2023 |
24İzleyin | CVE-2023-45630İstismar yok | WordPress Responsive Image Gallery, Gallery Album Plugin <= 2.0.3 is vulnerable to Cross Site Scripting (XSS)wpdevart · gallery · CWE-79 | Orta6,1 | — | %0,3 | 18 Eki 2023 |
21İzleyin | CVE-2021-24464İstismar yok | YouTube Embed, Playlist and Popup < 2.3.9 - Contributor+ Stored XSSwpdevart · youtube embed\, playlist and popup · CWE-79 | Orta5,4 | — | %0,6 | 2 Ağu 2021 |
21İzleyin | CVE-2021-24577İstismar yok | Coming Soon and Maintenance Mode < 3.5.3 - Authenticated Stored XSSwpdevart · coming soon and maintenance mode · CWE-79 | Orta5,4 | — | %0,6 | 11 Eki 2021 |
21İzleyin | CVE-2023-0177İstismar yok | Social Like Box and Page by WpDevArt < 0.8.41 - Contributor+ Stored XSSwpdevart · social like box and page · CWE-79 | Orta5,4 | — | %0,5 | 13 Şub 2023 |
21İzleyin | CVE-2024-31120İstismar yok | WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - Cross Site Scripting (XSS) vulnerabilitywpdevart · gallery · CWE-79 | Orta5,4 | — | %0,4 | 31 Mar 2024 |
- CVE-2021-2444253Planlayın
Poll, Survey, Questionnaire and Voting system < 1.5.3 - Unauthenticated Blind SQL Injection
KritikCVSS 9,8Kavram kanıtıEPSS %46wpdevart · poll\, survey\, questionnaire and voting system12 Tem 2021
- CVE-2022-398240Planlayın
Booking Calendar < 3.2.2 - Unauthenticated Arbitrary File Upload
KritikCVSS 9,8Kavram kanıtıEPSS %5wpdevart · booking calendar12 Ara 2022
- CVE-2017-1412540Planlayın
SQL injection vulnerability in the Responsive Image Gallery plugin before 1.2.1 for WordPress allows remote attackers to execute arbitrary S
KritikCVSS 9,8İstismar yokEPSS %3wpdevart · responsive image gallery gallery album25 Eyl 2017
- CVE-2022-4742839İzleyin
WordPress Booking calendar, Appointment Booking System Plugin <= 3.2.7 is vulnerable to SQL Injection
KritikCVSS 9,8İstismar yokEPSS %1wpdevart · booking calendar6 Kas 2023
- CVE-2023-2437339İzleyin
WordPress Booking calendar, Appointment Booking System plugin <= 3.2.3 - Bypass vulnerability
KritikCVSS 9,8İstismar yokEPSS %0wpdevart · booking calendar3 Haz 2024
- CVE-2021-3463635İzleyin
Countdown and CountUp, WooCommerce Sales Timer <= 1.5.7 Cross-Site Request Forgery to Stored Cross-Site Scripting
YüksekCVSS 8,8İstismar yokEPSS %1wpdevart · countdown and countup\, woocommerce sales timer28 Eyl 2021
- CVE-2023-2440735İzleyin
WordPress Booking calendar, Appointment Booking System plugin <= 3.2.3 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1wpdevart · booking calendar9 Ara 2024
- CVE-2024-3575035İzleyin
WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - SQL Injection vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0wpdevart · gallery8 Haz 2024
- CVE-2023-2438435İzleyin
WordPress Organization chart Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpdevart · organization chart23 Şub 2023
- CVE-2023-4562935İzleyin
WordPress Responsive Image Gallery, Gallery Album Plugin <= 2.0.3 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpdevart · gallery - image and video gallery with thumbnails16 Eki 2023
- CVE-2018-1036330İzleyin
An issue was discovered in the WpDevArt "Booking calendar, Appointment Booking System" plugin 2.2.2 for WordPress.
YüksekCVSS 7,5İstismar yokEPSS %1wpdevart · booking calendar13 Haz 2018
- CVE-2023-090029İzleyin
AP Pricing Tables Lite <= 1.1.6 - Admin+ SQLi
YüksekCVSS 7,2Kavram kanıtıEPSS %3wpdevart · pricing table builder5 Haz 2023
- CVE-2024-950428İzleyin
Booking calendar, Appointment Booking System <= 3.2.15 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload
YüksekCVSS 7,2İstismar yokEPSS %0wpdevart · booking calendar, appointment booking system26 Kas 2024
- CVE-2024-1085626İzleyin
Booking Calendar WpDevArt <= 3.2.19 - Authenticated (Contributor+) SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %0wpdevart · booking calendar24 Ara 2024
- CVE-2022-194625İzleyin
Gallery < 2.0.0 - Reflected Cross-Site Scripting
OrtaCVSS 6,1Kavram kanıtıEPSS %2wpdevart · gallery4 Tem 2022
- CVE-2024-3754225İzleyin
WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - Broken Access Control vulnerability
OrtaCVSS 6,3İstismar yokEPSS %0wpdevart · gallery6 Tem 2024
- CVE-2022-064024İzleyin
AP Pricing Tables Lite < 1.1.5 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %1wpdevart · pricing table builder21 Mar 2022
- CVE-2022-4760324İzleyin
WordPress Responsive Image Gallery, Gallery Album Plugin <= 2.0.1 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0wpdevart · image and video gallery with thumbnails29 Mar 2023
- CVE-2024-3055024İzleyin
WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0wpdevart · gallery31 Mar 2024
- CVE-2023-4607524İzleyin
WordPress Contact Form Builder, Contact Widget Plugin <= 2.1.6 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0wpdevart · contact form builder26 Eki 2023
- CVE-2023-4563024İzleyin
WordPress Responsive Image Gallery, Gallery Album Plugin <= 2.0.3 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0wpdevart · gallery18 Eki 2023
- CVE-2021-2446421İzleyin
YouTube Embed, Playlist and Popup < 2.3.9 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %1wpdevart · youtube embed\, playlist and popup2 Ağu 2021
- CVE-2021-2457721İzleyin
Coming Soon and Maintenance Mode < 3.5.3 - Authenticated Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %1wpdevart · coming soon and maintenance mode11 Eki 2021
- CVE-2023-017721İzleyin
Social Like Box and Page by WpDevArt < 0.8.41 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %0wpdevart · social like box and page13 Şub 2023
- CVE-2024-3112021İzleyin
WordPress Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0wpdevart · gallery31 Mar 2024