WPExperts kayıtları
wpexperts üreticisine ait 50 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %2
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %42
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')19
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')7
- CWE-862 Missing Authorization6
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
50 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
66Bu hafta | CVE-2023-6875Silahlaştırılmış | POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Authorization Bypass via type connect-app APIwpexperts · post smtp · CWE-639 | Kritik9,8 | — | %90,3 | 11 Oca 2024 |
39İzleyin | CVE-2024-52403İstismar yok | WordPress User Management plugin <= 1.1 - Arbitrary File Upload vulnerabilitysaad iqbal · user management · CWE-434 | Kritik9,9 | — | %0,5 | 16 Kas 2024 |
39İzleyin | CVE-2023-52233İstismar yok | WordPress POST SMTP Mailer plugin <= 2.8.6 - Broken Access Control on API vulnerabilitywpexperts · post smtp · CWE-862 | Kritik9,8 | — | %0,4 | 11 Haz 2024 |
35İzleyin | CVE-2021-24755İstismar yok | myCred < 2.3 - Subscriber+ SQL Injectionwpexperts · mycred · CWE-89 | Yüksek8,8 | — | %1,4 | 29 Kas 2021 |
35İzleyin | CVE-2019-25150İstismar yok | Email Templates <= 1.3 - HTML Injectionwpexperts · email templates · CWE-74 | Yüksek8,8 | — | %1,2 | 6 Haz 2023 |
35İzleyin | CVE-2023-3179İstismar yok | POST SMTP Mailer < 2.5.7 - Account Takeover via CSRFwpexperts · post smtp · CWE-352 | Yüksek8,8 | — | %0,4 | 17 Tem 2023 |
35İzleyin | CVE-2025-22800İstismar yok | WordPress Post SMTP plugin <= 2.9.11 - Broken Access Control vulnerabilitywpexperts · post smtp · CWE-862 | Yüksek8,8 | — | %0,4 | 13 Oca 2025 |
35İzleyin | CVE-2022-47181İstismar yok | WordPress Email Templates Plugin <= 1.4.2 is vulnerable to Cross Site Request Forgery (CSRF)wpexperts · email templates customizer and designer · CWE-352 | Yüksek8,8 | — | %0,3 | 7 Kas 2023 |
35İzleyin | CVE-2023-35096İstismar yok | WordPress myCred Plugin <= 2.5 is vulnerable to Cross Site Request Forgery (CSRF)wpexperts · mycred · CWE-352 | Yüksek8,8 | — | %0,2 | 17 Tem 2023 |
35İzleyin | CVE-2023-35038İstismar yok | WordPress WP PDF Generator Plugin <= 1.2.2 is vulnerable to Cross Site Request Forgery (CSRF)wpexperts · wp pdf generator · CWE-352 | Yüksek8,8 | — | %0,2 | 17 Tem 2023 |
35İzleyin | CVE-2023-50902İstismar yok | WordPress New User Approve Plugin <= 2.5.1 is vulnerable to Cross Site Request Forgery (CSRF)wpexperts · new user approve · CWE-352 | Yüksek8,8 | — | %0,2 | 29 Ara 2023 |
32İzleyin | CVE-2023-6620İstismar yok | Post SMTP < 2.8.7 - Admin+ SQL Injectionwpexperts · post smtp · CWE-89 | Yüksek7,2 | — | %14,1 | 15 Oca 2024 |
30İzleyin | CVE-2023-3604İstismar yok | Change WP Admin < 1.1.4 - Secret Login Page Disclosurewpexperts · all in one login · CWE-203 | Yüksek7,5 | — | %0,8 | 21 Ağu 2023 |
30İzleyin | CVE-2022-1589İstismar yok | Change wp-admin Login < 1.1.0 - Unauthenticated Arbitrary Settings Updatewpexperts · all in one login · CWE-352 | Yüksek7,5 | — | %0,6 | 30 May 2022 |
28İzleyin | CVE-2022-2352İstismar yok | Post SMTP < 2.1.7 - Admin+ Blind SSRFwpexperts · post smtp · CWE-918 | Yüksek7,2 | — | %1,3 | 26 Eyl 2022 |
28İzleyin | CVE-2023-48742İstismar yok | WordPress License Manager for WooCommerce Plugin <= 2.2.10 is vulnerable to SQL Injectionwpexperts · license manager for woocommerce · CWE-89 | Yüksek7,2 | — | %0,7 | 30 Kas 2023 |
28İzleyin | CVE-2024-5207İstismar yok | POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.9.3 - Authenticated (Administrator+) SQL Injectionwpexperts · post smtp · CWE-89 | Yüksek7,2 | — | %0,5 | 30 May 2024 |
28İzleyin | CVE-2024-52436İstismar yok | WordPress Post SMTP plugin <= 2.9.9 - SQL Injection vulnerabilitywpexperts · post smtp · CWE-89 | Yüksek7,2 | — | %0,5 | 18 Kas 2024 |
26İzleyin | CVE-2024-13713İstismar yok | WPExperts Square For GiveWP <= 1.3.1 - Authenticated (Subscriber+) SQL Injectionwpexperts · givewp square · CWE-89 | Orta6,5 | — | %0,4 | 21 Şub 2025 |
26İzleyin | CVE-2024-1639İstismar yok | License Manager for WooCommerce <= 3.0.6 - Improper Authorization to Authenticated(Contributor+) Sensitive Information Exposurewpexperts · license manager for woocommerce · CWE-862 | Orta6,5 | — | %0,4 | 20 Haz 2024 |
24İzleyin | CVE-2023-5958İstismar yok | POST SMTP Mailer < 2.7.1 - Unauthenticated Cross-site Scriptingwpexperts · post smtp · CWE-79 | Orta6,1 | — | %0,5 | 27 Kas 2023 |
24İzleyin | CVE-2023-3082İstismar yok | Post SMTP <= 2.5.7 - Unauthenticated Stored Cross-Site Scripting via Emailwpexperts · post smtp · CWE-79 | Orta6,1 | — | %0,5 | 12 Tem 2023 |
24İzleyin | CVE-2023-6629İstismar yok | POST SMTP Mailer <= 2.8.6 - Reflected Cross-Site Scripting via msgwpexperts · post smtp · CWE-79 | Orta6,1 | — | %0,4 | 3 Oca 2024 |
24İzleyin | CVE-2023-6621İstismar yok | Post SMTP < 2.8.7 - Reflected Cross-Site Scriptingwpexperts · post smtp · CWE-79 | Orta6,1 | — | %0,4 | 3 Oca 2024 |
24İzleyin | CVE-2024-29128İstismar yok | WordPress POST SMTP Mailer plugin <= 2.8.6 - Reflected Cross Site Scripting (XSS) vulnerabilitywpexperts · post smtp · CWE-79 | Orta6,1 | — | %0,4 | 19 Mar 2024 |
- CVE-2023-687566Bu hafta
POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Authorization Bypass via type connect-app API
KritikCVSS 9,8SilahlaştırılmışEPSS %90wpexperts · post smtp11 Oca 2024
- CVE-2024-5240339İzleyin
WordPress User Management plugin <= 1.1 - Arbitrary File Upload vulnerability
KritikCVSS 9,9İstismar yokEPSS %0saad iqbal · user management16 Kas 2024
- CVE-2023-5223339İzleyin
WordPress POST SMTP Mailer plugin <= 2.8.6 - Broken Access Control on API vulnerability
KritikCVSS 9,8İstismar yokEPSS %0wpexperts · post smtp11 Haz 2024
- CVE-2021-2475535İzleyin
myCred < 2.3 - Subscriber+ SQL Injection
YüksekCVSS 8,8İstismar yokEPSS %1wpexperts · mycred29 Kas 2021
- CVE-2019-2515035İzleyin
Email Templates <= 1.3 - HTML Injection
YüksekCVSS 8,8İstismar yokEPSS %1wpexperts · email templates6 Haz 2023
- CVE-2023-317935İzleyin
POST SMTP Mailer < 2.5.7 - Account Takeover via CSRF
YüksekCVSS 8,8İstismar yokEPSS %0wpexperts · post smtp17 Tem 2023
- CVE-2025-2280035İzleyin
WordPress Post SMTP plugin <= 2.9.11 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0wpexperts · post smtp13 Oca 2025
- CVE-2022-4718135İzleyin
WordPress Email Templates Plugin <= 1.4.2 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpexperts · email templates customizer and designer7 Kas 2023
- CVE-2023-3509635İzleyin
WordPress myCred Plugin <= 2.5 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpexperts · mycred17 Tem 2023
- CVE-2023-3503835İzleyin
WordPress WP PDF Generator Plugin <= 1.2.2 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpexperts · wp pdf generator17 Tem 2023
- CVE-2023-5090235İzleyin
WordPress New User Approve Plugin <= 2.5.1 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpexperts · new user approve29 Ara 2023
- CVE-2023-662032İzleyin
Post SMTP < 2.8.7 - Admin+ SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %14wpexperts · post smtp15 Oca 2024
- CVE-2023-360430İzleyin
Change WP Admin < 1.1.4 - Secret Login Page Disclosure
YüksekCVSS 7,5İstismar yokEPSS %1wpexperts · all in one login21 Ağu 2023
- CVE-2022-158930İzleyin
Change wp-admin Login < 1.1.0 - Unauthenticated Arbitrary Settings Update
YüksekCVSS 7,5İstismar yokEPSS %1wpexperts · all in one login30 May 2022
- CVE-2022-235228İzleyin
Post SMTP < 2.1.7 - Admin+ Blind SSRF
YüksekCVSS 7,2İstismar yokEPSS %1wpexperts · post smtp26 Eyl 2022
- CVE-2023-4874228İzleyin
WordPress License Manager for WooCommerce Plugin <= 2.2.10 is vulnerable to SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %1wpexperts · license manager for woocommerce30 Kas 2023
- CVE-2024-520728İzleyin
POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.9.3 - Authenticated (Administrator+) SQL Injection
YüksekCVSS 7,2İstismar yokEPSS %0wpexperts · post smtp30 May 2024
- CVE-2024-5243628İzleyin
WordPress Post SMTP plugin <= 2.9.9 - SQL Injection vulnerability
YüksekCVSS 7,2İstismar yokEPSS %0wpexperts · post smtp18 Kas 2024
- CVE-2024-1371326İzleyin
WPExperts Square For GiveWP <= 1.3.1 - Authenticated (Subscriber+) SQL Injection
OrtaCVSS 6,5İstismar yokEPSS %0wpexperts · givewp square21 Şub 2025
- CVE-2024-163926İzleyin
License Manager for WooCommerce <= 3.0.6 - Improper Authorization to Authenticated(Contributor+) Sensitive Information Exposure
OrtaCVSS 6,5İstismar yokEPSS %0wpexperts · license manager for woocommerce20 Haz 2024
- CVE-2023-595824İzleyin
POST SMTP Mailer < 2.7.1 - Unauthenticated Cross-site Scripting
OrtaCVSS 6,1İstismar yokEPSS %1wpexperts · post smtp27 Kas 2023
- CVE-2023-308224İzleyin
Post SMTP <= 2.5.7 - Unauthenticated Stored Cross-Site Scripting via Email
OrtaCVSS 6,1İstismar yokEPSS %0wpexperts · post smtp12 Tem 2023
- CVE-2023-662924İzleyin
POST SMTP Mailer <= 2.8.6 - Reflected Cross-Site Scripting via msg
OrtaCVSS 6,1İstismar yokEPSS %0wpexperts · post smtp3 Oca 2024
- CVE-2023-662124İzleyin
Post SMTP < 2.8.7 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0wpexperts · post smtp3 Oca 2024
- CVE-2024-2912824İzleyin
WordPress POST SMTP Mailer plugin <= 2.8.6 - Reflected Cross Site Scripting (XSS) vulnerability
OrtaCVSS 6,1İstismar yokEPSS %0wpexperts · post smtp19 Mar 2024