wpusermanager kayıtları
wpusermanager üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %25
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-862 Missing Authorization2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2021-24655İstismar yok | WP User Manager < 2.6.3 - Arbitrary User Password Reset to Account Compromisewpusermanager · wp user manager · CWE-639 | Yüksek7,5 | — | %1,0 | 17 Tem 2022 |
17İzleyin | CVE-2024-10216İstismar yok | WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Carbon Fields Custom Sidebar Addition/Removalwpusermanager · wp user manager · CWE-862 | Orta4,3 | — | %0,4 | 23 Kas 2024 |
17İzleyin | CVE-2024-10537İstismar yok | WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Authenticated (Subscriber+) User Meta Key Enumerationwpusermanager · wp user manager · CWE-862 | Orta4,3 | — | %0,4 | 23 Kas 2024 |
17İzleyin | CVE-2024-43336İstismar yok | WordPress WP User Manager – User Profile Builder & Membership plugin <= 2.9.10 - Cross Site Request Forgery (CSRF) vulnerabilitywpusermanager · wp user manager · CWE-352 | Orta4,3 | — | %0,2 | 26 Ağu 2024 |
- CVE-2021-2465530İzleyin
WP User Manager < 2.6.3 - Arbitrary User Password Reset to Account Compromise
YüksekCVSS 7,5İstismar yokEPSS %1wpusermanager · wp user manager17 Tem 2022
- CVE-2024-1021617İzleyin
WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Carbon Fields Custom Sidebar Addition/Removal
OrtaCVSS 4,3İstismar yokEPSS %0wpusermanager · wp user manager23 Kas 2024
- CVE-2024-1053717İzleyin
WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Authenticated (Subscriber+) User Meta Key Enumeration
OrtaCVSS 4,3İstismar yokEPSS %0wpusermanager · wp user manager23 Kas 2024
- CVE-2024-4333617İzleyin
WordPress WP User Manager – User Profile Builder & Membership plugin <= 2.9.10 - Cross Site Request Forgery (CSRF) vulnerability
OrtaCVSS 4,3İstismar yokEPSS %0wpusermanager · wp user manager26 Ağu 2024