İçeriğe atla
Noroxi

wpwax kayıtları

wpwax üreticisine ait 24 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%29,2
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

24 kayıt
  • CVE-2025-1570
    39İzleyin

    Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Takeover via Weak OTP

    KritikCVSS 9,8İstismar yokEPSS %0

    wpwax · directorist28 Şub 2025

  • CVE-2024-2006
    35İzleyin

    Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.7 - Authenticated (Contributor+) PHP Object Injection in outpo

    YüksekCVSS 8,8İstismar yokEPSS %1

    wpwax · post grid\, slider \& carousel ultimate13 Mar 2024

  • CVE-2024-1950
    35İzleyin

    Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.9.7 - Authenticated(Contributor+) PHP Object Injection

    YüksekCVSS 8,8İstismar yokEPSS %1

    wpwax · product carousel slider \& grid ultimate for woocommerce13 Mar 2024

  • CVE-2023-1888
    35İzleyin

    Directorist <= 7.5.4 - Authenticated (Subscriber+) Arbitrary User Password Reset to Privilege Escalation

    YüksekCVSS 8,8İstismar yokEPSS %1

    wpwax · directorist9 Haz 2023

  • CVE-2024-13409
    35İzleyin

    Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion via pos

    YüksekCVSS 8,8İstismar yokEPSS %1

    wpwax · post grid\, slider \& carousel ultimate24 Oca 2025

  • CVE-2023-41798
    35İzleyin

    WordPress Directorist Plugin <= 7.7.1 is vulnerable to CSV Injection

    YüksekCVSS 8,8İstismar yokEPSS %1

    wpwax · directorist7 Kas 2023

  • CVE-2025-24782
    35İzleyin

    WordPress Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget plugin <= 1.6.10 - Local File Inclusion vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %0

    wpwax · post grid\, slider \& carousel ultimate27 Oca 2025

  • CVE-2023-47824
    35İzleyin

    WordPress Legal Pages Plugin <= 1.3.8 is vulnerable to Cross Site Request Forgery (CSRF)

    YüksekCVSS 8,8İstismar yokEPSS %0

    wpwax · legal pages22 Kas 2023

  • CVE-2023-50886
    32İzleyin

    WordPress Legal Pages plugin <= 1.3.7 - CSRF + Broken Access Control vulnerability

    YüksekCVSS 8,0İstismar yokEPSS %0

    wpwax · legal pages15 Mar 2024

  • CVE-2024-1951
    30İzleyin

    Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.3.8 - Authenticated(Contributor+) PHP Object Injection

    YüksekCVSS 7,5İstismar yokEPSS %1

    wpwax · logo showcase ultimate – logo carousel, logo slider & logo grid13 Mar 2024

  • CVE-2021-24981
    30İzleyin

    Directorist – Business Directory Plugin < 7.0.6.2 - CSRF to Remote File Upload

    YüksekCVSS 7,5İstismar yokEPSS %1

    wpwax · directorist21 Ara 2021

  • CVE-2022-3961
    26İzleyin

    Directorist < 7.4.4 - Subscriber+ Sensitive Information Disclosure

    OrtaCVSS 6,5İstismar yokEPSS %1

    wpwax · directorist19 Ara 2022

  • CVE-2022-3930
    26İzleyin

    Directorist < 7.4.2.2 - Subscriber+ Arbitrary User Password Update via IDOR

    OrtaCVSS 6,5İstismar yokEPSS %1

    wpwax · directorist12 Ara 2022

  • CVE-2023-1889
    26İzleyin

    Directorist <= 7.5.4 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Deletion in listing_task

    OrtaCVSS 6,5İstismar yokEPSS %1

    wpwax · directorist9 Haz 2023

  • CVE-2022-2376
    22İzleyin

    Directorist < 7.3.1 - Unauthenticated Email Address Disclosure

    OrtaCVSS 5,3Kavram kanıtıEPSS %2

    wpwax · directorist5 Eyl 2022

  • CVE-2022-34853
    21İzleyin

    WordPress Team plugin <= 1.2.6 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    OrtaCVSS 5,4İstismar yokEPSS %1

    wpwax · team22 Tem 2022

  • CVE-2022-34650
    21İzleyin

    WordPress Team plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities

    OrtaCVSS 5,4İstismar yokEPSS %1

    wpwax · team22 Tem 2022

  • CVE-2024-1322
    21İzleyin

    Directorist <= 7.8.4 - Missing Authorization to Unauthenticated Settings Change

    OrtaCVSS 5,3İstismar yokEPSS %1

    wpwax · directorist28 Şub 2024

  • CVE-2024-12041
    21İzleyin

    Directorist – AI-Powered WordPress Business Directory Plugin with Classified Ads Listings <= 8.0.12 - Unauthenticated User Information Exposure

    OrtaCVSS 5,3İstismar yokEPSS %0

    wpwax · directorist1 Şub 2025

  • CVE-2024-29925
    21İzleyin

    WordPress Post Grid, Slider & Carousel Ultimate plugin <= 1.6.6 - Cross Site Scripting (XSS) vulnerability

    OrtaCVSS 5,4İstismar yokEPSS %0

    wpwax · post grid\, slider \& carousel ultimate27 Mar 2024

  • CVE-2022-2046
    19İzleyin

    Directorist - Business Directory Plugin < 7.2.3 - Admin+ Arbitrary File Upload

    OrtaCVSS 4,9İstismar yokEPSS %1

    wpwax · directorist8 Ağu 2022

  • CVE-2022-1266
    19İzleyin

    Post Grid, Slider & Carousel Ultimate < 1.5.0 - Admin+ Stored XSS

    OrtaCVSS 4,8İstismar yokEPSS %1

    wpwax · post grid\, slider \& carousel ultimate20 Haz 2022

  • CVE-2022-2377
    17İzleyin

    Directorist < 7.3.0 - Subscriber+ Arbitrary E-mail Sending

    OrtaCVSS 4,3İstismar yokEPSS %0

    wpwax · directorist22 Ağu 2022

  • CVE-2023-2252
    10İzleyin

    Directorist < 7.5.4 - Admin+ LFI

    DüşükCVSS 2,7Kavram kanıtıEPSS %1

    wpwax · directorist16 Oca 2024