wpwax kayıtları
wpwax üreticisine ait 24 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %29,2
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-502 Deserialization of Untrusted Data3
- CWE-862 Missing Authorization3
- CWE-639 Authorization Bypass Through User-Controlled Key2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
24 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2025-1570İstismar yok | Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Takeover via Weak OTPwpwax · directorist · CWE-640 | Kritik9,8 | — | %0,4 | 28 Şub 2025 |
35İzleyin | CVE-2024-2006İstismar yok | Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.7 - Authenticated (Contributor+) PHP Object Injection in outpowpwax · post grid\, slider \& carousel ultimate · CWE-502 | Yüksek8,8 | — | %1,2 | 13 Mar 2024 |
35İzleyin | CVE-2024-1950İstismar yok | Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.9.7 - Authenticated(Contributor+) PHP Object Injectionwpwax · product carousel slider \& grid ultimate for woocommerce · CWE-502 | Yüksek8,8 | — | %1,2 | 13 Mar 2024 |
35İzleyin | CVE-2023-1888İstismar yok | Directorist <= 7.5.4 - Authenticated (Subscriber+) Arbitrary User Password Reset to Privilege Escalationwpwax · directorist · CWE-20 | Yüksek8,8 | — | %1,0 | 9 Haz 2023 |
35İzleyin | CVE-2024-13409İstismar yok | Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion via poswpwax · post grid\, slider \& carousel ultimate · CWE-22 | Yüksek8,8 | — | %0,9 | 24 Oca 2025 |
35İzleyin | CVE-2023-41798İstismar yok | WordPress Directorist Plugin <= 7.7.1 is vulnerable to CSV Injectionwpwax · directorist · CWE-1236 | Yüksek8,8 | — | %0,6 | 7 Kas 2023 |
35İzleyin | CVE-2025-24782İstismar yok | WordPress Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget plugin <= 1.6.10 - Local File Inclusion vulnerabilitywpwax · post grid\, slider \& carousel ultimate · CWE-98 | Yüksek8,8 | — | %0,5 | 27 Oca 2025 |
35İzleyin | CVE-2023-47824İstismar yok | WordPress Legal Pages Plugin <= 1.3.8 is vulnerable to Cross Site Request Forgery (CSRF)wpwax · legal pages · CWE-352 | Yüksek8,8 | — | %0,3 | 22 Kas 2023 |
32İzleyin | CVE-2023-50886İstismar yok | WordPress Legal Pages plugin <= 1.3.7 - CSRF + Broken Access Control vulnerabilitywpwax · legal pages · CWE-352 | Yüksek8,0 | — | %0,2 | 15 Mar 2024 |
30İzleyin | CVE-2024-1951İstismar yok | Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.3.8 - Authenticated(Contributor+) PHP Object Injectionwpwax · logo showcase ultimate – logo carousel, logo slider & logo grid · CWE-502 | Yüksek7,5 | — | %1,0 | 13 Mar 2024 |
30İzleyin | CVE-2021-24981İstismar yok | Directorist – Business Directory Plugin < 7.0.6.2 - CSRF to Remote File Uploadwpwax · directorist · CWE-352 | Yüksek7,5 | — | %0,8 | 21 Ara 2021 |
26İzleyin | CVE-2022-3961İstismar yok | Directorist < 7.4.4 - Subscriber+ Sensitive Information Disclosurewpwax · directorist · CWE-862 | Orta6,5 | — | %0,7 | 19 Ara 2022 |
26İzleyin | CVE-2022-3930İstismar yok | Directorist < 7.4.2.2 - Subscriber+ Arbitrary User Password Update via IDORwpwax · directorist · CWE-639 | Orta6,5 | — | %0,6 | 12 Ara 2022 |
26İzleyin | CVE-2023-1889İstismar yok | Directorist <= 7.5.4 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Deletion in listing_taskwpwax · directorist · CWE-639 | Orta6,5 | — | %0,6 | 9 Haz 2023 |
22İzleyin | CVE-2022-2376Kavram kanıtı | Directorist < 7.3.1 - Unauthenticated Email Address Disclosurewpwax · directorist · CWE-862 | Orta5,3 | — | %1,8 | 5 Eyl 2022 |
21İzleyin | CVE-2022-34853İstismar yok | WordPress Team plugin <= 1.2.6 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitieswpwax · team · CWE-79 | Orta5,4 | — | %0,6 | 22 Tem 2022 |
21İzleyin | CVE-2022-34650İstismar yok | WordPress Team plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilitieswpwax · team · CWE-79 | Orta5,4 | — | %0,6 | 22 Tem 2022 |
21İzleyin | CVE-2024-1322İstismar yok | Directorist <= 7.8.4 - Missing Authorization to Unauthenticated Settings Changewpwax · directorist · CWE-862 | Orta5,3 | — | %0,5 | 28 Şub 2024 |
21İzleyin | CVE-2024-12041İstismar yok | Directorist – AI-Powered WordPress Business Directory Plugin with Classified Ads Listings <= 8.0.12 - Unauthenticated User Information Exposurewpwax · directorist · CWE-359 | Orta5,3 | — | %0,4 | 1 Şub 2025 |
21İzleyin | CVE-2024-29925İstismar yok | WordPress Post Grid, Slider & Carousel Ultimate plugin <= 1.6.6 - Cross Site Scripting (XSS) vulnerabilitywpwax · post grid\, slider \& carousel ultimate · CWE-79 | Orta5,4 | — | %0,3 | 27 Mar 2024 |
19İzleyin | CVE-2022-2046İstismar yok | Directorist - Business Directory Plugin < 7.2.3 - Admin+ Arbitrary File Uploadwpwax · directorist · CWE-434 | Orta4,9 | — | %0,9 | 8 Ağu 2022 |
19İzleyin | CVE-2022-1266İstismar yok | Post Grid, Slider & Carousel Ultimate < 1.5.0 - Admin+ Stored XSSwpwax · post grid\, slider \& carousel ultimate · CWE-79 | Orta4,8 | — | %0,6 | 20 Haz 2022 |
17İzleyin | CVE-2022-2377İstismar yok | Directorist < 7.3.0 - Subscriber+ Arbitrary E-mail Sendingwpwax · directorist · CWE-352 | Orta4,3 | — | %0,4 | 22 Ağu 2022 |
10İzleyin | CVE-2023-2252Kavram kanıtı | Directorist < 7.5.4 - Admin+ LFIwpwax · directorist · CWE-22 | Düşük2,7 | — | %1,3 | 16 Oca 2024 |
- CVE-2025-157039İzleyin
Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Takeover via Weak OTP
KritikCVSS 9,8İstismar yokEPSS %0wpwax · directorist28 Şub 2025
- CVE-2024-200635İzleyin
Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.7 - Authenticated (Contributor+) PHP Object Injection in outpo
YüksekCVSS 8,8İstismar yokEPSS %1wpwax · post grid\, slider \& carousel ultimate13 Mar 2024
- CVE-2024-195035İzleyin
Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.9.7 - Authenticated(Contributor+) PHP Object Injection
YüksekCVSS 8,8İstismar yokEPSS %1wpwax · product carousel slider \& grid ultimate for woocommerce13 Mar 2024
- CVE-2023-188835İzleyin
Directorist <= 7.5.4 - Authenticated (Subscriber+) Arbitrary User Password Reset to Privilege Escalation
YüksekCVSS 8,8İstismar yokEPSS %1wpwax · directorist9 Haz 2023
- CVE-2024-1340935İzleyin
Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion via pos
YüksekCVSS 8,8İstismar yokEPSS %1wpwax · post grid\, slider \& carousel ultimate24 Oca 2025
- CVE-2023-4179835İzleyin
WordPress Directorist Plugin <= 7.7.1 is vulnerable to CSV Injection
YüksekCVSS 8,8İstismar yokEPSS %1wpwax · directorist7 Kas 2023
- CVE-2025-2478235İzleyin
WordPress Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget plugin <= 1.6.10 - Local File Inclusion vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0wpwax · post grid\, slider \& carousel ultimate27 Oca 2025
- CVE-2023-4782435İzleyin
WordPress Legal Pages Plugin <= 1.3.8 is vulnerable to Cross Site Request Forgery (CSRF)
YüksekCVSS 8,8İstismar yokEPSS %0wpwax · legal pages22 Kas 2023
- CVE-2023-5088632İzleyin
WordPress Legal Pages plugin <= 1.3.7 - CSRF + Broken Access Control vulnerability
YüksekCVSS 8,0İstismar yokEPSS %0wpwax · legal pages15 Mar 2024
- CVE-2024-195130İzleyin
Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.3.8 - Authenticated(Contributor+) PHP Object Injection
YüksekCVSS 7,5İstismar yokEPSS %1wpwax · logo showcase ultimate – logo carousel, logo slider & logo grid13 Mar 2024
- CVE-2021-2498130İzleyin
Directorist – Business Directory Plugin < 7.0.6.2 - CSRF to Remote File Upload
YüksekCVSS 7,5İstismar yokEPSS %1wpwax · directorist21 Ara 2021
- CVE-2022-396126İzleyin
Directorist < 7.4.4 - Subscriber+ Sensitive Information Disclosure
OrtaCVSS 6,5İstismar yokEPSS %1wpwax · directorist19 Ara 2022
- CVE-2022-393026İzleyin
Directorist < 7.4.2.2 - Subscriber+ Arbitrary User Password Update via IDOR
OrtaCVSS 6,5İstismar yokEPSS %1wpwax · directorist12 Ara 2022
- CVE-2023-188926İzleyin
Directorist <= 7.5.4 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Deletion in listing_task
OrtaCVSS 6,5İstismar yokEPSS %1wpwax · directorist9 Haz 2023
- CVE-2022-237622İzleyin
Directorist < 7.3.1 - Unauthenticated Email Address Disclosure
OrtaCVSS 5,3Kavram kanıtıEPSS %2wpwax · directorist5 Eyl 2022
- CVE-2022-3485321İzleyin
WordPress Team plugin <= 1.2.6 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
OrtaCVSS 5,4İstismar yokEPSS %1wpwax · team22 Tem 2022
- CVE-2022-3465021İzleyin
WordPress Team plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities
OrtaCVSS 5,4İstismar yokEPSS %1wpwax · team22 Tem 2022
- CVE-2024-132221İzleyin
Directorist <= 7.8.4 - Missing Authorization to Unauthenticated Settings Change
OrtaCVSS 5,3İstismar yokEPSS %1wpwax · directorist28 Şub 2024
- CVE-2024-1204121İzleyin
Directorist – AI-Powered WordPress Business Directory Plugin with Classified Ads Listings <= 8.0.12 - Unauthenticated User Information Exposure
OrtaCVSS 5,3İstismar yokEPSS %0wpwax · directorist1 Şub 2025
- CVE-2024-2992521İzleyin
WordPress Post Grid, Slider & Carousel Ultimate plugin <= 1.6.6 - Cross Site Scripting (XSS) vulnerability
OrtaCVSS 5,4İstismar yokEPSS %0wpwax · post grid\, slider \& carousel ultimate27 Mar 2024
- CVE-2022-204619İzleyin
Directorist - Business Directory Plugin < 7.2.3 - Admin+ Arbitrary File Upload
OrtaCVSS 4,9İstismar yokEPSS %1wpwax · directorist8 Ağu 2022
- CVE-2022-126619İzleyin
Post Grid, Slider & Carousel Ultimate < 1.5.0 - Admin+ Stored XSS
OrtaCVSS 4,8İstismar yokEPSS %1wpwax · post grid\, slider \& carousel ultimate20 Haz 2022
- CVE-2022-237717İzleyin
Directorist < 7.3.0 - Subscriber+ Arbitrary E-mail Sending
OrtaCVSS 4,3İstismar yokEPSS %0wpwax · directorist22 Ağu 2022
- CVE-2023-225210İzleyin
Directorist < 7.5.4 - Admin+ LFI
DüşükCVSS 2,7Kavram kanıtıEPSS %1wpwax · directorist16 Oca 2024