İçeriğe atla
Noroxi

XLPlugins kayıtları

xlplugins üreticisine ait 11 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%54,5
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Yıllara göre kayıt

  1. 23
  2. 24
  3. 25

Çubuk: toplam · koyu kısım: CISA KEV.

Tüm kayıtlar

11 kayıt
  • CVE-2024-25092
    35İzleyin

    WordPress NextMove Lite plugin <= 2.17.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    xlplugins · nextmove9 Haz 2024

  • CVE-2024-30485
    35İzleyin

    WordPress Finale Lite plugin <= 2.18.0 - Subscriber+ Arbitrary Plugin Installation/Activation vulnerability

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    xlplugins · finale9 Haz 2024

  • CVE-2025-52735
    28İzleyin

    WordPress NextMove Lite plugin <= 2.24.0 - Cross Site Scripting (XSS) vulnerability

    YüksekCVSS 7,1İstismar yokEPSS %0

    xlplugins · nextmove22 Eki 2025

  • CVE-2023-47180
    26İzleyin

    WordPress Finale Lite – Sales Countdown Timer & Discount for WooCommerce plugin <= 2.16.0 - Arbitrary Content Deletion vulnerability

    OrtaCVSS 6,5İstismar yokEPSS %0

    xlplugins · finale2 Oca 2025

  • CVE-2025-62969
    26İzleyin

    WordPress NextMove Lite plugin <= 2.23.0 - Cross Site Scripting (XSS) vulnerability

    OrtaCVSS 6,5İstismar yokEPSS %0

    xlplugins · nextmove26 Eki 2025

  • CVE-2023-39162
    24İzleyin

    WordPress User Email Verification for WooCommerce Plugin <= 3.5.0 is vulnerable to Cross Site Scripting (XSS)

    OrtaCVSS 6,1İstismar yokEPSS %0

    xlplugins · woo-confirmation-email4 Eyl 2023

  • CVE-2024-1120
    21İzleyin

    NextMove Lite – Thank You Page for WooCommerce & Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.17.0 - Missing Authorization to Unauthentic

    OrtaCVSS 5,3İstismar yokEPSS %1

    xlplugins · finale1 Mar 2024

  • CVE-2024-12589
    21İzleyin

    Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.19.0 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Countdown Time

    OrtaCVSS 5,4İstismar yokEPSS %0

    xlplugins · finale12 Mar 2025

  • CVE-2024-32104
    17İzleyin

    WordPress NextMove Lite plugin <= 2.18.1 - Cross Site Request Forgery (CSRF) vulnerability

    OrtaCVSS 4,3Kavram kanıtıEPSS %1

    xlplugins · nextmove15 Nis 2024

  • CVE-2024-10860
    17İzleyin

    NextMove Lite – Thank You Page for WooCommerce <= 2.19.0 - Missing Authorization to Authenticated (Subscriber+) Deactivation Reason Submission

    OrtaCVSS 4,3İstismar yokEPSS %0

    xlplugins · nextmove28 Şub 2025

  • CVE-2024-32107
    17İzleyin

    WordPress Finale Lite plugin <= 2.18.0 - Cross Site Request Forgery (CSRF) vulnerability

    OrtaCVSS 4,3İstismar yokEPSS %0

    xlplugins · finale11 Nis 2024