Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.66.76.86.97.07.12024202520262027

Недавние уязвимости WordPress

Количество 1 914

nvd логотип

CVE-2014-9036

почти 12 лет назад

Cross-site scripting (XSS) vulnerability in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted Cascading Style Sheets (CSS) token sequence in a post.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2014-9035

почти 12 лет назад

Cross-site scripting (XSS) vulnerability in Press This in WordPress be ...

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2014-9035

почти 12 лет назад

Cross-site scripting (XSS) vulnerability in Press This in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2014-9034

почти 12 лет назад

wp-includes/class-phpass.php in WordPress before 3.7.5, 3.8.x before 3 ...

CVSS2: 5
EPSS: Высокий
nvd логотип

CVE-2014-9034

почти 12 лет назад

wp-includes/class-phpass.php in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to cause a denial of service (CPU consumption) via a long password that is improperly handled during hashing, a similar issue to CVE-2014-9016.

CVSS2: 5
EPSS: Высокий
debian логотип

CVE-2014-9033

почти 12 лет назад

Cross-site request forgery (CSRF) vulnerability in wp-login.php in Wor ...

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2014-9033

почти 12 лет назад

Cross-site request forgery (CSRF) vulnerability in wp-login.php in WordPress 3.7.4, 3.8.4, 3.9.2, and 4.0 allows remote attackers to hijack the authentication of arbitrary users for requests that reset passwords.

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2014-9032

почти 12 лет назад

Cross-site scripting (XSS) vulnerability in the media-playlists featur ...

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2014-9032

почти 12 лет назад

Cross-site scripting (XSS) vulnerability in the media-playlists feature in WordPress before 3.9.x before 3.9.3 and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2014-9031

почти 12 лет назад

Cross-site scripting (XSS) vulnerability in the wptexturize function i ...

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2014-9036

Cross-site scripting (XSS) vulnerability in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via a crafted Cascading Style Sheets (CSS) token sequence in a post.

CVSS2: 4.3
2%
Низкий
почти 12 лет назад
debian логотип
CVE-2014-9035

Cross-site scripting (XSS) vulnerability in Press This in WordPress be ...

CVSS2: 4.3
2%
Низкий
почти 12 лет назад
nvd логотип
CVE-2014-9035

Cross-site scripting (XSS) vulnerability in Press This in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 4.3
2%
Низкий
почти 12 лет назад
debian логотип
CVE-2014-9034

wp-includes/class-phpass.php in WordPress before 3.7.5, 3.8.x before 3 ...

CVSS2: 5
83%
Высокий
почти 12 лет назад
nvd логотип
CVE-2014-9034

wp-includes/class-phpass.php in WordPress before 3.7.5, 3.8.x before 3.8.5, 3.9.x before 3.9.3, and 4.x before 4.0.1 allows remote attackers to cause a denial of service (CPU consumption) via a long password that is improperly handled during hashing, a similar issue to CVE-2014-9016.

CVSS2: 5
83%
Высокий
почти 12 лет назад
debian логотип
CVE-2014-9033

Cross-site request forgery (CSRF) vulnerability in wp-login.php in Wor ...

CVSS2: 6.8
2%
Низкий
почти 12 лет назад
nvd логотип
CVE-2014-9033

Cross-site request forgery (CSRF) vulnerability in wp-login.php in WordPress 3.7.4, 3.8.4, 3.9.2, and 4.0 allows remote attackers to hijack the authentication of arbitrary users for requests that reset passwords.

CVSS2: 6.8
2%
Низкий
почти 12 лет назад
debian логотип
CVE-2014-9032

Cross-site scripting (XSS) vulnerability in the media-playlists featur ...

CVSS2: 4.3
3%
Низкий
почти 12 лет назад
nvd логотип
CVE-2014-9032

Cross-site scripting (XSS) vulnerability in the media-playlists feature in WordPress before 3.9.x before 3.9.3 and 4.x before 4.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 4.3
3%
Низкий
почти 12 лет назад
debian логотип
CVE-2014-9031

Cross-site scripting (XSS) vulnerability in the wptexturize function i ...

CVSS2: 4.3
5%
Низкий
почти 12 лет назад

Уязвимостей на страницу


Поделиться