Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.56.66.76.86.97.02024202520262027

Недавние уязвимости WordPress

Количество 1 912

nvd логотип

CVE-2022-43504

больше 3 лет назад

Improper authentication vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to obtain the email address of the user who posted a blog using the WordPress Post by Email Feature. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2022-43504

больше 3 лет назад

Improper authentication vulnerability in WordPress versions prior to 6 ...

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2022-43500

больше 3 лет назад

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2022-43500

больше 3 лет назад

Cross-site scripting vulnerability in WordPress versions prior to 6.0. ...

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2022-43497

больше 3 лет назад

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2022-43497

больше 3 лет назад

Cross-site scripting vulnerability in WordPress versions prior to 6.0. ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2022-43504

больше 3 лет назад

Improper authentication vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to obtain the email address of the user who posted a blog using the WordPress Post by Email Feature. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2022-43497

больше 3 лет назад

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2022-43500

больше 3 лет назад

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-8fxj-85rv-jj93

около 4 лет назад

WordPress before 5.2.3 allows reflected XSS in the dashboard.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2022-43504

Improper authentication vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to obtain the email address of the user who posted a blog using the WordPress Post by Email Feature. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-43504

Improper authentication vulnerability in WordPress versions prior to 6 ...

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-43500

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-43500

Cross-site scripting vulnerability in WordPress versions prior to 6.0. ...

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-43497

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-43497

Cross-site scripting vulnerability in WordPress versions prior to 6.0. ...

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-43504

Improper authentication vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to obtain the email address of the user who posted a blog using the WordPress Post by Email Feature. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-43497

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-43500

Cross-site scripting vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to inject an arbitrary script. The developer also provides new patched releases for all versions since 3.7.

CVSS3: 6.1
1%
Низкий
больше 3 лет назад
github логотип
GHSA-8fxj-85rv-jj93

WordPress before 5.2.3 allows reflected XSS in the dashboard.

CVSS3: 6.1
2%
Низкий
около 4 лет назад

Уязвимостей на страницу


Поделиться