Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.66.76.86.97.07.12024202520262027

Недавние уязвимости WordPress

Количество 1 914

ubuntu логотип

CVE-2021-39203

около 5 лет назад

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. In affected versions authenticated users who don't have permission to view private post types/data can bypass restrictions in the block editor under certain conditions. This affected WordPress 5.8 beta during the testing period. It's fixed in the final 5.8 release.

CVSS3: 6.8
EPSS: Низкий
ubuntu логотип

CVE-2021-39202

около 5 лет назад

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. In affected versions the widgets editor introduced in WordPress 5.8 beta 1 has improper handling of HTML input in the Custom HTML feature. This leads to stored XSS in the custom HTML widget. This has been patched in WordPress 5.8. It was only present during the testing/beta phase of WordPress 5.8.

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2021-05143

около 5 лет назад

Уязвимость функции wp_die() системы управления содержимым сайта WordPress, связанная с раскрытием защищаемой информации, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2021-05109

около 5 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с ошибками авторизации, позволяющая нарушителю обойти существующие ограничения

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-05149

около 5 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-05132

около 5 лет назад

Уязвимость системы управления содержимым сайта WordPress связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный Веб- или HTML-код

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-03857

больше 5 лет назад

Уязвимость параметров unsplash_download_w и unsplash_download_h плагина Instant Images One Click - Unsplash Uploads системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-03586

больше 5 лет назад

Уязвимость плагина Kaswara Modern VC Addons системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить и выполнить произвольные файлы

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-03585

больше 5 лет назад

Уязвимость плагина Business Directory системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю читать произвольные файлы в каталоге конфигурации

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-m298-fh5c-jc66

больше 5 лет назад

Object injection in PHPMailer/PHPMailer

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2021-39203

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. In affected versions authenticated users who don't have permission to view private post types/data can bypass restrictions in the block editor under certain conditions. This affected WordPress 5.8 beta during the testing period. It's fixed in the final 5.8 release.

CVSS3: 6.8
1%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2021-39202

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. In affected versions the widgets editor introduced in WordPress 5.8 beta 1 has improper handling of HTML input in the Custom HTML feature. This leads to stored XSS in the custom HTML widget. This has been patched in WordPress 5.8. It was only present during the testing/beta phase of WordPress 5.8.

CVSS3: 7.6
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-05143

Уязвимость функции wp_die() системы управления содержимым сайта WordPress, связанная с раскрытием защищаемой информации, позволяющая нарушителю выполнить произвольный код

CVSS3: 5.3
2%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-05109

Уязвимость системы управления содержимым сайта WordPress, связанная с ошибками авторизации, позволяющая нарушителю обойти существующие ограничения

CVSS3: 6.5
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-05149

Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-05132

Уязвимость системы управления содержимым сайта WordPress связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный Веб- или HTML-код

CVSS3: 5.4
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-03857

Уязвимость параметров unsplash_download_w и unsplash_download_h плагина Instant Images One Click - Unsplash Uploads системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2021-03586

Уязвимость плагина Kaswara Modern VC Addons системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить и выполнить произвольные файлы

CVSS3: 9.8
42%
Средний
больше 5 лет назад
fstec логотип
BDU:2021-03585

Уязвимость плагина Business Directory системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю читать произвольные файлы в каталоге конфигурации

CVSS3: 7.2
2%
Низкий
больше 5 лет назад
github логотип
GHSA-m298-fh5c-jc66

Object injection in PHPMailer/PHPMailer

CVSS3: 9.8
3%
Низкий
больше 5 лет назад

Уязвимостей на страницу


Поделиться