Логотип exploitDog
product: "wordpress"
Консоль
Логотип exploitDog

exploitDog

product: "wordpress"
WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.36.46.56.66.76.82023202420252026

Недавние уязвимости WordPress

Количество 1 894

fstec логотип

BDU:2021-04579

больше 4 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2021-04578

больше 4 лет назад

Уязвимость библиотеки Media системы управления содержимым сайта WordPress, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
EPSS: Высокий
nvd логотип

CVE-2020-28040

почти 5 лет назад

WordPress before 5.5.2 allows CSRF attacks that change a theme's background image.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2020-28040

почти 5 лет назад

WordPress before 5.5.2 allows CSRF attacks that change a theme's backg ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2020-28039

почти 5 лет назад

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 allows arbitrary file deletion because it does not properly determine whether a meta key is considered protected.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2020-28039

почти 5 лет назад

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 al ...

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2020-28038

почти 5 лет назад

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
EPSS: Средний
debian логотип

CVE-2020-28038

почти 5 лет назад

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
EPSS: Средний
nvd логотип

CVE-2020-28037

почти 5 лет назад

is_blog_installed in wp-includes/functions.php in WordPress before 5.5.2 improperly determines whether WordPress is already installed, which might allow an attacker to perform a new installation, leading to remote code execution (as well as a denial of service for the old installation).

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2020-28037

почти 5 лет назад

is_blog_installed in wp-includes/functions.php in WordPress before 5.5 ...

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2021-04579

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
2%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04578

Уязвимость библиотеки Media системы управления содержимым сайта WordPress, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
88%
Высокий
больше 4 лет назад
nvd логотип
CVE-2020-28040

WordPress before 5.5.2 allows CSRF attacks that change a theme's background image.

CVSS3: 4.3
0%
Низкий
почти 5 лет назад
debian логотип
CVE-2020-28040

WordPress before 5.5.2 allows CSRF attacks that change a theme's backg ...

CVSS3: 4.3
0%
Низкий
почти 5 лет назад
nvd логотип
CVE-2020-28039

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 allows arbitrary file deletion because it does not properly determine whether a meta key is considered protected.

CVSS3: 9.1
6%
Низкий
почти 5 лет назад
debian логотип
CVE-2020-28039

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 al ...

CVSS3: 9.1
6%
Низкий
почти 5 лет назад
nvd логотип
CVE-2020-28038

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
10%
Средний
почти 5 лет назад
debian логотип
CVE-2020-28038

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
10%
Средний
почти 5 лет назад
nvd логотип
CVE-2020-28037

is_blog_installed in wp-includes/functions.php in WordPress before 5.5.2 improperly determines whether WordPress is already installed, which might allow an attacker to perform a new installation, leading to remote code execution (as well as a denial of service for the old installation).

CVSS3: 9.8
13%
Средний
почти 5 лет назад
debian логотип
CVE-2020-28037

is_blog_installed in wp-includes/functions.php in WordPress before 5.5 ...

CVSS3: 9.8
13%
Средний
почти 5 лет назад

Уязвимостей на страницу


Поделиться