Логотип exploitDog
product: "wordpress"
Консоль
Логотип exploitDog

exploitDog

product: "wordpress"
WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.46.56.66.76.86.920232024202520262027

Недавние уязвимости WordPress

Количество 1 906

debian логотип

CVE-2021-29447

почти 5 лет назад

Wordpress is an open source CMS. A user with the ability to upload fil ...

CVSS3: 7.1
EPSS: Высокий
ubuntu логотип

CVE-2021-29447

почти 5 лет назад

Wordpress is an open source CMS. A user with the ability to upload files (like an Author) can exploit an XML parsing issue in the Media Library leading to XXE attacks. This requires WordPress installation to be using PHP 8. Access to internal files is possible in a successful XXE attack. This has been patched in WordPress version 5.7.1, along with the older affected versions via a minor release. We strongly recommend you keep auto-updates enabled.

CVSS3: 7.1
EPSS: Высокий
fstec логотип

BDU:2021-04579

почти 5 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2021-04578

почти 5 лет назад

Уязвимость библиотеки Media системы управления содержимым сайта WordPress, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
EPSS: Высокий
nvd логотип

CVE-2020-28040

больше 5 лет назад

WordPress before 5.5.2 allows CSRF attacks that change a theme's background image.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2020-28040

больше 5 лет назад

WordPress before 5.5.2 allows CSRF attacks that change a theme's backg ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2020-28039

больше 5 лет назад

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 allows arbitrary file deletion because it does not properly determine whether a meta key is considered protected.

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2020-28039

больше 5 лет назад

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 al ...

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2020-28038

больше 5 лет назад

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
EPSS: Средний
debian логотип

CVE-2020-28038

больше 5 лет назад

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2021-29447

Wordpress is an open source CMS. A user with the ability to upload fil ...

CVSS3: 7.1
90%
Высокий
почти 5 лет назад
ubuntu логотип
CVE-2021-29447

Wordpress is an open source CMS. A user with the ability to upload files (like an Author) can exploit an XML parsing issue in the Media Library leading to XXE attacks. This requires WordPress installation to be using PHP 8. Access to internal files is possible in a successful XXE attack. This has been patched in WordPress version 5.7.1, along with the older affected versions via a minor release. We strongly recommend you keep auto-updates enabled.

CVSS3: 7.1
90%
Высокий
почти 5 лет назад
fstec логотип
BDU:2021-04579

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-04578

Уязвимость библиотеки Media системы управления содержимым сайта WordPress, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
90%
Высокий
почти 5 лет назад
nvd логотип
CVE-2020-28040

WordPress before 5.5.2 allows CSRF attacks that change a theme's background image.

CVSS3: 4.3
0%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-28040

WordPress before 5.5.2 allows CSRF attacks that change a theme's backg ...

CVSS3: 4.3
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-28039

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 allows arbitrary file deletion because it does not properly determine whether a meta key is considered protected.

CVSS3: 9.1
6%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-28039

is_protected_meta in wp-includes/meta.php in WordPress before 5.5.2 al ...

CVSS3: 9.1
6%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-28038

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
16%
Средний
больше 5 лет назад
debian логотип
CVE-2020-28038

WordPress before 5.5.2 allows stored XSS via post slugs.

CVSS3: 6.1
16%
Средний
больше 5 лет назад

Уязвимостей на страницу


Поделиться