Логотип exploitDog
product: "wordpress"
Консоль
Логотип exploitDog

exploitDog

product: "wordpress"
WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.36.46.56.66.76.82023202420252026

Недавние уязвимости WordPress

Количество 1 896

debian логотип

CVE-2020-11025

больше 5 лет назад

In affected versions of WordPress, a cross-site scripting (XSS) vulner ...

CVSS3: 5.8
EPSS: Низкий
ubuntu логотип

CVE-2020-11025

больше 5 лет назад

In affected versions of WordPress, a cross-site scripting (XSS) vulnerability in the navigation section of Customizer allows JavaScript code to be executed. Exploitation requires an authenticated user. This has been patched in version 5.4.1, along with all the previously affected versions via a minor release (5.3.3, 5.2.6, 5.1.5, 5.0.9, 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30, 3.9.31, 3.8.33, 3.7.33).

CVSS3: 5.8
EPSS: Низкий
fstec логотип

BDU:2020-03935

больше 5 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-03938

больше 5 лет назад

Уязвимость метода parse_query (class-wp-query.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2020-03936

больше 5 лет назад

Уязвимость компонентов formatting.php и SanitizeFileName.php системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-03940

больше 5 лет назад

Уязвимость функции render_block_core_search (render_block_core_search) и render_block_core_rss (rss.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-03937

больше 5 лет назад

Уязвимость функции wp_insert_user и test_wp_update_user_should_delete_userslugs_cache (user.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 8.1
EPSS: Средний
fstec логотип

BDU:2020-03939

больше 5 лет назад

Уязвимость метода stats() (class-wp-object-cache.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-5f37-gxvh-23v6

больше 5 лет назад

Remote code execution in PHPMailer

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-4pc3-96mx-wwc8

больше 5 лет назад

Remote code execution in PHPMailer

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2020-11025

In affected versions of WordPress, a cross-site scripting (XSS) vulner ...

CVSS3: 5.8
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-11025

In affected versions of WordPress, a cross-site scripting (XSS) vulnerability in the navigation section of Customizer allows JavaScript code to be executed. Exploitation requires an authenticated user. This has been patched in version 5.4.1, along with all the previously affected versions via a minor release (5.3.3, 5.2.6, 5.1.5, 5.0.9, 4.9.14, 4.8.13, 4.7.17, 4.6.18, 4.5.21, 4.4.22, 4.3.23, 4.2.27, 4.1.30, 4.0.30, 3.9.31, 3.8.33, 3.7.33).

CVSS3: 5.8
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-03935

Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-03938

Уязвимость метода parse_query (class-wp-query.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 7.5
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-03936

Уязвимость компонентов formatting.php и SanitizeFileName.php системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
4%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-03940

Уязвимость функции render_block_core_search (render_block_core_search) и render_block_core_rss (rss.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-03937

Уязвимость функции wp_insert_user и test_wp_update_user_should_delete_userslugs_cache (user.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 8.1
43%
Средний
больше 5 лет назад
fstec логотип
BDU:2020-03939

Уязвимость метода stats() (class-wp-object-cache.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
3%
Низкий
больше 5 лет назад
github логотип
GHSA-5f37-gxvh-23v6

Remote code execution in PHPMailer

CVSS3: 9.8
94%
Критический
больше 5 лет назад
github логотип
GHSA-4pc3-96mx-wwc8

Remote code execution in PHPMailer

CVSS3: 9.8
94%
Критический
больше 5 лет назад

Уязвимостей на страницу


Поделиться