Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

WordPress

WordPressсвободно распространяемая система управления содержимым сайта с открытым исходным кодом.

Релизный цикл, информация об уязвимостях

Продукт: WordPress
Вендор: Wordpress

График релизов

6.56.66.76.86.97.02024202520262027

Недавние уязвимости WordPress

Количество 1 912

fstec логотип

BDU:2020-03936

больше 6 лет назад

Уязвимость компонентов formatting.php и SanitizeFileName.php системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-03937

больше 6 лет назад

Уязвимость функции wp_insert_user и test_wp_update_user_should_delete_userslugs_cache (user.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 8.1
EPSS: Средний
fstec логотип

BDU:2020-03940

больше 6 лет назад

Уязвимость функции render_block_core_search (render_block_core_search) и render_block_core_rss (rss.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2020-03935

больше 6 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-5f37-gxvh-23v6

больше 6 лет назад

Remote code execution in PHPMailer

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-4pc3-96mx-wwc8

больше 6 лет назад

Remote code execution in PHPMailer

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-7w4p-72j7-v7c2

больше 6 лет назад

Phar object injection in PHPMailer

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2019-20043

больше 6 лет назад

In in wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php in WordPress 3.7 to 5.3.0, authenticated users who do not have the rights to publish a post are able to mark posts as sticky or unsticky via the REST API. For example, the contributor role does not have such rights, but this allowed them to bypass that. This has been patched in WordPress 5.3.1, along with all the previous WordPress versions from 3.7 to 5.3 via a minor release.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2019-20043

больше 6 лет назад

In in wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.ph ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2019-20042

больше 6 лет назад

In wp-includes/formatting.php in WordPress 3.7 to 5.3.0, the function wp_targeted_link_rel() can be used in a particular way to result in a stored cross-site scripting (XSS) vulnerability. This has been patched in WordPress 5.3.1, along with all the previous WordPress versions from 3.7 to 5.3 via a minor release.

CVSS3: 6.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2020-03936

Уязвимость компонентов formatting.php и SanitizeFileName.php системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
2%
Низкий
больше 6 лет назад
fstec логотип
BDU:2020-03937

Уязвимость функции wp_insert_user и test_wp_update_user_should_delete_userslugs_cache (user.php) системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 8.1
14%
Средний
больше 6 лет назад
fstec логотип
BDU:2020-03940

Уязвимость функции render_block_core_search (render_block_core_search) и render_block_core_rss (rss.php) системы управления содержимым сайта WordPress, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2020-03935

Уязвимость системы управления содержимым сайта WordPress, связанная с недостатками используемых мер по защите структур веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
2%
Низкий
больше 6 лет назад
github логотип
GHSA-5f37-gxvh-23v6

Remote code execution in PHPMailer

CVSS3: 9.8
100%
Критический
больше 6 лет назад
github логотип
GHSA-4pc3-96mx-wwc8

Remote code execution in PHPMailer

CVSS3: 9.8
98%
Критический
больше 6 лет назад
github логотип
GHSA-7w4p-72j7-v7c2

Phar object injection in PHPMailer

CVSS3: 8.8
2%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-20043

In in wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php in WordPress 3.7 to 5.3.0, authenticated users who do not have the rights to publish a post are able to mark posts as sticky or unsticky via the REST API. For example, the contributor role does not have such rights, but this allowed them to bypass that. This has been patched in WordPress 5.3.1, along with all the previous WordPress versions from 3.7 to 5.3 via a minor release.

CVSS3: 4.3
2%
Низкий
больше 6 лет назад
debian логотип
CVE-2019-20043

In in wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.ph ...

CVSS3: 4.3
2%
Низкий
больше 6 лет назад
nvd логотип
CVE-2019-20042

In wp-includes/formatting.php in WordPress 3.7 to 5.3.0, the function wp_targeted_link_rel() can be used in a particular way to result in a stored cross-site scripting (XSS) vulnerability. This has been patched in WordPress 5.3.1, along with all the previous WordPress versions from 3.7 to 5.3 via a minor release.

CVSS3: 6.1
3%
Низкий
больше 6 лет назад

Уязвимостей на страницу


Поделиться