Логотип exploitDog
product: "wordpress"
Консоль
Логотип exploitDog

exploitDog

product: "wordpress"

Количество 1 906

Количество 1 906

debian логотип

CVE-2005-1687

больше 20 лет назад

SQL injection vulnerability in wp-trackback.php in Wordpress 1.5 and e ...

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2005-1102

почти 21 год назад

Multiple cross-site scripting (XSS) vulnerabilities in template-functions-post.php in WordPress 1.5 and earlier allow remote attackers to execute arbitrary commands via the (1) content or (2) title of the post.

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2005-1102

почти 21 год назад

Multiple cross-site scripting (XSS) vulnerabilities in template-functi ...

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2004-1584

около 21 года назад

CRLF injection vulnerability in wp-login.php in WordPress 1.2 allows remote attackers to perform HTTP Response Splitting attacks to modify expected HTML content from the server via the text parameter.

CVSS2: 5
EPSS: Средний
debian логотип

CVE-2004-1584

около 21 года назад

CRLF injection vulnerability in wp-login.php in WordPress 1.2 allows r ...

CVSS2: 5
EPSS: Средний
ubuntu логотип

CVE-2004-1559

около 21 года назад

Multiple cross-site scripting (XSS) vulnerabilities in Wordpress 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) redirect_to, text, popupurl, or popuptitle parameters to wp-login.php, (2) redirect_url parameter to admin-header.php, (3) popuptitle, popupurl, content, or post_title parameters to bookmarklet.php, (4) cat_ID parameter to categories.php, (5) s parameter to edit.php, or (6) s or mode parameter to edit-comments.php.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2004-1559

около 21 года назад

Multiple cross-site scripting (XSS) vulnerabilities in Wordpress 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) redirect_to, text, popupurl, or popuptitle parameters to wp-login.php, (2) redirect_url parameter to admin-header.php, (3) popuptitle, popupurl, content, or post_title parameters to bookmarklet.php, (4) cat_ID parameter to categories.php, (5) s parameter to edit.php, or (6) s or mode parameter to edit-comments.php.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2004-1559

около 21 года назад

Multiple cross-site scripting (XSS) vulnerabilities in Wordpress 1.2 a ...

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2003-1599

больше 11 лет назад

WordPress 0.7 allows remote execution of commands. / Wp-links / links.all.php. An attacker can inject a url in $ abspath and get remote execution of commands with the privileges of the server web (usually nobody).

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2003-1599

больше 11 лет назад

PHP remote file inclusion vulnerability in wp-links/links.all.php in WordPress 0.70 allows remote attackers to execute arbitrary PHP code via a URL in the $abspath variable.

CVSS2: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2003-1598

больше 11 лет назад

WordPress 0.7 (b2 cafelog code) allows SQL injection. / Blog.header.php. $ posts not converted to an integer, so we can inject sql in this variable. In MySQL 4.x can use UNION and subselects to obtain privileges.

CVSS2: 7.5
EPSS: Низкий
nvd логотип

CVE-2003-1598

больше 11 лет назад

SQL injection vulnerability in log.header.php in WordPress 0.7 and earlier allows remote attackers to execute arbitrary SQL commands via the posts variable.

CVSS2: 7.5
EPSS: Низкий
debian логотип

CVE-2003-1598

больше 11 лет назад

SQL injection vulnerability in log.header.php in WordPress 0.7 and ear ...

CVSS2: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-13139

5 месяцев назад

Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.9
EPSS: Низкий
fstec логотип

BDU:2025-13138

5 месяцев назад

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-06372

11 месяцев назад

Уязвимость плагина Zoho Flow системы управления содержимым сайта WordPress, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-04599

больше 1 года назад

Уязвимость плагина wpDataTables (Premium) системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2024-03714

почти 2 года назад

Уязвимость модуля «Avatar» («Аватар») системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.2
EPSS: Критический
fstec логотип

BDU:2024-03558

почти 2 года назад

Уязвимость плагина WP Encryption системы управления содержимым сайта WordPress, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-03120

почти 2 года назад

Уязвимость системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
debian логотип
CVE-2005-1687

SQL injection vulnerability in wp-trackback.php in Wordpress 1.5 and e ...

CVSS2: 7.5
1%
Низкий
больше 20 лет назад
nvd логотип
CVE-2005-1102

Multiple cross-site scripting (XSS) vulnerabilities in template-functions-post.php in WordPress 1.5 and earlier allow remote attackers to execute arbitrary commands via the (1) content or (2) title of the post.

CVSS2: 6.8
1%
Низкий
почти 21 год назад
debian логотип
CVE-2005-1102

Multiple cross-site scripting (XSS) vulnerabilities in template-functi ...

CVSS2: 6.8
1%
Низкий
почти 21 год назад
nvd логотип
CVE-2004-1584

CRLF injection vulnerability in wp-login.php in WordPress 1.2 allows remote attackers to perform HTTP Response Splitting attacks to modify expected HTML content from the server via the text parameter.

CVSS2: 5
16%
Средний
около 21 года назад
debian логотип
CVE-2004-1584

CRLF injection vulnerability in wp-login.php in WordPress 1.2 allows r ...

CVSS2: 5
16%
Средний
около 21 года назад
ubuntu логотип
CVE-2004-1559

Multiple cross-site scripting (XSS) vulnerabilities in Wordpress 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) redirect_to, text, popupurl, or popuptitle parameters to wp-login.php, (2) redirect_url parameter to admin-header.php, (3) popuptitle, popupurl, content, or post_title parameters to bookmarklet.php, (4) cat_ID parameter to categories.php, (5) s parameter to edit.php, or (6) s or mode parameter to edit-comments.php.

CVSS2: 4.3
1%
Низкий
около 21 года назад
nvd логотип
CVE-2004-1559

Multiple cross-site scripting (XSS) vulnerabilities in Wordpress 1.2 allow remote attackers to inject arbitrary web script or HTML via the (1) redirect_to, text, popupurl, or popuptitle parameters to wp-login.php, (2) redirect_url parameter to admin-header.php, (3) popuptitle, popupurl, content, or post_title parameters to bookmarklet.php, (4) cat_ID parameter to categories.php, (5) s parameter to edit.php, or (6) s or mode parameter to edit-comments.php.

CVSS2: 4.3
1%
Низкий
около 21 года назад
debian логотип
CVE-2004-1559

Multiple cross-site scripting (XSS) vulnerabilities in Wordpress 1.2 a ...

CVSS2: 4.3
1%
Низкий
около 21 года назад
ubuntu логотип
CVE-2003-1599

WordPress 0.7 allows remote execution of commands. / Wp-links / links.all.php. An attacker can inject a url in $ abspath and get remote execution of commands with the privileges of the server web (usually nobody).

CVSS2: 7.5
1%
Низкий
больше 11 лет назад
nvd логотип
CVE-2003-1599

PHP remote file inclusion vulnerability in wp-links/links.all.php in WordPress 0.70 allows remote attackers to execute arbitrary PHP code via a URL in the $abspath variable.

CVSS2: 7.5
1%
Низкий
больше 11 лет назад
ubuntu логотип
CVE-2003-1598

WordPress 0.7 (b2 cafelog code) allows SQL injection. / Blog.header.php. $ posts not converted to an integer, so we can inject sql in this variable. In MySQL 4.x can use UNION and subselects to obtain privileges.

CVSS2: 7.5
1%
Низкий
больше 11 лет назад
nvd логотип
CVE-2003-1598

SQL injection vulnerability in log.header.php in WordPress 0.7 and earlier allows remote attackers to execute arbitrary SQL commands via the posts variable.

CVSS2: 7.5
1%
Низкий
больше 11 лет назад
debian логотип
CVE-2003-1598

SQL injection vulnerability in log.header.php in WordPress 0.7 and ear ...

CVSS2: 7.5
1%
Низкий
больше 11 лет назад
fstec логотип
BDU:2025-13139

Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 5.9
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-13138

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-06372

Уязвимость плагина Zoho Flow системы управления содержимым сайта WordPress, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
0%
Низкий
11 месяцев назад
fstec логотип
BDU:2024-04599

Уязвимость плагина wpDataTables (Premium) системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 10
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-03714

Уязвимость модуля «Avatar» («Аватар») системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.2
92%
Критический
почти 2 года назад
fstec логотип
BDU:2024-03558

Уязвимость плагина WP Encryption системы управления содержимым сайта WordPress, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-03120

Уязвимость системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.6
1%
Низкий
почти 2 года назад

Уязвимостей на страницу