Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 912

Количество 1 912

fstec логотип

BDU:2025-13138

10 месяцев назад

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-06372

больше 1 года назад

Уязвимость плагина Zoho Flow системы управления содержимым сайта WordPress, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-04599

около 2 лет назад

Уязвимость плагина wpDataTables (Premium) системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 10
EPSS: Низкий
fstec логотип

BDU:2024-03714

больше 2 лет назад

Уязвимость модуля «Avatar» («Аватар») системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.2
EPSS: Высокий
fstec логотип

BDU:2024-03558

больше 2 лет назад

Уязвимость плагина WP Encryption системы управления содержимым сайта WordPress, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-03120

больше 2 лет назад

Уязвимость системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2024-02366

больше 2 лет назад

Уязвимость плагина WP Crontrol системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-08610

больше 2 лет назад

Уязвимость плагина My Calendar системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2023-07524

больше 3 лет назад

Уязвимость функции qsm_remove_file_fd_question плагина The Quiz And Survey Master системы управления содержимым сайта WordPress, позволяющая нарушителю удалять произвольные файлы

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2023-06645

больше 3 лет назад

Уязвимость плагина Better Font Awesome системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2023-06642

почти 3 года назад

Уязвимость плагина Contact Form Generator, предназначенного для создания контактных форм на сайтах WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2022-02995

больше 7 лет назад

Уязвимость плагина social-warfare системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-03857

около 5 лет назад

Уязвимость параметров unsplash_download_w и unsplash_download_h плагина Instant Images One Click - Unsplash Uploads системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2021-03586

около 5 лет назад

Уязвимость плагина Kaswara Modern VC Addons системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить и выполнить произвольные файлы

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-03585

около 5 лет назад

Уязвимость плагина Business Directory системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю читать произвольные файлы в каталоге конфигурации

CVSS3: 7.2
EPSS: Низкий
github логотип

GHSA-xxf8-w472-5r42

около 4 лет назад

PHP remote file inclusion vulnerability in template/album.php in DM Albums 1.9.2, as used standalone or as a WordPress plugin, allows remote attackers to execute arbitrary PHP code via a URL in the SECURITY_FILE parameter.

EPSS: Низкий
github логотип

GHSA-xrj9-7qw9-gvw5

около 4 лет назад

Cross-site scripting (XSS) vulnerability in the Black-LetterHead theme before 1.6 for WordPress allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to index.php.

EPSS: Низкий
github логотип

GHSA-xpg3-mpgm-gxqh

около 4 лет назад

Cross-site request forgery (CSRF) vulnerability in askapache-firefox-adsense.php in the AskApache Firefox Adsense plugin 3.0 and earlier for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the aafireadcode parameter to wp-admin/options-general.php.

EPSS: Низкий
github логотип

GHSA-xp89-8fq3-96gv

около 4 лет назад

SQL injection vulnerability in the FireStats plugin before 1.6.2-stable for WordPress allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

EPSS: Низкий
github логотип

GHSA-xjh4-f56g-ph7w

около 4 лет назад

Cross-site scripting (XSS) vulnerability in wp-cumulus.php in the WP-Cumulus Plug-in before 1.22 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2025-13138

Уязвимость системы управления содержимым сайта WordPress, связанная с раскрытием информации при передаче данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
10 месяцев назад
fstec логотип
BDU:2025-06372

Уязвимость плагина Zoho Flow системы управления содержимым сайта WordPress, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04599

Уязвимость плагина wpDataTables (Premium) системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы

CVSS3: 10
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-03714

Уязвимость модуля «Avatar» («Аватар») системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных и провести атаку межсайтового скриптинга (XSS)

CVSS3: 7.2
71%
Высокий
больше 2 лет назад
fstec логотип
BDU:2024-03558

Уязвимость плагина WP Encryption системы управления содержимым сайта WordPress, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-03120

Уязвимость системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю выполнить произвольные команды

CVSS3: 7.6
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-02366

Уязвимость плагина WP Crontrol системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-08610

Уязвимость плагина My Calendar системы управления содержимым сайта WordPress, позволяющая нарушителю выполнять произвольные SQL-запросы к базе данных

CVSS3: 9.8
63%
Средний
больше 2 лет назад
fstec логотип
BDU:2023-07524

Уязвимость функции qsm_remove_file_fd_question плагина The Quiz And Survey Master системы управления содержимым сайта WordPress, позволяющая нарушителю удалять произвольные файлы

CVSS3: 9.1
2%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-06645

Уязвимость плагина Better Font Awesome системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-06642

Уязвимость плагина Contact Form Generator, предназначенного для создания контактных форм на сайтах WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2022-02995

Уязвимость плагина social-warfare системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 6.1
больше 7 лет назад
fstec логотип
BDU:2021-03857

Уязвимость параметров unsplash_download_w и unsplash_download_h плагина Instant Images One Click - Unsplash Uploads системы управления содержимым сайта WordPress, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

CVSS3: 5.4
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2021-03586

Уязвимость плагина Kaswara Modern VC Addons системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю загрузить и выполнить произвольные файлы

CVSS3: 9.8
42%
Средний
около 5 лет назад
fstec логотип
BDU:2021-03585

Уязвимость плагина Business Directory системы управления содержимым сайта WordPress, связанная с неограниченной загрузкой файлов опасного типа, позволяющая нарушителю читать произвольные файлы в каталоге конфигурации

CVSS3: 7.2
2%
Низкий
около 5 лет назад
github логотип
GHSA-xxf8-w472-5r42

PHP remote file inclusion vulnerability in template/album.php in DM Albums 1.9.2, as used standalone or as a WordPress plugin, allows remote attackers to execute arbitrary PHP code via a URL in the SECURITY_FILE parameter.

6%
Низкий
около 4 лет назад
github логотип
GHSA-xrj9-7qw9-gvw5

Cross-site scripting (XSS) vulnerability in the Black-LetterHead theme before 1.6 for WordPress allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to index.php.

4%
Низкий
около 4 лет назад
github логотип
GHSA-xpg3-mpgm-gxqh

Cross-site request forgery (CSRF) vulnerability in askapache-firefox-adsense.php in the AskApache Firefox Adsense plugin 3.0 and earlier for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the aafireadcode parameter to wp-admin/options-general.php.

1%
Низкий
около 4 лет назад
github логотип
GHSA-xp89-8fq3-96gv

SQL injection vulnerability in the FireStats plugin before 1.6.2-stable for WordPress allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

2%
Низкий
около 4 лет назад
github логотип
GHSA-xjh4-f56g-ph7w

Cross-site scripting (XSS) vulnerability in wp-cumulus.php in the WP-Cumulus Plug-in before 1.22 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

2%
Низкий
около 4 лет назад

Уязвимостей на страницу