Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 912

Количество 1 912

nvd логотип

CVE-2016-2221

около 10 лет назад

Open redirect vulnerability in the wp_validate_redirect function in wp-includes/pluggable.php in WordPress before 4.4.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a malformed URL that triggers incorrect hostname parsing, as demonstrated by an https:example.com URL.

CVSS3: 7.4
EPSS: Низкий
debian логотип

CVE-2016-2221

около 10 лет назад

Open redirect vulnerability in the wp_validate_redirect function in wp ...

CVSS3: 7.4
EPSS: Низкий
ubuntu логотип

CVE-2016-1564

около 10 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/class-wp-theme.php in WordPress before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via a (1) stylesheet name or (2) template name to wp-admin/customize.php.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2016-1564

около 10 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/class-wp-theme.php in WordPress before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via a (1) stylesheet name or (2) template name to wp-admin/customize.php.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2016-1564

около 10 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/cla ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2016-10148

больше 9 лет назад

The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 makes a get_plugin_data call before checking the update_plugins capability, which allows remote authenticated users to bypass intended read-access restrictions via the plugin parameter to wp-admin/admin-ajax.php, a related issue to CVE-2016-6896.

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2016-10148

больше 9 лет назад

The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 makes a get_plugin_data call before checking the update_plugins capability, which allows remote authenticated users to bypass intended read-access restrictions via the plugin parameter to wp-admin/admin-ajax.php, a related issue to CVE-2016-6896.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2016-10148

больше 9 лет назад

The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.p ...

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2015-8834

около 10 лет назад

Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.2 allows remote attackers to inject arbitrary web script or HTML via a long comment that is improperly stored because of limitations on the MySQL TEXT data type. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3440.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2015-8834

около 10 лет назад

Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.2 allows remote attackers to inject arbitrary web script or HTML via a long comment that is improperly stored because of limitations on the MySQL TEXT data type. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3440.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2015-8834

около 10 лет назад

Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in W ...

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2015-7989

около 10 лет назад

Cross-site scripting (XSS) vulnerability in the user list table in WordPress before 4.3.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted e-mail address, a different vulnerability than CVE-2015-5714.

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2015-7989

около 10 лет назад

Cross-site scripting (XSS) vulnerability in the user list table in WordPress before 4.3.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted e-mail address, a different vulnerability than CVE-2015-5714.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2015-7989

около 10 лет назад

Cross-site scripting (XSS) vulnerability in the user list table in Wor ...

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2015-5734

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the legacy theme preview implementation in wp-includes/theme.php in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via a crafted string.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2015-5734

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the legacy theme preview implementation in wp-includes/theme.php in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via a crafted string.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2015-5734

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the legacy theme preview i ...

CVSS2: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2015-5733

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessibilityOfItem function in wp-admin/js/nav-menu.js in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via an accessibility-helper title.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2015-5733

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessibilityOfItem function in wp-admin/js/nav-menu.js in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via an accessibility-helper title.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2015-5733

больше 10 лет назад

Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessi ...

CVSS2: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-2221

Open redirect vulnerability in the wp_validate_redirect function in wp-includes/pluggable.php in WordPress before 4.4.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a malformed URL that triggers incorrect hostname parsing, as demonstrated by an https:example.com URL.

CVSS3: 7.4
5%
Низкий
около 10 лет назад
debian логотип
CVE-2016-2221

Open redirect vulnerability in the wp_validate_redirect function in wp ...

CVSS3: 7.4
5%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-1564

Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/class-wp-theme.php in WordPress before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via a (1) stylesheet name or (2) template name to wp-admin/customize.php.

CVSS3: 6.1
3%
Низкий
около 10 лет назад
nvd логотип
CVE-2016-1564

Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/class-wp-theme.php in WordPress before 4.4.1 allow remote attackers to inject arbitrary web script or HTML via a (1) stylesheet name or (2) template name to wp-admin/customize.php.

CVSS3: 6.1
3%
Низкий
около 10 лет назад
debian логотип
CVE-2016-1564

Multiple cross-site scripting (XSS) vulnerabilities in wp-includes/cla ...

CVSS3: 6.1
3%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-10148

The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 makes a get_plugin_data call before checking the update_plugins capability, which allows remote authenticated users to bypass intended read-access restrictions via the plugin parameter to wp-admin/admin-ajax.php, a related issue to CVE-2016-6896.

CVSS3: 4.3
2%
Низкий
больше 9 лет назад
nvd логотип
CVE-2016-10148

The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.php in WordPress before 4.6 makes a get_plugin_data call before checking the update_plugins capability, which allows remote authenticated users to bypass intended read-access restrictions via the plugin parameter to wp-admin/admin-ajax.php, a related issue to CVE-2016-6896.

CVSS3: 4.3
2%
Низкий
больше 9 лет назад
debian логотип
CVE-2016-10148

The wp_ajax_update_plugin function in wp-admin/includes/ajax-actions.p ...

CVSS3: 4.3
2%
Низкий
больше 9 лет назад
ubuntu логотип
CVE-2015-8834

Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.2 allows remote attackers to inject arbitrary web script or HTML via a long comment that is improperly stored because of limitations on the MySQL TEXT data type. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3440.

CVSS3: 6.1
2%
Низкий
около 10 лет назад
nvd логотип
CVE-2015-8834

Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in WordPress before 4.2.2 allows remote attackers to inject arbitrary web script or HTML via a long comment that is improperly stored because of limitations on the MySQL TEXT data type. NOTE: this vulnerability exists because of an incomplete fix for CVE-2015-3440.

CVSS3: 6.1
2%
Низкий
около 10 лет назад
debian логотип
CVE-2015-8834

Cross-site scripting (XSS) vulnerability in wp-includes/wp-db.php in W ...

CVSS3: 6.1
2%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2015-7989

Cross-site scripting (XSS) vulnerability in the user list table in WordPress before 4.3.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted e-mail address, a different vulnerability than CVE-2015-5714.

CVSS3: 5.4
2%
Низкий
около 10 лет назад
nvd логотип
CVE-2015-7989

Cross-site scripting (XSS) vulnerability in the user list table in WordPress before 4.3.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted e-mail address, a different vulnerability than CVE-2015-5714.

CVSS3: 5.4
2%
Низкий
около 10 лет назад
debian логотип
CVE-2015-7989

Cross-site scripting (XSS) vulnerability in the user list table in Wor ...

CVSS3: 5.4
2%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2015-5734

Cross-site scripting (XSS) vulnerability in the legacy theme preview implementation in wp-includes/theme.php in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via a crafted string.

CVSS2: 4.3
7%
Низкий
больше 10 лет назад
nvd логотип
CVE-2015-5734

Cross-site scripting (XSS) vulnerability in the legacy theme preview implementation in wp-includes/theme.php in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via a crafted string.

CVSS2: 4.3
7%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-5734

Cross-site scripting (XSS) vulnerability in the legacy theme preview i ...

CVSS2: 4.3
7%
Низкий
больше 10 лет назад
ubuntu логотип
CVE-2015-5733

Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessibilityOfItem function in wp-admin/js/nav-menu.js in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via an accessibility-helper title.

CVSS2: 4.3
5%
Низкий
больше 10 лет назад
nvd логотип
CVE-2015-5733

Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessibilityOfItem function in wp-admin/js/nav-menu.js in WordPress before 4.2.4 allows remote attackers to inject arbitrary web script or HTML via an accessibility-helper title.

CVSS2: 4.3
5%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-5733

Cross-site scripting (XSS) vulnerability in the refreshAdvancedAccessi ...

CVSS2: 4.3
5%
Низкий
больше 10 лет назад

Уязвимостей на страницу