V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
Фильтры

Все уязвимости

635 / 635
Поставщик: wordpress×Сбросить всё
9.8
CVE-2016-10033DEB KEV
Функция mailSend в транспорте isMail в PHPMailer до версии 5.2.18 позволяет удаленным злоумышле…
2016-01-01KEV
EPSS99.7%
pct 99
9.8
CVE-2016-10045DEB
Транспорт isMail в PHPMailer до 5.2.20 может позволить удаленным злоумышленникам передавать доп…
2016-01-01Без аутентификации
EPSS98.0%
pct 99
7.5
CVE-2022-21661DEB
WordPress — это бесплатная система управления контентом с открытым исходным кодом, написанная н…
2022-01-01Без аутентификации
EPSS97.8%
pct 99
6.5
CVE-2019-8943DEB
WordPress до версии 5.0.3 допускает обход пути в wp_crop_image(). Злоумышленник (имеющий права …
2019-01-01
EPSS92.0%
pct 99
5.3
CVE-2017-5487DEB
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php в реализации REST API в WordP…
2017-01-01Без аутентификации
EPSS87.3%
pct 99
6.5
CVE-2021-29447DEB
Wordpress - это CMS с открытым исходным кодом. Пользователь с возможностью загружать файлы (нап…
2021-01-01
EPSS85.7%
pct 99
5.0
CVE-2009-2335DEB
WordPress и WordPress MU до версии 2.8.1 демонстрируют различное поведение при неудачной попытк…
2009-01-01
EPSS85.0%
pct 99
5.0
CVE-2014-9034DEB
wp-includes/class-phpass.php в WordPress до версий 3.7.5, 3.8.x до 3.8.5, 3.9.x до 3.9.3 и 4.x …
2014-01-01
EPSS83.2%
pct 99
8.8
CVE-2019-8942DEB
WordPress до версий 4.9.9 и 5.x до 5.0.1 допускает удаленное выполнение кода, поскольку запись …
2019-01-01
EPSS82.7%
pct 99
7.5
CVE-2017-1001000DEB
Функция register_routes в wp-includes/rest-api/endpoints/class-wp-rest-posts-controller.php в R…
2017-01-01Без аутентификации
EPSS81.8%
pct 99
6.1
CVE-2023-2745DEB
Ядро WordPress уязвимо к обходу каталога в версиях до 6.2 включительно, через параметр ‘wp_lang…
2023-01-01Без аутентификации
EPSS79.5%
pct 99
7.5
CVE-2018-6389DEB
В WordPress до 4.9.2 неаутентифицированные злоумышленники могут вызвать отказ в обслуживании (п…
2018-01-01Без аутентификации
EPSS73.1%
pct 99
6.1
CVE-2024-4439ANC
Ядро WordPress уязвимо для хранимого межсайтового скриптинга через отображаемые имена пользоват…
2024-01-01Без аутентификации
EPSS70.8%
pct 99
5.4
CVE-2022-21662DEB
Пользователи с низким уровнем привилегий, прошедшие аутентификацию (например, автор) в ядре Wor…
2022-01-01
EPSS64.7%
pct 99
8.8
CVE-2018-12895DEB
WordPress версий 4.9.6 и ниже позволяет пользователям с ролью автора выполнять произвольный код…
2018-01-01
EPSS62.6%
pct 99
5.0
CVE-2012-4915CVE
Уязвимость обхода каталога в плагине Google Doc Embedder до 2.5.4 для WordPress позволяет удале…
2012-01-01
EPSS50.0%
pct 98
7.5
CVE-2008-1059CVE
Уязвимость PHP remote file inclusion в modules/syntax_highlight.php в плагине Sniplets 1.1.2 и …
2008-01-01
EPSS48.3%
pct 98
7.5
CVE-2008-1060CVE
Уязвимость eval injection в modules/execute.php в плагине Sniplets 1.1.2 и 1.2.2 для WordPress …
2008-01-01
EPSS44.2%
pct 98
8.8
CVE-2019-9787DEB
WordPress версий до 5.1.1 неправильно фильтрует содержимое комментариев, что приводит к удаленн…
2019-01-01Без аутентификации
EPSS43.8%
pct 98
7.5
CVE-2005-2612DEB
Уязвимость прямой инъекции кода в WordPress 1.5.1.3 и более ранних версиях позволяет удаленным …
2005-01-01
EPSS38.8%
pct 98
7.1
CVE-2016-6896DEB
Уязвимость обхода каталогов в функции wp_ajax_update_plugin в wp-admin/includes/ajax-actions.ph…
2016-01-01
EPSS38.4%
pct 98
6.8
CVE-2007-5800CVE
Множественные уязвимости удаленного включения файлов PHP в BackUpWordPress 0.4.2b и более ранни…
2007-01-01
EPSS36.5%
pct 98
5.3
CVE-2019-17671DEB
В WordPress до версии 5.2.4 возможен неаутентифицированный просмотр определенного содержимого, …
2019-01-01Без аутентификации
EPSS36.5%
pct 98
9.8
CVE-2018-20148DEB
В WordPress до версий 4.9.9 и 5.x до 5.0.1 участники могли проводить атаки с внедрением PHP-объ…
2018-01-01Без аутентификации
EPSS30.9%
pct 98
9.8
CVE-2021-44223DEB
WordPress до версии 5.8 не поддерживает заголовок плагина Update URI. Это облегчает удаленным з…
2021-01-01Без аутентификации
EPSS29.0%
pct 97
6.4
CVE-2013-0235DEB
XMLRPC API в WordPress до 3.5.1 позволяет удаленным злоумышленникам отправлять HTTP-запросы на …
2013-01-01
EPSS28.9%
pct 97
6.5
CVE-2016-6897DEB
Уязвимость межсайтовой подделки запросов (CSRF) в функции wp_ajax_update_plugin в wp-admin/incl…
2016-01-01Без аутентификации
EPSS28.3%
pct 97
7.5
CVE-2007-1277DEB
WordPress 2.1.1, загруженный с некоторых официальных сайтов распространения в течение февраля и…
2007-01-01
EPSS27.0%
pct 97
5.9
CVE-2017-8295DEB
WordPress до версии 4.7.4 полагается на заголовок Host HTTP для сообщения электронной почты для…
2017-01-01Без аутентификации
EPSS26.7%
pct 97
5.0
CVE-2012-0896CVE
Уязвимость обхода абсолютного пути в download.php в модуле Count Per Day до версии 3.1.1 для Wo…
2012-01-01
EPSS25.2%
pct 97
7.5
CVE-2012-1205CVE
Уязвимость удаленного включения файлов PHP в relocate-upload.php в плагине Relocate Upload до 0…
2012-01-01
EPSS24.6%
pct 97
5.0
CVE-2014-5266DEB
Библиотека Incutio XML-RPC (IXR), используемая в WordPress до версии 3.9.2 и Drupal 6.x до верс…
2014-01-01
EPSS24.4%
pct 97
7.5
CVE-2012-5469CVE
Плагин Portable phpMyAdmin до 1.3.1 для WordPress позволяет удаленным злоумышленникам обходить …
2012-01-01
EPSS23.7%
pct 97
5.0
CVE-2011-1669CVE
Уязвимость обхода каталогов в wp-download.php в модуле WP Custom Pages 0.5.0.1 для WordPress по…
2011-01-01
EPSS22.2%
pct 97
5.0
CVE-2013-7240CVE
Уязвимость обхода каталогов в download-file.php в плагине Advanced Dewplayer 1.2 для WordPress …
2013-01-01
EPSS19.6%
pct 97
7.5
CVE-2009-2762DEB
wp-login.php в WordPress 2.8.3 и более ранних версиях позволяет удаленным злоумышленникам прину…
2009-01-01
EPSS19.6%
pct 97
10.0
CVE-2012-3576CVE
Уязвимость неограниченной загрузки файлов в php/upload.php в плагине wpStoreCart до версии 2.5.…
2012-01-01
EPSS18.4%
pct 96
4.3
CVE-2015-3440DEB
Уязвимость межсайтового скриптинга (XSS) в wp-includes/wp-db.php в WordPress до версии 4.2.1 по…
2015-01-01
EPSS17.9%
pct 96
7.2
CVE-2018-14028DEB
В WordPress 4.9.7 плагины, загруженные через область администрирования, не проверяются на налич…
2018-01-01
EPSS17.7%
pct 96
10.0
CVE-2008-3362CVE
Уязвимость неограниченной загрузки файлов в upload.php в модуле Giulio Ganci Wp Downloads Manag…
2008-01-01
EPSS16.8%
pct 96
Выберите уязвимость слева, чтобы открыть предпросмотр.