« Volver al listado

Calmar-webmedia

Calmar-webmedia Total Donations: vulnerabilidades y CVE

Calmar-webmedia Total Donations tiene 4 vulnerabilidades publicadas, 2 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE4
Últimos 12 meses2
Críticas3
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-73391Crítica (9.3)0.40%—19 ago 2026
Unauthenticated SQL Injection in Total Donations <= 2.0.5 versions.
CVE-2026-73390Crítica (9.8)0.48%—19 ago 2026
Unauthenticated Privilege Escalation in Total Donations <= 2.0.5 versions.
CVE-2025-43837Alta (7.1)0.22%—19 may 2025
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in binti76 Total Donations total-donations allows Reflected XSS.This issue affects Total Donations: from n/a through <=…
CVE-2019-6703Crítica (9.8)26%—27 ene 2019
Incorrect access control in migla_ajax_functions.php in the Calmar Webmedia Total Donations plugin through 2.0.5 for WordPress allows unauthenticated attackers to update arbitrary WordPress option values, leading to…

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1190 Exploit Public-Facing Application2
  2. T1005 Data from Local System1
  3. T1059.007 JavaScript1
  4. T1068 Exploitation for Privilege Escalation1
  5. T1189 Drive-by Compromise1

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.