Daggerheart
Daggerheart Query Wrangler: vulnerabilidades y CVE
Daggerheart Query Wrangler tiene 5 vulnerabilidades publicadas, 3 de ellas en los últimos 12 meses. 1 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE5
Últimos 12 meses3
Críticas1
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-73992 | Crítica (9.9) | 0.79% | — | 20 ago 2026 | Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions. |
| CVE-2026-14498 | Alta (8.8) | 1.0% | — | 16 ago 2026 | The Query Wrangler plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.5.57 via the 'options' parameter parameter. This is due to missing capability check and nonce… |
| CVE-2026-65491 | Media (4.3) | 0.27% | — | 23 jul 2026 | Subscriber Broken Access Control in Query Wrangler <= 1.5.57 versions. |
| CVE-2025-31779 | Media (5.4) | 0.20% | — | 1 abr 2025 | Cross-Site Request Forgery (CSRF) vulnerability in Jonathan Daggerhart Query Wrangler query-wrangler allows Cross Site Request Forgery.This issue affects Query Wrangler: from n/a through <= 1.5.54. |
| CVE-2023-30779 | Media (6.1) | 0.38% | — | 16 ago 2023 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Jonathan Daggerhart Query Wrangler plugin <= 1.5.51 versions. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.