Etoilewebdesign
Etoilewebdesign Ultimate FAQ: vulnerabilidades y CVE
Etoilewebdesign Ultimate FAQ tiene 6 vulnerabilidades publicadas, 1 de ellas en los últimos 12 meses. 0 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE6
Últimos 12 meses1
Críticas0
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-94391 | Media (6.5) | 0.17% | — | 23 sept 2026 | Contributor Cross Site Scripting (XSS) in Ultimate FAQ <= 2.4.14 versions. |
| CVE-2021-24968 | Media (5.7) | 0.43% | — | 24 ene 2022 | The Ultimate FAQ WordPress plugin before 2.1.2 does not have capability and CSRF checks in the ewd_ufaq_welcome_add_faq and ewd_ufaq_welcome_add_faq_page AJAX actions, available to any authenticated users. As a result,… |
| CVE-2020-7107 | Media (6.1) | 2.2% | — | 16 ene 2020 | The Ultimate FAQ plugin before 1.8.30 for WordPress allows XSS via Display_FAQ to Shortcodes/DisplayFAQs.php. |
| CVE-2019-17233 | Media (6.1) | 1.8% | — | 7 oct 2019 | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows HTML content injection. |
| CVE-2019-17232 | Alta (7.5) | 3.5% | — | 7 oct 2019 | Functions/EWD_UFAQ_Import.php in the ultimate-faqs plugin through 1.8.24 for WordPress allows unauthenticated options import. |
| CVE-2019-15643 | Media (6.1) | 0.93% | — | 27 ago 2019 | The ultimate-faqs plugin before 1.8.22 for WordPress has XSS. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.