|
5 |
WordPress WPGateway Plugin Authentication Bypass |
exploit |
misc-activity |
Попытка эксплуатации уязвимости Authentication Bypass в плагине WordPress WPGateway Plugin. Уязвимость связана с ошибкой валидации в приложении при обработке запроса. Удаленный неаутентифицированный злоумышленник может использовать эту ошибку для добавления вредоносного пользователя-администратора на уязвимую систему. |
tcp |
2022-3180 |
|
Linux |
24.04.2023 |
28.08.2024 |
|
5 |
WordPress WPGraphQL Cross Site Request Forgery 0.2.3 |
exploit |
misc-activity |
Плагин WPGraphQL 0.2.3 для WordPress позволяет удаленным злоумышленникам регистрировать нового пользователя с правами администратора всякий раз, когда разрешена регистрация новых пользователей. Это связано с мутацией registerUser. |
http |
2019-9879 |
|
MacOS, Solaris, Linux, BSD, Windows |
24.04.2023 |
12.05.2025 |
|
1 |
WordPress WPSmartContracts <1.3.12 SQLi |
misc |
misc-attack |
Указывает на попытку sql инъекции в WordPress плагине WPSmartContracts |
tcp |
2022-3768 |
|
|
18.01.2023 |
05.03.2025 |
|
3 |
Wordpress WPTouch file upload remote code execution attempt |
web server |
attempted-admin |
Это правило обнаруживает уязвимость Wordpress WPTouch file upload remote code execution attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
2 |
WordPress WPvivid Backup <0.9.76 - Local File Inclusion |
misc |
misc-attack |
Указывает на попытку включения локального файла в WordPress плагине Wpvivid Backup |
tcp |
2022-2863 |
|
|
17.01.2023 |
12.05.2025 |
|
3 |
WordPress XMLRPC pingback ddos attempt |
web server |
web-application-attack |
XMLRPC API в WordPress до 3.5.1 позволяет удаленным злоумышленникам отправлять HTTP-запросы на серверы интрасети и проводить атаки со сканированием портов, указывая созданный исходный URL-адрес для pingback-запроса, связанный с проблемой подделки серверных запросов (SSRF). |
http |
2013-0235 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
|
3 |
WordPress XMLRPC potential port-scan attempt |
web server |
web-application-attack |
XMLRPC API в WordPress до 3.5.1 позволяет удаленным злоумышленникам отправлять HTTP-запросы на серверы интрасети и проводить атаки со сканированием портов, указывая созданный исходный URL-адрес для pingback-запроса, связанный с проблемой подделки серверных запросов (SSRF). |
http |
2013-0235 |
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Worldweaver DX Studio Player Browser Plugin Remote Arbitrary Shell Command Injection Vulnerability |
exploit |
arbitrary-code-execution |
Указывает на попытку использовать уязвимость удаленного выполнения кода в оболочке Microsoft Windows.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает имена файлов или папок с определенными специальными символами. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения |
tcp |
2009-2011 |
|
Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Worm Brontok.C variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm Brontok.C variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm MSIL.AiO.a variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm MSIL.AiO.a variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm Plurp.A runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm Plurp.A runtime traffic detected |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Crass.A variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Crass.A variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Expichu variant inbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Expichu variant inbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
5 |
Worm.Sohanad.Z |
worm |
trojan-activity |
Указывает на то, что система может быть заражена ботнетом Z-Worm |
http |
|
|
Windows |
12.05.2020 |
12.05.2025 |
|
3 |
Worm.Win.Trojan.Nebuler.D variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win.Trojan.Nebuler.D variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Win32.AutoRun.aczu variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win32.AutoRun.aczu variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Win32.AutoRun.aw variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win32.AutoRun.aw variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Win32.AutoRun.fmo variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win32.AutoRun.fmo variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Win32.AutoRun.qgg variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win32.AutoRun.qgg variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
|
3 |
Worm.Win32.AutoRun.sde variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win32.AutoRun.sde variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |