ActiveCampaign kayıtları
activecampaign üreticisine ait 17 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %11,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-862 Missing Authorization1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
- CWE-918 Server-Side Request Forgery (SSRF)1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
17 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-32430İstismar yok | WordPress ActiveCampaign plugin <= 8.1.14 - Server Side Request Forgery (SSRF) vulnerabilityactivecampaign · activecampaign · CWE-918 | Kritik9,8 | — | %0,4 | 15 Nis 2024 |
32İzleyin | CVE-2005-3829İstismar yok | index.php in ActiveCampaign KnowledgeBuilder 2.4 and earlier allows remote attackers to cause a denial of service (CPU consumption) via an iactivecampaign · knowledgebuilder | Yüksek7,8 | — | %1,8 | 26 Kas 2005 |
31İzleyin | CVE-2003-1131Kavram kanıtı | PHP remote file inclusion vulnerability in index.php in KnowledgeBuilder, referred to as KnowledgeBase, allows remote attackers to execute aactivecampaign · knowledgebuilder | Yüksek7,5 | — | %3,4 | 31 Ara 2003 |
31İzleyin | CVE-2006-5919Kavram kanıtı | PHP remote file inclusion vulnerability in admin/e_data/visEdit_control.class.php in ActiveCampaign KnowledgeBuilder 2.2 allows remote attacactivecampaign · knowledgebuilder | Yüksek7,5 | — | %3,2 | 15 Kas 2006 |
30İzleyin | CVE-2006-0970İstismar yok | PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers tactivecampaign · 1-2-all | Yüksek7,5 | — | %1,5 | 3 Mar 2006 |
30İzleyin | CVE-2008-5055İstismar yok | SQL injection vulnerability in department_offline_context.php in ActiveCampaign TrioLive before 1.58.7 allows remote attackers to execute aractivecampaign · triolive · CWE-89 | Yüksek7,5 | — | %1,3 | 13 Kas 2008 |
30İzleyin | CVE-2005-3679Kavram kanıtı | SQL injection vulnerability in admin/index.php in ActiveCampaign 1-2-All Broadcast Email allows remote attackers to execute arbitrary SQL coactivecampaign · 1-2-all broadcast email | Yüksek7,5 | — | %1,3 | 18 Kas 2005 |
30İzleyin | CVE-2005-3828İstismar yok | SQL injection vulnerability in index.php in ActiveCampaign KnowledgeBuilder 2.4 and earlier allows remote attackers to execute arbitrary SQLactivecampaign · knowledgebuilder | Yüksek7,5 | — | %1,2 | 26 Kas 2005 |
30İzleyin | CVE-2005-4634İstismar yok | SQL injection vulnerability in index.php in ActiveCampaign SupportTrio 1.4 allows remote attackers to execute arbitrary SQL commands via theactivecampaign · supporttrio | Yüksek7,5 | — | %1,2 | 31 Ara 2005 |
26İzleyin | CVE-2007-2630İstismar yok | Incomplete blacklist vulnerability in filemanager/browser/default/connectors/php/config.php in the FCKeditor module, as used in ActiveCampaiactivecampaign · 1-2-all broadcast email | Orta6,5 | — | %1,3 | 11 May 2007 |
21İzleyin | CVE-2023-0233İstismar yok | ActiveCampaign < 8.1.12 - Contributor+ Stored XSSactivecampaign · activecampaign · CWE-79 | Orta5,4 | — | %0,5 | 15 May 2023 |
20İzleyin | CVE-2005-3830İstismar yok | index.php in ActiveCampaign SupportTrio 1.4 and earlier allows remote attackers to read or include arbitrary files via the page parameter, pactivecampaign · supporttrio | Orta5,0 | — | %1,6 | 26 Kas 2005 |
20İzleyin | CVE-2006-1488İstismar yok | ActiveCampaign SupportTrio 2.5 allows remote attackers to obtain the full path of the server via invalid (1) article or (2) print parametersactivecampaign · supporttrio | Orta5,0 | — | %1,5 | 28 Mar 2006 |
18İzleyin | CVE-2006-1487Kavram kanıtı | Cross-site scripting (XSS) vulnerability in ActiveCampaign SupportTrio 2.50.2 allows remote attackers to inject arbitrary web script or HTMLactivecampaign · supporttrio | Orta4,3 | — | %1,9 | 28 Mar 2006 |
17İzleyin | CVE-2008-5056İstismar yok | Cross-site scripting (XSS) vulnerability in department_offline_context.php in ActiveCampaign TrioLive before 1.58.7 allows remote attackers activecampaign · triolive · CWE-79 | Orta4,3 | — | %1,1 | 13 Kas 2008 |
17İzleyin | CVE-2022-3923İstismar yok | ActiveCampaign for WooCommerce < 1.9.8 - Subscriber+ Error Log Cleanupactivecampaign · activecampaign for woocommerce · CWE-862 | Orta4,3 | — | %0,5 | 9 Oca 2023 |
17İzleyin | CVE-2021-24133İstismar yok | ActiveCampaign < 8.0.2 - Cross-Site Request Forgery in Settingsactivecampaign · activecampaign · CWE-352 | Orta4,3 | — | %0,5 | 18 Mar 2021 |
- CVE-2024-3243039İzleyin
WordPress ActiveCampaign plugin <= 8.1.14 - Server Side Request Forgery (SSRF) vulnerability
KritikCVSS 9,8İstismar yokEPSS %0activecampaign · activecampaign15 Nis 2024
- CVE-2005-382932İzleyin
index.php in ActiveCampaign KnowledgeBuilder 2.4 and earlier allows remote attackers to cause a denial of service (CPU consumption) via an i
YüksekCVSS 7,8İstismar yokEPSS %2activecampaign · knowledgebuilder26 Kas 2005
- CVE-2003-113131İzleyin
PHP remote file inclusion vulnerability in index.php in KnowledgeBuilder, referred to as KnowledgeBase, allows remote attackers to execute a
YüksekCVSS 7,5Kavram kanıtıEPSS %3activecampaign · knowledgebuilder31 Ara 2003
- CVE-2006-591931İzleyin
PHP remote file inclusion vulnerability in admin/e_data/visEdit_control.class.php in ActiveCampaign KnowledgeBuilder 2.2 allows remote attac
YüksekCVSS 7,5Kavram kanıtıEPSS %3activecampaign · knowledgebuilder15 Kas 2006
- CVE-2006-097030İzleyin
PHP remote file inclusion vulnerability in index.php in one or more ActiveCampaign products, possibly SupportTrio, allows remote attackers t
YüksekCVSS 7,5İstismar yokEPSS %2activecampaign · 1-2-all3 Mar 2006
- CVE-2008-505530İzleyin
SQL injection vulnerability in department_offline_context.php in ActiveCampaign TrioLive before 1.58.7 allows remote attackers to execute ar
YüksekCVSS 7,5İstismar yokEPSS %1activecampaign · triolive13 Kas 2008
- CVE-2005-367930İzleyin
SQL injection vulnerability in admin/index.php in ActiveCampaign 1-2-All Broadcast Email allows remote attackers to execute arbitrary SQL co
YüksekCVSS 7,5Kavram kanıtıEPSS %1activecampaign · 1-2-all broadcast email18 Kas 2005
- CVE-2005-382830İzleyin
SQL injection vulnerability in index.php in ActiveCampaign KnowledgeBuilder 2.4 and earlier allows remote attackers to execute arbitrary SQL
YüksekCVSS 7,5İstismar yokEPSS %1activecampaign · knowledgebuilder26 Kas 2005
- CVE-2005-463430İzleyin
SQL injection vulnerability in index.php in ActiveCampaign SupportTrio 1.4 allows remote attackers to execute arbitrary SQL commands via the
YüksekCVSS 7,5İstismar yokEPSS %1activecampaign · supporttrio31 Ara 2005
- CVE-2007-263026İzleyin
Incomplete blacklist vulnerability in filemanager/browser/default/connectors/php/config.php in the FCKeditor module, as used in ActiveCampai
OrtaCVSS 6,5İstismar yokEPSS %1activecampaign · 1-2-all broadcast email11 May 2007
- CVE-2023-023321İzleyin
ActiveCampaign < 8.1.12 - Contributor+ Stored XSS
OrtaCVSS 5,4İstismar yokEPSS %0activecampaign · activecampaign15 May 2023
- CVE-2005-383020İzleyin
index.php in ActiveCampaign SupportTrio 1.4 and earlier allows remote attackers to read or include arbitrary files via the page parameter, p
OrtaCVSS 5,0İstismar yokEPSS %2activecampaign · supporttrio26 Kas 2005
- CVE-2006-148820İzleyin
ActiveCampaign SupportTrio 2.5 allows remote attackers to obtain the full path of the server via invalid (1) article or (2) print parameters
OrtaCVSS 5,0İstismar yokEPSS %2activecampaign · supporttrio28 Mar 2006
- CVE-2006-148718İzleyin
Cross-site scripting (XSS) vulnerability in ActiveCampaign SupportTrio 2.50.2 allows remote attackers to inject arbitrary web script or HTML
OrtaCVSS 4,3Kavram kanıtıEPSS %2activecampaign · supporttrio28 Mar 2006
- CVE-2008-505617İzleyin
Cross-site scripting (XSS) vulnerability in department_offline_context.php in ActiveCampaign TrioLive before 1.58.7 allows remote attackers
OrtaCVSS 4,3İstismar yokEPSS %1activecampaign · triolive13 Kas 2008
- CVE-2022-392317İzleyin
ActiveCampaign for WooCommerce < 1.9.8 - Subscriber+ Error Log Cleanup
OrtaCVSS 4,3İstismar yokEPSS %0activecampaign · activecampaign for woocommerce9 Oca 2023
- CVE-2021-2413317İzleyin
ActiveCampaign < 8.0.2 - Cross-Site Request Forgery in Settings
OrtaCVSS 4,3İstismar yokEPSS %0activecampaign · activecampaign18 Mar 2021