AmentoTech kayıtları
amentotech üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %12,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-283 Unverified Ownership2
- CWE-288 Authentication Bypass Using an Alternate Path or Channel2
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-639 Authorization Bypass Through User-Controlled Key2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
57Planlayın | CVE-2021-24499Kavram kanıtı | Workreap theme < 2.2.2 - Unauthenticated Upload Leading to Remote Code Executionamentotech · workreap · CWE-434 | Kritik9,8 | — | %60,1 | 9 Ağu 2021 |
39İzleyin | CVE-2025-4973İstismar yok | Workreap <= 3.3.1 - Authentication Bypass via 'workreap_verify_user_account'amentotech · workreap · CWE-288 | Kritik9,8 | — | %0,5 | 12 Haz 2025 |
39İzleyin | CVE-2024-13446İstismar yok | Workreap <= 3.2.5 - Unauthenticated Privilege Escalation via Account Takeoveramentotech · workreap · CWE-288 | Kritik9,8 | — | %0,4 | 12 Mar 2025 |
35İzleyin | CVE-2025-5012İstismar yok | Workreap <= 3.3.2 - Authenticated (Subscriber+) Arbitrary File Upload via 'workreap_temp_upload_to_media'amentotech · workreap · CWE-434 | Yüksek8,8 | — | %0,6 | 12 Haz 2025 |
32İzleyin | CVE-2021-24501İstismar yok | Workreap theme < 2.2.2 - Missing Authorization Checks in Ajax Actionsamentotech · workreap · CWE-283 | Yüksek8,1 | — | %1,3 | 9 Ağu 2021 |
32İzleyin | CVE-2021-24500İstismar yok | Workreap theme < 2.2.2 - Multiple CSRF + IDOR Vulnerabilitiesamentotech · workreap · CWE-283 | Yüksek8,1 | — | %0,6 | 9 Ağu 2021 |
30İzleyin | CVE-2022-3846İstismar yok | Workreap - Freelance Marketplace and Directory < 2.6.3 - Subscriber+ Private Message Disclosure via IDORamentotech · workreap · CWE-639 | Yüksek7,5 | — | %0,8 | 5 Ara 2022 |
26İzleyin | CVE-2022-4239İstismar yok | Workreap < 2.6.4 - Subscriber+ Arbitrary Posts Deletion via IDORamentotech · workreap · CWE-639 | Orta6,5 | — | %0,6 | 26 Ara 2022 |
- CVE-2021-2449957Planlayın
Workreap theme < 2.2.2 - Unauthenticated Upload Leading to Remote Code Execution
KritikCVSS 9,8Kavram kanıtıEPSS %60amentotech · workreap9 Ağu 2021
- CVE-2025-497339İzleyin
Workreap <= 3.3.1 - Authentication Bypass via 'workreap_verify_user_account'
KritikCVSS 9,8İstismar yokEPSS %0amentotech · workreap12 Haz 2025
- CVE-2024-1344639İzleyin
Workreap <= 3.2.5 - Unauthenticated Privilege Escalation via Account Takeover
KritikCVSS 9,8İstismar yokEPSS %0amentotech · workreap12 Mar 2025
- CVE-2025-501235İzleyin
Workreap <= 3.3.2 - Authenticated (Subscriber+) Arbitrary File Upload via 'workreap_temp_upload_to_media'
YüksekCVSS 8,8İstismar yokEPSS %1amentotech · workreap12 Haz 2025
- CVE-2021-2450132İzleyin
Workreap theme < 2.2.2 - Missing Authorization Checks in Ajax Actions
YüksekCVSS 8,1İstismar yokEPSS %1amentotech · workreap9 Ağu 2021
- CVE-2021-2450032İzleyin
Workreap theme < 2.2.2 - Multiple CSRF + IDOR Vulnerabilities
YüksekCVSS 8,1İstismar yokEPSS %1amentotech · workreap9 Ağu 2021
- CVE-2022-384630İzleyin
Workreap - Freelance Marketplace and Directory < 2.6.3 - Subscriber+ Private Message Disclosure via IDOR
YüksekCVSS 7,5İstismar yokEPSS %1amentotech · workreap5 Ara 2022
- CVE-2022-423926İzleyin
Workreap < 2.6.4 - Subscriber+ Arbitrary Posts Deletion via IDOR
OrtaCVSS 6,5İstismar yokEPSS %1amentotech · workreap26 Ara 2022