Записи autoptimize
7 опубликованных записей вендора autoptimize.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-362 Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-24376Эксплойта нет | Autoptimize < 2.7.8 - Arbitrary File Upload via "Import Settings"autoptimize · autoptimize · CWE-434 | Критическая9,8 | — | 3,7 % | 21 июн. 2021 г. |
32Наблюдать | CVE-2020-24948Эксплойта нет | The ao_ccss_import AJAX call in Autoptimize Wordpress Plugin 2.7.6 does not ensure that the file provided is a legitimate Zip file, allowingautoptimize · autoptimize · CWE-434 | Высокая7,2 | — | 13,1 % | 3 сент. 2020 г. |
32Наблюдать | CVE-2021-24377Эксплойта нет | Autoptimize < 2.7.8 - Race Condition leading to RCEautoptimize · autoptimize · CWE-362 | Высокая8,1 | — | 1,2 % | 21 июн. 2021 г. |
19Наблюдать | CVE-2022-2635Эксплойта нет | Autoptimize < 3.1.1 - Admin+ Stored Cross Site Scriptingautoptimize · autoptimize · CWE-79 | Средняя4,8 | — | 0,6 % | 16 сент. 2022 г. |
19Наблюдать | CVE-2021-24332Эксплойта нет | Autoptimize < 2.8.4 - Authenticated Stored Cross-Site Scripting (XSS)autoptimize · autoptimize · CWE-79 | Средняя4,8 | — | 0,6 % | 24 мая 2021 г. |
19Наблюдать | CVE-2021-24378Эксплойта нет | Autoptimize < 2.7.8 - Authenticated Stored XSS via File Uploadautoptimize · autoptimize · CWE-79 | Средняя4,8 | — | 0,6 % | 21 июн. 2021 г. |
19Наблюдать | CVE-2023-2113Эксплойта нет | Autoptimize < 3.1.7 - Admin+ Stored Cross-Site Scripting via Settings Importautoptimize · autoptimize · CWE-79 | Средняя4,8 | — | 0,5 % | 30 мая 2023 г. |
- CVE-2021-2437640В плане
Autoptimize < 2.7.8 - Arbitrary File Upload via "Import Settings"
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %autoptimize · autoptimize21 июн. 2021 г.
- CVE-2020-2494832Наблюдать
The ao_ccss_import AJAX call in Autoptimize Wordpress Plugin 2.7.6 does not ensure that the file provided is a legitimate Zip file, allowing
ВысокаяCVSS 7,2Эксплойта нетEPSS 13 %autoptimize · autoptimize3 сент. 2020 г.
- CVE-2021-2437732Наблюдать
Autoptimize < 2.7.8 - Race Condition leading to RCE
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %autoptimize · autoptimize21 июн. 2021 г.
- CVE-2022-263519Наблюдать
Autoptimize < 3.1.1 - Admin+ Stored Cross Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %autoptimize · autoptimize16 сент. 2022 г.
- CVE-2021-2433219Наблюдать
Autoptimize < 2.8.4 - Authenticated Stored Cross-Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 1 %autoptimize · autoptimize24 мая 2021 г.
- CVE-2021-2437819Наблюдать
Autoptimize < 2.7.8 - Authenticated Stored XSS via File Upload
СредняяCVSS 4,8Эксплойта нетEPSS 1 %autoptimize · autoptimize21 июн. 2021 г.
- CVE-2023-211319Наблюдать
Autoptimize < 3.1.7 - Admin+ Stored Cross-Site Scripting via Settings Import
СредняяCVSS 4,8Эксплойта нетEPSS 0 %autoptimize · autoptimize30 мая 2023 г.