Записи bookingcore
6 опубликованных записей вендора bookingcore.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-613 Insufficient Session Expiration1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-37333Эксплойта нет | Laravel Booking System Booking Core 2.0 is vulnerable to Session Management.bookingcore · booking core · CWE-613 | Критическая9,8 | — | 1,5 % | 4 окт. 2021 г. |
31Наблюдать | CVE-2020-25445Эксплойта нет | The “Subscribe” feature in Ultimate Booking System Booking Core 1.7.0 is vulnerable to CSV formula injection.bookingcore · booking core · CWE-1236 | Высокая7,8 | — | 0,9 % | 14 июл. 2021 г. |
26Наблюдать | CVE-2020-27379Эксплойта нет | Cross Site Request Forgery (CSRF) vulnerability in Booking Core - Ultimate Booking System Booking Core 1.7.0 .bookingcore · booking core · CWE-352 | Средняя6,5 | — | 0,5 % | 14 июл. 2021 г. |
21Наблюдать | CVE-2021-37331Эксплойта нет | Laravel Booking System Booking Core 2.0 is vulnerable to Incorrect Access Control.bookingcore · booking core · CWE-639 | Средняя5,3 | — | 1,0 % | 4 окт. 2021 г. |
21Наблюдать | CVE-2020-25444Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Booking Core - Ultimate Booking System Booking Core 1.7.0 via the (1) "About Yourself” section ubookingcore · booking core · CWE-79 | Средняя5,4 | — | 0,6 % | 14 июл. 2021 г. |
21Наблюдать | CVE-2021-37330Эксплойта нет | Laravel Booking System Booking Core 2.0 is vulnerable to Cross Site Scripting (XSS).bookingcore · booking core · CWE-79 | Средняя5,4 | — | 0,6 % | 4 окт. 2021 г. |
- CVE-2021-3733339Наблюдать
Laravel Booking System Booking Core 2.0 is vulnerable to Session Management.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %bookingcore · booking core4 окт. 2021 г.
- CVE-2020-2544531Наблюдать
The “Subscribe” feature in Ultimate Booking System Booking Core 1.7.0 is vulnerable to CSV formula injection.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %bookingcore · booking core14 июл. 2021 г.
- CVE-2020-2737926Наблюдать
Cross Site Request Forgery (CSRF) vulnerability in Booking Core - Ultimate Booking System Booking Core 1.7.0 .
СредняяCVSS 6,5Эксплойта нетEPSS 0 %bookingcore · booking core14 июл. 2021 г.
- CVE-2021-3733121Наблюдать
Laravel Booking System Booking Core 2.0 is vulnerable to Incorrect Access Control.
СредняяCVSS 5,3Эксплойта нетEPSS 1 %bookingcore · booking core4 окт. 2021 г.
- CVE-2020-2544421Наблюдать
Cross Site Scripting (XSS) vulnerability in Booking Core - Ultimate Booking System Booking Core 1.7.0 via the (1) "About Yourself” section u
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookingcore · booking core14 июл. 2021 г.
- CVE-2021-3733021Наблюдать
Laravel Booking System Booking Core 2.0 is vulnerable to Cross Site Scripting (XSS).
СредняяCVSS 5,4Эксплойта нетEPSS 1 %bookingcore · booking core4 окт. 2021 г.