Записи clickstudios
14 опубликованных записей вендора clickstudios.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-266 Incorrect Privilege Assignment2
- CWE-276 Incorrect Default Permissions1
- CWE-302 Authentication Bypass by Assumed-Immutable Data1
- CWE-306 Missing Authentication for Critical Function1
- CWE-307 Improper Restriction of Excessive Authentication Attempts1
- CWE-310 Cryptographic Issues1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-54124Эксплойта нет | In Click Studios Passwordstate before build 9920, there is a potential permission escalation on the edit folder screen.CWE-863 | Высокая8,8 | — | 0,4 % | 29 нояб. 2024 г. |
31Наблюдать | CVE-2020-26061Proof of concept | ClickStudios Passwordstate Password Reset Portal prior to build 8501 is affected by an authentication bypass vulnerability.clickstudios · passwordstate · CWE-306 | Высокая7,5 | — | 4,5 % | 5 окт. 2020 г. |
30Наблюдать | CVE-2022-3875Эксплойта нет | Click Studios Passwordstate API authentication bypass by assumed-immutable dataclickstudios · passwordstate · CWE-302 | Высокая7,5 | — | 1,0 % | 19 дек. 2022 г. |
27Наблюдать | CVE-2020-27747Proof of concept | An issue was discovered in Click Studios Passwordstate 8.9 (Build 8973).If the user of the system has assigned himself a PIN code for entericlickstudios · passwordstate · CWE-307 | Средняя6,8 | — | 1,1 % | 29 окт. 2020 г. |
26Наблюдать | CVE-2022-4612Эксплойта нет | Click Studios Passwordstate insufficiently protected credentialsclickstudios · passwordstate · CWE-522 | Средняя6,5 | — | 0,9 % | 19 дек. 2022 г. |
26Наблюдать | CVE-2022-3876Эксплойта нет | Click Studios Passwordstate API authorizationclickstudios · passwordstate · CWE-266 | Средняя6,5 | — | 0,9 % | 19 дек. 2022 г. |
26Наблюдать | CVE-2022-25570Эксплойта нет | In Click Studios (SA) Pty Ltd Passwordstate 9435, users with access to a passwordlist can gain access to additional password lists without pclickstudios · passwordstate · CWE-276 | Средняя6,5 | — | 0,8 % | 21 мар. 2022 г. |
26Наблюдать | CVE-2022-4613Эксплойта нет | Click Studios Passwordstate Browser Extension Provisioning improper authorizationclickstudios · passwordstate · CWE-266 | Средняя6,5 | — | 0,7 % | 19 дек. 2022 г. |
22Наблюдать | CVE-2022-4610Эксплойта нет | Click Studios Passwordstate risky encryptionclickstudios · passwordstate · CWE-310 | Средняя5,5 | — | 0,2 % | 19 дек. 2022 г. |
21Наблюдать | CVE-2022-4611Proof of concept | Click Studios Passwordstate hard-coded credentialsclickstudios · passwordstate · CWE-798 | Средняя5,3 | — | 1,3 % | 19 дек. 2022 г. |
21Наблюдать | CVE-2022-3877Эксплойта нет | Click Studios Passwordstate URL Field cross site scriptingclickstudios · passwordstate · CWE-707 | Средняя5,4 | — | 0,7 % | 19 дек. 2022 г. |
21Наблюдать | CVE-2018-14776Эксплойта нет | Click Studios Passwordstate before 8.3 Build 8397 allows XSS by authenticated users via an uploaded HTML document.clickstudios · passwordstate · CWE-79 | Средняя5,4 | — | 0,5 % | 1 авг. 2018 г. |
18Наблюдать | CVE-2023-47801Эксплойта нет | An issue was discovered in Click Studios Passwordstate before 9811.clickstudios · passwordstate · CWE-732 | Средняя4,7 | — | 0,4 % | 13 нояб. 2023 г. |
14Наблюдать | CVE-2023-43295Эксплойта нет | Cross Site Request Forgery vulnerability in Click Studios (SA) Pty Ltd Passwordstate v.Build 9785 and before allows a local attacker to execclickstudios · passwordstate · CWE-352 | Низкая3,5 | — | 0,2 % | 31 окт. 2023 г. |
- CVE-2024-5412435Наблюдать
In Click Studios Passwordstate before build 9920, there is a potential permission escalation on the edit folder screen.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %29 нояб. 2024 г.
- CVE-2020-2606131Наблюдать
ClickStudios Passwordstate Password Reset Portal prior to build 8501 is affected by an authentication bypass vulnerability.
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %clickstudios · passwordstate5 окт. 2020 г.
- CVE-2022-387530Наблюдать
Click Studios Passwordstate API authentication bypass by assumed-immutable data
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2020-2774727Наблюдать
An issue was discovered in Click Studios Passwordstate 8.9 (Build 8973).If the user of the system has assigned himself a PIN code for enteri
СредняяCVSS 6,8Proof of conceptEPSS 1 %clickstudios · passwordstate29 окт. 2020 г.
- CVE-2022-461226Наблюдать
Click Studios Passwordstate insufficiently protected credentials
СредняяCVSS 6,5Эксплойта нетEPSS 1 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2022-387626Наблюдать
Click Studios Passwordstate API authorization
СредняяCVSS 6,5Эксплойта нетEPSS 1 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2022-2557026Наблюдать
In Click Studios (SA) Pty Ltd Passwordstate 9435, users with access to a passwordlist can gain access to additional password lists without p
СредняяCVSS 6,5Эксплойта нетEPSS 1 %clickstudios · passwordstate21 мар. 2022 г.
- CVE-2022-461326Наблюдать
Click Studios Passwordstate Browser Extension Provisioning improper authorization
СредняяCVSS 6,5Эксплойта нетEPSS 1 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2022-461022Наблюдать
Click Studios Passwordstate risky encryption
СредняяCVSS 5,5Эксплойта нетEPSS 0 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2022-461121Наблюдать
Click Studios Passwordstate hard-coded credentials
СредняяCVSS 5,3Proof of conceptEPSS 1 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2022-387721Наблюдать
Click Studios Passwordstate URL Field cross site scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %clickstudios · passwordstate19 дек. 2022 г.
- CVE-2018-1477621Наблюдать
Click Studios Passwordstate before 8.3 Build 8397 allows XSS by authenticated users via an uploaded HTML document.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %clickstudios · passwordstate1 авг. 2018 г.
- CVE-2023-4780118Наблюдать
An issue was discovered in Click Studios Passwordstate before 9811.
СредняяCVSS 4,7Эксплойта нетEPSS 0 %clickstudios · passwordstate13 нояб. 2023 г.
- CVE-2023-4329514Наблюдать
Cross Site Request Forgery vulnerability in Click Studios (SA) Pty Ltd Passwordstate v.Build 9785 and before allows a local attacker to exec
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %clickstudios · passwordstate31 окт. 2023 г.