Записи eyecix
16 опубликованных записей вендора eyecix.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 37,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type3
- CWE-284 Improper Access Control3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-862 Missing Authorization2
- CWE-502 Deserialization of Untrusted Data2
- CWE-269 Improper Privilege Management1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-8615Эксплойта нет | WP JobSearch <= 2.6.7 - Unauthenticated Arbitrary File Uploadeyecix · jobsearch wp job board · CWE-434 | Критическая9,8 | — | 0,9 % | 6 нояб. 2024 г. |
39Наблюдать | CVE-2024-11925Эксплойта нет | WP JobSearch <= 2.6.7 - Authentication Bypass to Account Takeover and Privilege Escalationeyecix · jobsearch wp job board · CWE-288 | Критическая9,8 | — | 0,7 % | 28 нояб. 2024 г. |
39Наблюдать | CVE-2024-47636Эксплойта нет | WordPress WP JobSearch plugin <= 2.5.9 - PHP Object Injection vulnerabilityeyecix · jobsearch wp job board · CWE-502 | Критическая9,8 | — | 0,6 % | 10 окт. 2024 г. |
39Наблюдать | CVE-2024-43931Эксплойта нет | WordPress JobSearch WP Job Board WordPress Plugin plugin <= 2.5.3 - PHP Object Injection vulnerabilityeyecix · jobsearch wp job board · CWE-502 | Критическая9,8 | — | 0,5 % | 29 авг. 2024 г. |
39Наблюдать | CVE-2024-43245Эксплойта нет | WordPress JobSearch plugin <= 2.3.4 - Unauthenticated Account Takeover vulnerabilityeyecix · jobsearch · CWE-269 | Критическая9,8 | — | 0,5 % | 19 авг. 2024 г. |
39Наблюдать | CVE-2024-43929Эксплойта нет | WordPress JobSearch WP Job Board WordPress Plugin plugin <= 2.5.4 - Broken Access Control vulnerabilityeyecix · jobsearch wp job board · CWE-862 | Критическая9,8 | — | 0,4 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2021-4361Эксплойта нет | JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Arbitrary Options Updateeyecix · jobsearch wp job board · CWE-284 | Высокая8,8 | — | 1,2 % | 6 июн. 2023 г. |
35Наблюдать | CVE-2024-8614Эксплойта нет | WP JobSearch <= 2.6.7 - Authenticated (Subscriber+) Arbitrary File Uploadeyecix · jobsearch wp job board · CWE-434 | Высокая8,8 | — | 0,8 % | 6 нояб. 2024 г. |
35Наблюдать | CVE-2024-43928Эксплойта нет | WordPress JobSearch WP Job Board WordPress Plugin plugin <= 2.5.4 - Broken Access Control vulnerabilityeyecix · jobsearch wp job board · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
30Наблюдать | CVE-2023-6585Эксплойта нет | JobSearch WP Job Board < 2.3.4 - Arbitrary File Upload to RCEeyecix · jobsearch wp job board · CWE-434 | Высокая7,5 | — | 0,6 % | 27 февр. 2024 г. |
30Наблюдать | CVE-2023-6584Эксплойта нет | JobSearch WP Job Board < 2.3.4 - Authentication Bypasseyecix · jobsearch wp job board · CWE-287 | Высокая7,5 | — | 0,5 % | 27 февр. 2024 г. |
25Наблюдать | CVE-2022-1168Proof of concept | JobSearch < 1.5.1 - Unauthenticated Reflected Cross-Site Scripting (XSS)eyecix · jobsearch wp job board · CWE-79 | Средняя6,1 | — | 1,8 % | 4 апр. 2022 г. |
24Наблюдать | CVE-2022-1169Эксплойта нет | Careerfy < 3.9.0 - Unauthenticated Reflected Cross-Site Scripting (XSS)eyecix · careerfy · CWE-79 | Средняя6,1 | — | 0,9 % | 4 апр. 2022 г. |
21Наблюдать | CVE-2021-4352Эксплойта нет | JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Settings Changeeyecix · jobsearch wp job board · CWE-284 | Средняя5,3 | — | 0,8 % | 6 июн. 2023 г. |
21Наблюдать | CVE-2021-24421Эксплойта нет | WP JobSearch < 1.7.4 - Authenticated Stored XSSeyecix · jobsearch wp job board · CWE-79 | Средняя5,4 | — | 0,6 % | 12 июл. 2021 г. |
17Наблюдать | CVE-2021-4364Эксплойта нет | JobSearch WP Job Board < = 1.8.1 - Missing Authorization on jobsearch_update_job_import_schedule_call() functioneyecix · jobsearch wp job board · CWE-284 | Средняя4,3 | — | 0,7 % | 6 июн. 2023 г. |
- CVE-2024-861539Наблюдать
WP JobSearch <= 2.6.7 - Unauthenticated Arbitrary File Upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board6 нояб. 2024 г.
- CVE-2024-1192539Наблюдать
WP JobSearch <= 2.6.7 - Authentication Bypass to Account Takeover and Privilege Escalation
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board28 нояб. 2024 г.
- CVE-2024-4763639Наблюдать
WordPress WP JobSearch plugin <= 2.5.9 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board10 окт. 2024 г.
- CVE-2024-4393139Наблюдать
WordPress JobSearch WP Job Board WordPress Plugin plugin <= 2.5.3 - PHP Object Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board29 авг. 2024 г.
- CVE-2024-4324539Наблюдать
WordPress JobSearch plugin <= 2.3.4 - Unauthenticated Account Takeover vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %eyecix · jobsearch19 авг. 2024 г.
- CVE-2024-4392939Наблюдать
WordPress JobSearch WP Job Board WordPress Plugin plugin <= 2.5.4 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %eyecix · jobsearch wp job board1 нояб. 2024 г.
- CVE-2021-436135Наблюдать
JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Arbitrary Options Update
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board6 июн. 2023 г.
- CVE-2024-861435Наблюдать
WP JobSearch <= 2.6.7 - Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board6 нояб. 2024 г.
- CVE-2024-4392835Наблюдать
WordPress JobSearch WP Job Board WordPress Plugin plugin <= 2.5.4 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %eyecix · jobsearch wp job board1 нояб. 2024 г.
- CVE-2023-658530Наблюдать
JobSearch WP Job Board < 2.3.4 - Arbitrary File Upload to RCE
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board27 февр. 2024 г.
- CVE-2023-658430Наблюдать
JobSearch WP Job Board < 2.3.4 - Authentication Bypass
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board27 февр. 2024 г.
- CVE-2022-116825Наблюдать
JobSearch < 1.5.1 - Unauthenticated Reflected Cross-Site Scripting (XSS)
СредняяCVSS 6,1Proof of conceptEPSS 2 %eyecix · jobsearch wp job board4 апр. 2022 г.
- CVE-2022-116924Наблюдать
Careerfy < 3.9.0 - Unauthenticated Reflected Cross-Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 1 %eyecix · careerfy4 апр. 2022 г.
- CVE-2021-435221Наблюдать
JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Settings Change
СредняяCVSS 5,3Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board6 июн. 2023 г.
- CVE-2021-2442121Наблюдать
WP JobSearch < 1.7.4 - Authenticated Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board12 июл. 2021 г.
- CVE-2021-436417Наблюдать
JobSearch WP Job Board < = 1.8.1 - Missing Authorization on jobsearch_update_job_import_schedule_call() function
СредняяCVSS 4,3Эксплойта нетEPSS 1 %eyecix · jobsearch wp job board6 июн. 2023 г.