frenify records
14 published records for vendor frenify.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-862 Missing Authorization6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2021-24848No exploit | Mediamatic < 2.8.1 - Subscriber+ SQL Injectionfrenify · mediamatic · CWE-89 | High8.8 | — | 1.3% | Dec 13, 2021 |
35Monitor | CVE-2022-47144No exploit | WordPress Mediamatic – Media Library Folders Plugin <= 2.8.1 is vulnerable to Cross Site Request Forgery (CSRF)frenify · mediamatic · CWE-352 | High8.8 | — | 0.2% | May 25, 2023 |
17Monitor | CVE-2024-0385No exploit | Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxAddCategoryfrenify · categorify · CWE-862 | Medium4.3 | — | 0.6% | Mar 13, 2024 |
17Monitor | CVE-2023-0293No exploit | Mediamatic – Media Library Folders <= 2.8.1 - Missing Authorizationfrenify · mediamatic · CWE-862 | Medium4.3 | — | 0.6% | Jan 13, 2023 |
17Monitor | CVE-2023-0294No exploit | Mediamatic – Media Library Folders <= 2.8.1 - Cross-Site Request Forgeryfrenify · mediamatic · CWE-352 | Medium4.3 | — | 0.4% | Jan 13, 2023 |
17Monitor | CVE-2024-1652No exploit | Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxClearCategoryfrenify · categorify · CWE-862 | Medium4.3 | — | 0.3% | Feb 27, 2024 |
17Monitor | CVE-2024-1649No exploit | Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxDeleteCategoryfrenify · categorify · CWE-862 | Medium4.3 | — | 0.3% | Feb 27, 2024 |
17Monitor | CVE-2024-1650No exploit | Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxRenameCategoryfrenify · categorify · CWE-862 | Medium4.3 | — | 0.3% | Feb 27, 2024 |
17Monitor | CVE-2024-1653No exploit | Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxUpdateFolderPositionfrenify · categorify · CWE-862 | Medium4.3 | — | 0.3% | Feb 27, 2024 |
17Monitor | CVE-2024-1906No exploit | Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxAddCategoryfrenify · categorify · CWE-352 | Medium4.3 | — | 0.2% | Feb 27, 2024 |
17Monitor | CVE-2024-1907No exploit | Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxDeleteCategoryfrenify · categorify · CWE-352 | Medium4.3 | — | 0.2% | Feb 27, 2024 |
17Monitor | CVE-2024-1909No exploit | Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxRenameCategoryfrenify · categorify · CWE-352 | Medium4.3 | — | 0.2% | Feb 27, 2024 |
17Monitor | CVE-2024-1910No exploit | Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxClearCategoryfrenify · categorify · CWE-352 | Medium4.3 | — | 0.2% | Feb 27, 2024 |
17Monitor | CVE-2024-1912No exploit | Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxUpdateFolderPositionfrenify · categorify · CWE-352 | Medium4.3 | — | 0.2% | Feb 27, 2024 |
- CVE-2021-2484835Monitor
Mediamatic < 2.8.1 - Subscriber+ SQL Injection
HighCVSS 8.8No exploitEPSS 1%frenify · mediamaticDec 13, 2021
- CVE-2022-4714435Monitor
WordPress Mediamatic – Media Library Folders Plugin <= 2.8.1 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%frenify · mediamaticMay 25, 2023
- CVE-2024-038517Monitor
Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxAddCategory
MediumCVSS 4.3No exploitEPSS 1%frenify · categorifyMar 13, 2024
- CVE-2023-029317Monitor
Mediamatic – Media Library Folders <= 2.8.1 - Missing Authorization
MediumCVSS 4.3No exploitEPSS 1%frenify · mediamaticJan 13, 2023
- CVE-2023-029417Monitor
Mediamatic – Media Library Folders <= 2.8.1 - Cross-Site Request Forgery
MediumCVSS 4.3No exploitEPSS 0%frenify · mediamaticJan 13, 2023
- CVE-2024-165217Monitor
Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxClearCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-164917Monitor
Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxDeleteCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-165017Monitor
Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxRenameCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-165317Monitor
Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxUpdateFolderPosition
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-190617Monitor
Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxAddCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-190717Monitor
Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxDeleteCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-190917Monitor
Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxRenameCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-191017Monitor
Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxClearCategory
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024
- CVE-2024-191217Monitor
Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxUpdateFolderPosition
MediumCVSS 4.3No exploitEPSS 0%frenify · categorifyFeb 27, 2024