Записи funnelforms
17 опубликованных записей вендора funnelforms.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 5,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization10
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-502 Deserialization of Untrusted Data1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-10587Эксплойта нет | Funnelforms Free <= 3.7.5.1 - Authenticated (Contributor+) PHP Object Injectionfunnelforms · interactive contact form and multi step form builder with drag & drop editor – funnelforms free · CWE-502 | Высокая8,8 | — | 0,6 % | 3 дек. 2024 г. |
28Наблюдать | CVE-2024-6311Эксплойта нет | Funnelforms Free <= 3.7.3.2 - Authenticated (Administrator+) Arbitrary File Uploadfunnelforms · funnelforms free · CWE-434 | Высокая7,2 | — | 0,9 % | 28 авг. 2024 г. |
26Наблюдать | CVE-2024-6312Эксплойта нет | Funnelforms Free <= 3.7.3.2 - Authenticated (Administrator+) Arbitrary File Deletionfunnelforms · funnelforms free · CWE-22 | Средняя6,5 | — | 1,1 % | 28 авг. 2024 г. |
26Наблюдать | CVE-2023-5990Эксплойта нет | Funnelforms Free < 3.4.2 - Form Deletion/Duplication via CSRFfunnelforms · funnelforms free · CWE-352 | Средняя6,5 | — | 0,3 % | 4 дек. 2023 г. |
24Наблюдать | CVE-2023-4950Эксплойта нет | Funnelforms Free < 3.4 Unauthenticated Stored Cross-Site Scriptingfunnelforms · funnelforms · CWE-79 | Средняя6,1 | — | 0,5 % | 16 окт. 2023 г. |
21Наблюдать | CVE-2024-7447Эксплойта нет | Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary funnelforms · funnelforms free · CWE-862 | Средняя5,3 | — | 0,4 % | 28 авг. 2024 г. |
21Наблюдать | CVE-2024-5857Эксплойта нет | Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary funnelforms · funnelforms free · CWE-862 | Средняя5,3 | — | 0,3 % | 29 авг. 2024 г. |
17Наблюдать | CVE-2023-5386Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Deletionfunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5387Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Enable/Disable Dark Modefunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5415Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to New Category Creationfunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5416Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Category Deletionfunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5411Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Post Modificationfunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5417Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Category Updatefunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5419Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Test Email Sendingfunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5385Эксплойта нет | Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Duplicationfunnelforms · funnelforms · CWE-862 | Средняя4,3 | — | 0,4 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5382Эксплойта нет | Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Deletionfunnelforms · funnelforms · CWE-352 | Средняя4,3 | — | 0,3 % | 22 нояб. 2023 г. |
17Наблюдать | CVE-2023-5383Эксплойта нет | Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Duplicationfunnelforms · funnelforms · CWE-352 | Средняя4,3 | — | 0,2 % | 22 нояб. 2023 г. |
- CVE-2024-1058735Наблюдать
Funnelforms Free <= 3.7.5.1 - Authenticated (Contributor+) PHP Object Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %funnelforms · interactive contact form and multi step form builder with drag & drop editor – funnelforms free3 дек. 2024 г.
- CVE-2024-631128Наблюдать
Funnelforms Free <= 3.7.3.2 - Authenticated (Administrator+) Arbitrary File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %funnelforms · funnelforms free28 авг. 2024 г.
- CVE-2024-631226Наблюдать
Funnelforms Free <= 3.7.3.2 - Authenticated (Administrator+) Arbitrary File Deletion
СредняяCVSS 6,5Эксплойта нетEPSS 1 %funnelforms · funnelforms free28 авг. 2024 г.
- CVE-2023-599026Наблюдать
Funnelforms Free < 3.4.2 - Form Deletion/Duplication via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 0 %funnelforms · funnelforms free4 дек. 2023 г.
- CVE-2023-495024Наблюдать
Funnelforms Free < 3.4 Unauthenticated Stored Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %funnelforms · funnelforms16 окт. 2023 г.
- CVE-2024-744721Наблюдать
Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary
СредняяCVSS 5,3Эксплойта нетEPSS 0 %funnelforms · funnelforms free28 авг. 2024 г.
- CVE-2024-585721Наблюдать
Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary
СредняяCVSS 5,3Эксплойта нетEPSS 0 %funnelforms · funnelforms free29 авг. 2024 г.
- CVE-2023-538617Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-538717Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Enable/Disable Dark Mode
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-541517Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to New Category Creation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-541617Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Category Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-541117Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Post Modification
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-541717Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Category Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-541917Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Test Email Sending
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-538517Наблюдать
Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Duplication
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-538217Наблюдать
Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.
- CVE-2023-538317Наблюдать
Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Duplication
СредняяCVSS 4,3Эксплойта нетEPSS 0 %funnelforms · funnelforms22 нояб. 2023 г.