Записи infility
3 опубликованных записей вендора infility.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2024-11496Эксплойта нет | Infility Global <= 2.9.8 - Authenticated (Subscriber+) Missing Authorization to Plugin Options Updateinfility · infility global · CWE-862 | Средняя6,5 | — | 0,3 % | 7 янв. 2025 г. |
24Наблюдать | CVE-2024-12290Эксплойта нет | Infility Global <= 2.9.8 - Reflected Cross-Site Scripting via set_type Parameterinfility · infility global · CWE-79 | Средняя6,1 | — | 0,4 % | 7 янв. 2025 г. |
24Наблюдать | CVE-2024-12723Эксплойта нет | Infility Global <= 2.9.8 - Reflected XSSinfility · infility global · CWE-79 | Средняя6,1 | — | 0,3 % | 28 янв. 2025 г. |
- CVE-2024-1149626Наблюдать
Infility Global <= 2.9.8 - Authenticated (Subscriber+) Missing Authorization to Plugin Options Update
СредняяCVSS 6,5Эксплойта нетEPSS 0 %infility · infility global7 янв. 2025 г.
- CVE-2024-1229024Наблюдать
Infility Global <= 2.9.8 - Reflected Cross-Site Scripting via set_type Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %infility · infility global7 янв. 2025 г.
- CVE-2024-1272324Наблюдать
Infility Global <= 2.9.8 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %infility · infility global28 янв. 2025 г.