Записи SaasProject
4 опубликованных записей вендора saasproject.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-269 Improper Privilege Management1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2023-37389Эксплойта нет | WordPress Booking Package SAASPROJECT plugin <= 1.5.98 - Unauthenticated Privilege Escalation vulnerabilitysaasproject booking package · booking package · CWE-269 | Высокая8,8 | — | 0,7 % | 17 мая 2024 г. |
30Наблюдать | CVE-2022-0709Эксплойта нет | Booking Package < 1.5.29 - Unauthenticated Sensitive Data Disclosuresaasproject · booking package · CWE-200 | Высокая7,5 | — | 1,6 % | 4 апр. 2022 г. |
24Наблюдать | CVE-2021-20840Эксплойта нет | Cross-site scripting vulnerability in Booking Package - Appointment Booking Calendar System versions prior to 1.5.11 allows a remote attackesaasproject · booking package · CWE-79 | Средняя6,1 | — | 1,3 % | 24 нояб. 2021 г. |
24Наблюдать | CVE-2023-39918Эксплойта нет | WordPress Booking Package Plugin <= 1.6.01 is vulnerable to Cross Site Scripting (XSS)saasproject · booking package · CWE-79 | Средняя6,1 | — | 0,4 % | 4 сент. 2023 г. |
- CVE-2023-3738935Наблюдать
WordPress Booking Package SAASPROJECT plugin <= 1.5.98 - Unauthenticated Privilege Escalation vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %saasproject booking package · booking package17 мая 2024 г.
- CVE-2022-070930Наблюдать
Booking Package < 1.5.29 - Unauthenticated Sensitive Data Disclosure
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %saasproject · booking package4 апр. 2022 г.
- CVE-2021-2084024Наблюдать
Cross-site scripting vulnerability in Booking Package - Appointment Booking Calendar System versions prior to 1.5.11 allows a remote attacke
СредняяCVSS 6,1Эксплойта нетEPSS 1 %saasproject · booking package24 нояб. 2021 г.
- CVE-2023-3991824Наблюдать
WordPress Booking Package Plugin <= 1.6.01 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %saasproject · booking package4 сент. 2023 г.