Записи simple-help
6 опубликованных записей вендора simple-help.
Профиль для исследователя
- Попали в KEV
- 4 · 66,7 %
- С эксплойтом
- 4 · 66,7 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- 247 дн.
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-347 Improper Verification of Cryptographic Signature1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
- CWE-829 Inclusion of Functionality from Untrusted Control Sphere1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
89Срочно | CVE-2024-57727Готовый эксплойт | SimpleHelp remote support software v5.5.7 and before is vulnerable to multiple path traversal vulnerabilities that enable unauthenticated resimple-help · simplehelp · CWE-22 | Высокая7,5 | KEV | 96,6 % | 15 янв. 2025 г. |
89Срочно | CVE-2024-57726Готовый эксплойт | SimpleHelp remote support software v5.5.7 and before has a vulnerability that allows low-privileges technicians to create API keys with excesimple-help · simplehelp · CWE-862 | Критическая9,9 | KEV | 66,6 % | 15 янв. 2025 г. |
77На этой неделе | CVE-2024-57728Готовый эксплойт | SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading asimple-help · simplehelp · CWE-59 | Высокая7,2 | KEV | 64,7 % | 15 янв. 2025 г. |
70На этой неделе | CVE-2026-48558Готовый эксплойт | SimpleHelp Authentication Bypass via Missing OIDC JWT Signature Verificationsimple-help · simplehelp · CWE-347 | Критическая9,5 | KEV | 5,7 % | 12 июн. 2026 г. |
35Наблюдать | CVE-2025-36727Эксплойта нет | SimpleHelp Inclusion of functionality from untrusted control spheresimple-help · simplehelp · CWE-829 | Высокая8,8 | — | 0,4 % | 25 июл. 2025 г. |
35Наблюдать | CVE-2025-36728Эксплойта нет | SimpleHelp Cross Site Request Forgerysimple-help · simplehelp · CWE-352 | Высокая8,8 | — | 0,2 % | 25 июл. 2025 г. |
- CVE-2024-5772789Срочно
SimpleHelp remote support software v5.5.7 and before is vulnerable to multiple path traversal vulnerabilities that enable unauthenticated re
ВысокаяCVSS 7,5KEVГотовый эксплойтEPSS 97 %simple-help · simplehelp15 янв. 2025 г.
- CVE-2024-5772689Срочно
SimpleHelp remote support software v5.5.7 and before has a vulnerability that allows low-privileges technicians to create API keys with exce
КритическаяCVSS 9,9KEVГотовый эксплойтEPSS 67 %simple-help · simplehelp15 янв. 2025 г.
- CVE-2024-5772877На этой неделе
SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a
ВысокаяCVSS 7,2KEVГотовый эксплойтEPSS 65 %simple-help · simplehelp15 янв. 2025 г.
- CVE-2026-4855870На этой неделе
SimpleHelp Authentication Bypass via Missing OIDC JWT Signature Verification
КритическаяCVSS 9,5KEVГотовый эксплойтEPSS 6 %simple-help · simplehelp12 июн. 2026 г.
- CVE-2025-3672735Наблюдать
SimpleHelp Inclusion of functionality from untrusted control sphere
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %simple-help · simplehelp25 июл. 2025 г.
- CVE-2025-3672835Наблюдать
SimpleHelp Cross Site Request Forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %simple-help · simplehelp25 июл. 2025 г.