Записи SupportCandy
9 опубликованных записей вендора supportcandy.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
51В плане | CVE-2023-1730Proof of concept | SupportCandy < 3.1.5 - Unauthenticated SQLisupportcandy · supportcandy · CWE-89 | Критическая9,8 | — | 40,6 % | 2 мая 2023 г. |
42В плане | CVE-2019-11223Proof of concept | An Unrestricted File Upload Vulnerability in the SupportCandy plugin through 2.0.0 for WordPress allows remote attackers to execute arbitrarsupportcandy · supportcandy · CWE-434 | Критическая9,8 | — | 8,8 % | 18 апр. 2019 г. |
35Наблюдать | CVE-2023-2719Эксплойта нет | SupportCandy < 3.1.7 - Subscriber+ SQLisupportcandy · supportcandy · CWE-89 | Высокая8,8 | — | 1,2 % | 19 июн. 2023 г. |
35Наблюдать | CVE-2021-24879Эксплойта нет | SupportCandy < 2.2.7 - CSRF to Cross-Site Scriptingsupportcandy · supportcandy · CWE-352 | Высокая8,8 | — | 0,6 % | 7 февр. 2022 г. |
30Наблюдать | CVE-2021-24839Эксплойта нет | SupportCandy < 2.2.5 - Unauthenticated Arbitrary Ticket Deletionsupportcandy · supportcandy · CWE-862 | Высокая7,5 | — | 1,2 % | 7 февр. 2022 г. |
28Наблюдать | CVE-2023-2805Эксплойта нет | SupportCandy < 3.1.7 - Admin+ SQLisupportcandy · supportcandy · CWE-89 | Высокая7,2 | — | 0,9 % | 19 июн. 2023 г. |
26Наблюдать | CVE-2021-24843Эксплойта нет | SupportCandy < 2.2.7 - Arbitrary Ticket Deletion via CSRFsupportcandy · supportcandy · CWE-352 | Средняя6,5 | — | 0,5 % | 7 февр. 2022 г. |
24Наблюдать | CVE-2021-24878Proof of concept | SupportCandy < 2.2.7 - Reflected Cross-Site Scriptingsupportcandy · supportcandy · CWE-79 | Средняя6,1 | — | 1,2 % | 7 февр. 2022 г. |
21Наблюдать | CVE-2021-24880Эксплойта нет | SupportCandy < 2.2.7 - Contributor+ Stored Cross-Site Scriptingsupportcandy · supportcandy · CWE-79 | Средняя5,4 | — | 0,6 % | 7 февр. 2022 г. |
- CVE-2023-173051В плане
SupportCandy < 3.1.5 - Unauthenticated SQLi
КритическаяCVSS 9,8Proof of conceptEPSS 41 %supportcandy · supportcandy2 мая 2023 г.
- CVE-2019-1122342В плане
An Unrestricted File Upload Vulnerability in the SupportCandy plugin through 2.0.0 for WordPress allows remote attackers to execute arbitrar
КритическаяCVSS 9,8Proof of conceptEPSS 9 %supportcandy · supportcandy18 апр. 2019 г.
- CVE-2023-271935Наблюдать
SupportCandy < 3.1.7 - Subscriber+ SQLi
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %supportcandy · supportcandy19 июн. 2023 г.
- CVE-2021-2487935Наблюдать
SupportCandy < 2.2.7 - CSRF to Cross-Site Scripting
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %supportcandy · supportcandy7 февр. 2022 г.
- CVE-2021-2483930Наблюдать
SupportCandy < 2.2.5 - Unauthenticated Arbitrary Ticket Deletion
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %supportcandy · supportcandy7 февр. 2022 г.
- CVE-2023-280528Наблюдать
SupportCandy < 3.1.7 - Admin+ SQLi
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %supportcandy · supportcandy19 июн. 2023 г.
- CVE-2021-2484326Наблюдать
SupportCandy < 2.2.7 - Arbitrary Ticket Deletion via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 1 %supportcandy · supportcandy7 февр. 2022 г.
- CVE-2021-2487824Наблюдать
SupportCandy < 2.2.7 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Proof of conceptEPSS 1 %supportcandy · supportcandy7 февр. 2022 г.
- CVE-2021-2488021Наблюдать
SupportCandy < 2.2.7 - Contributor+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %supportcandy · supportcandy7 февр. 2022 г.