tms-outsource kayıtları
tms-outsource üreticisine ait 24 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %16,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-862 Missing Authorization2
- CWE-863 Incorrect Authorization2
- CWE-284 Improper Access Control2
- CWE-502 Deserialization of Untrusted Data1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
24 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-22298İstismar yok | WordPress Amelia plugin <= 1.0.98 - Broken Access Control vulnerabilitytms-outsource · amelia · CWE-862 | Kritik9,8 | — | %0,4 | 10 Haz 2024 |
35İzleyin | CVE-2022-0687İstismar yok | Amelia < 1.0.46 - Manager+ RCEtms-outsource · amelia · CWE-434 | Yüksek8,8 | — | %1,5 | 21 Mar 2022 |
32İzleyin | CVE-2021-24198İstismar yok | wpDataTables < 3.4.2 - Improper Access Control leading to Table Data Deletiontms-outsource · wpdatatables · CWE-284 | Yüksek8,1 | — | %1,5 | 12 Nis 2021 |
32İzleyin | CVE-2021-24197İstismar yok | wpDataTables < 3.4.2 - Improper Access Control leading to Table Permission Takeovertms-outsource · wpdatatables · CWE-284 | Yüksek8,1 | — | %1,2 | 12 Nis 2021 |
28İzleyin | CVE-2023-4314İstismar yok | wpDataTables < 2.1.66 - Admin+ PHP Object Injectiontms-outsource · wpdatatables · CWE-502 | Yüksek7,2 | — | %1,6 | 11 Eyl 2023 |
28İzleyin | CVE-2019-6012İstismar yok | SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary Stms-outsource · wpdatatables lite · CWE-89 | Yüksek7,2 | — | %1,4 | 26 Ara 2019 |
26İzleyin | CVE-2021-24199İstismar yok | wpDataTables < 3.4.2 - Blind SQL Injection via start Parametertms-outsource · wpdatatables · CWE-89 | Orta6,5 | — | %1,3 | 12 Nis 2021 |
26İzleyin | CVE-2021-24200İstismar yok | wpDataTables < 3.4.2 - Blind SQL Injection via length Parametertms-outsource · wpdatatables · CWE-89 | Orta6,5 | — | %1,3 | 12 Nis 2021 |
24İzleyin | CVE-2019-6011İstismar yok | Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script ortms-outsource · wpdatatables lite · CWE-79 | Orta6,1 | — | %0,9 | 26 Ara 2019 |
24İzleyin | CVE-2022-0627İstismar yok | Amelia < 1.0.46 - Reflected Cross-Site Scriptingtms-outsource · amelia · CWE-79 | Orta6,1 | — | %0,8 | 21 Mar 2022 |
24İzleyin | CVE-2024-0591İstismar yok | wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.tms-outsource · wpdatatables · CWE-79 | Orta6,1 | — | %0,6 | 13 Mar 2024 |
24İzleyin | CVE-2023-27918İstismar yok | Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remotetms-outsource · amelia · CWE-79 | Orta6,1 | — | %0,5 | 10 May 2023 |
24İzleyin | CVE-2023-29427İstismar yok | WordPress Amelia Plugin <= 1.0.75 is vulnerable to Cross Site Scripting (XSS)tms-outsource · amelia · CWE-79 | Orta6,1 | — | %0,4 | 26 Haz 2023 |
21İzleyin | CVE-2022-0825İstismar yok | Amelia < 1.0.49 - Customer+ Arbitrary Appointments Status Updatetms-outsource · amelia · CWE-863 | Orta5,4 | — | %0,8 | 4 Nis 2022 |
21İzleyin | CVE-2022-0837İstismar yok | Amelia < 1.0.48 - Customer+ SMS Service Abuse and Sensitive Data Disclosuretms-outsource · amelia · CWE-862 | Orta5,4 | — | %0,6 | 4 Nis 2022 |
21İzleyin | CVE-2022-0720İstismar yok | Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosuretms-outsource · amelia · CWE-863 | Orta5,4 | — | %0,6 | 28 Mar 2022 |
21İzleyin | CVE-2023-6808İstismar yok | Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodetms-outsource · amelia · CWE-79 | Orta5,4 | — | %0,5 | 5 Şub 2024 |
21İzleyin | CVE-2024-6552İstismar yok | Booking for Appointments and Events Calendar – Amelia <= 1.2 - Unauthenticated Full Path Disclosureameliabooking · booking for appointments and events calendar – amelia · CWE-200 | Orta5,3 | — | %0,4 | 8 Ağu 2024 |
21İzleyin | CVE-2023-23876İstismar yok | WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)tms-outsource · wpdatatables · CWE-79 | Orta5,4 | — | %0,4 | 3 May 2023 |
21İzleyin | CVE-2023-50860İstismar yok | WordPress Amelia Plugin <= 1.0.85 is vulnerable to Cross Site Scripting (XSS)tms-outsource · amelia · CWE-79 | Orta5,4 | — | %0,3 | 28 Ara 2023 |
19İzleyin | CVE-2022-25618İstismar yok | WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerabilitytms-outsource · wpdatatables lite · CWE-79 | Orta4,8 | — | %0,6 | 4 Nis 2022 |
19İzleyin | CVE-2022-29432İstismar yok | WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitiestms-outsource · wpdatatables · CWE-79 | Orta4,8 | — | %0,5 | 20 May 2022 |
19İzleyin | CVE-2024-6225İstismar yok | Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scriptingtms-outsource · amelia · CWE-79 | Orta4,8 | — | %0,3 | 21 Haz 2024 |
17İzleyin | CVE-2022-0616İstismar yok | Amelia < 1.0.46 - Arbitrary Customer Deletion via CSRFtms-outsource · amelia · CWE-352 | Orta4,3 | — | %0,4 | 21 Mar 2022 |
- CVE-2024-2229839İzleyin
WordPress Amelia plugin <= 1.0.98 - Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %0tms-outsource · amelia10 Haz 2024
- CVE-2022-068735İzleyin
Amelia < 1.0.46 - Manager+ RCE
YüksekCVSS 8,8İstismar yokEPSS %1tms-outsource · amelia21 Mar 2022
- CVE-2021-2419832İzleyin
wpDataTables < 3.4.2 - Improper Access Control leading to Table Data Deletion
YüksekCVSS 8,1İstismar yokEPSS %1tms-outsource · wpdatatables12 Nis 2021
- CVE-2021-2419732İzleyin
wpDataTables < 3.4.2 - Improper Access Control leading to Table Permission Takeover
YüksekCVSS 8,1İstismar yokEPSS %1tms-outsource · wpdatatables12 Nis 2021
- CVE-2023-431428İzleyin
wpDataTables < 2.1.66 - Admin+ PHP Object Injection
YüksekCVSS 7,2İstismar yokEPSS %2tms-outsource · wpdatatables11 Eyl 2023
- CVE-2019-601228İzleyin
SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary S
YüksekCVSS 7,2İstismar yokEPSS %1tms-outsource · wpdatatables lite26 Ara 2019
- CVE-2021-2419926İzleyin
wpDataTables < 3.4.2 - Blind SQL Injection via start Parameter
OrtaCVSS 6,5İstismar yokEPSS %1tms-outsource · wpdatatables12 Nis 2021
- CVE-2021-2420026İzleyin
wpDataTables < 3.4.2 - Blind SQL Injection via length Parameter
OrtaCVSS 6,5İstismar yokEPSS %1tms-outsource · wpdatatables12 Nis 2021
- CVE-2019-601124İzleyin
Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script or
OrtaCVSS 6,1İstismar yokEPSS %1tms-outsource · wpdatatables lite26 Ara 2019
- CVE-2022-062724İzleyin
Amelia < 1.0.46 - Reflected Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %1tms-outsource · amelia21 Mar 2022
- CVE-2024-059124İzleyin
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.
OrtaCVSS 6,1İstismar yokEPSS %1tms-outsource · wpdatatables13 Mar 2024
- CVE-2023-2791824İzleyin
Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remote
OrtaCVSS 6,1İstismar yokEPSS %1tms-outsource · amelia10 May 2023
- CVE-2023-2942724İzleyin
WordPress Amelia Plugin <= 1.0.75 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 6,1İstismar yokEPSS %0tms-outsource · amelia26 Haz 2023
- CVE-2022-082521İzleyin
Amelia < 1.0.49 - Customer+ Arbitrary Appointments Status Update
OrtaCVSS 5,4İstismar yokEPSS %1tms-outsource · amelia4 Nis 2022
- CVE-2022-083721İzleyin
Amelia < 1.0.48 - Customer+ SMS Service Abuse and Sensitive Data Disclosure
OrtaCVSS 5,4İstismar yokEPSS %1tms-outsource · amelia4 Nis 2022
- CVE-2022-072021İzleyin
Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosure
OrtaCVSS 5,4İstismar yokEPSS %1tms-outsource · amelia28 Mar 2022
- CVE-2023-680821İzleyin
Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
OrtaCVSS 5,4İstismar yokEPSS %1tms-outsource · amelia5 Şub 2024
- CVE-2024-655221İzleyin
Booking for Appointments and Events Calendar – Amelia <= 1.2 - Unauthenticated Full Path Disclosure
OrtaCVSS 5,3İstismar yokEPSS %0ameliabooking · booking for appointments and events calendar – amelia8 Ağu 2024
- CVE-2023-2387621İzleyin
WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0tms-outsource · wpdatatables3 May 2023
- CVE-2023-5086021İzleyin
WordPress Amelia Plugin <= 1.0.85 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 5,4İstismar yokEPSS %0tms-outsource · amelia28 Ara 2023
- CVE-2022-2561819İzleyin
WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability
OrtaCVSS 4,8İstismar yokEPSS %1tms-outsource · wpdatatables lite4 Nis 2022
- CVE-2022-2943219İzleyin
WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
OrtaCVSS 4,8İstismar yokEPSS %1tms-outsource · wpdatatables20 May 2022
- CVE-2024-622519İzleyin
Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %0tms-outsource · amelia21 Haz 2024
- CVE-2022-061617İzleyin
Amelia < 1.0.46 - Arbitrary Customer Deletion via CSRF
OrtaCVSS 4,3İstismar yokEPSS %0tms-outsource · amelia21 Mar 2022