Записи vasthtml
4 опубликованных записей вендора vasthtml.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
32Наблюдать | CVE-2011-1047Proof of concept | Multiple SQL injection vulnerabilities in VastHTML Forum Server (aka ForumPress) plugin 1.6.1 and 1.6.5 for WordPress allow remote attackersvasthtml · forum server · CWE-89 | Высокая7,5 | — | 5,0 % | 21 февр. 2011 г. |
31Наблюдать | CVE-2012-6625Proof of concept | SQL injection vulnerability in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin before 1.7.4 for WordPress allows remote attacvasthtml · forumpress · CWE-89 | Высокая7,5 | — | 4,9 % | 16 янв. 2014 г. |
19Наблюдать | CVE-2012-6622Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin before 1.7.4 for WordPvasthtml · forumpress · CWE-79 | Средняя4,3 | — | 5,0 % | 16 янв. 2014 г. |
18Наблюдать | CVE-2012-6623Эксплойта нет | Cross-site scripting (XSS) vulnerability in fs-admin/wpf-add-forum.php in the ForumPress WP Forum Server plugin before 1.7.5 for WordPress avasthtml · forumpress · CWE-79 | Средняя4,3 | — | 2,0 % | 16 янв. 2014 г. |
- CVE-2011-104732Наблюдать
Multiple SQL injection vulnerabilities in VastHTML Forum Server (aka ForumPress) plugin 1.6.1 and 1.6.5 for WordPress allow remote attackers
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %vasthtml · forum server21 февр. 2011 г.
- CVE-2012-662531Наблюдать
SQL injection vulnerability in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin before 1.7.4 for WordPress allows remote attac
ВысокаяCVSS 7,5Proof of conceptEPSS 5 %vasthtml · forumpress16 янв. 2014 г.
- CVE-2012-662219Наблюдать
Multiple cross-site scripting (XSS) vulnerabilities in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin before 1.7.4 for WordP
СредняяCVSS 4,3Proof of conceptEPSS 5 %vasthtml · forumpress16 янв. 2014 г.
- CVE-2012-662318Наблюдать
Cross-site scripting (XSS) vulnerability in fs-admin/wpf-add-forum.php in the ForumPress WP Forum Server plugin before 1.7.5 for WordPress a
СредняяCVSS 4,3Эксплойта нетEPSS 2 %vasthtml · forumpress16 янв. 2014 г.