YayCommerce kayıtları
yaycommerce üreticisine ait 9 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %11,1
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-862 Missing Authorization2
- CWE-434 Unrestricted Upload of File with Dangerous Type1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
9 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-7257İstismar yok | YayExtra – WooCommerce Extra Product Options <= 1.3.7 - Unauthenticated Arbitrary File Upload via handle_upload_file Functionyaycommerce · yayextra – woocommerce extra product options · CWE-434 | Kritik9,8 | — | %1,0 | 3 Ağu 2024 |
26İzleyin | CVE-2022-2370İstismar yok | YaySMTP < 2.2.1 - Subscriber+ SMTP Credentials Leakyaycommerce · yaysmtp · CWE-862 | Orta6,5 | — | %0,9 | 1 Ağu 2022 |
24İzleyin | CVE-2023-3093İstismar yok | YaySMTP <= 2.4.5 - Unauthenticated Stored Cross-Site Scripting via Emailyaycommerce · yaysmtp · CWE-79 | Orta6,1 | — | %0,5 | 12 Tem 2023 |
24İzleyin | CVE-2025-0916İstismar yok | YaySMTP 2.4.9 - 2.6.2 - Unauthenticated Stored Cross-Site Scriptingyaycommerce · yaysmtp · CWE-79 | Orta6,1 | — | %0,4 | 19 Şub 2025 |
24İzleyin | CVE-2025-0953İstismar yok | SMTP for Sendinblue – YaySMTP <= 1.2 - Unauthenticated Stored Cross-Site Scripting via Email Logsyaycommerce · yaysmtp · CWE-79 | Orta6,1 | — | %0,4 | 22 Şub 2025 |
24İzleyin | CVE-2025-0918İstismar yok | SMTP for SendGrid – YaySMTP <= 1.4 - Unauthenticated Stored Cross-Site Scripting via Email Logsyaycommerce · yaysmtp · CWE-79 | Orta6,1 | — | %0,4 | 22 Şub 2025 |
21İzleyin | CVE-2022-2371İstismar yok | YaySMTP < 2.2.1 - Subscriber+ Stored Cross-Site Scriptingyaycommerce · yaysmtp · CWE-79 | Orta5,4 | — | %0,6 | 8 Ağu 2022 |
19İzleyin | CVE-2022-2372İstismar yok | YaySMTP < 2.2.2 - Admin+ Stored Cross-Site Scriptingyaycommerce · yaysmtp · CWE-79 | Orta4,8 | — | %0,6 | 8 Ağu 2022 |
17İzleyin | CVE-2022-2369İstismar yok | YaySMTP < 2.2.1 - Subscriber+ Logs Disclosureyaycommerce · yaysmtp · CWE-862 | Orta4,3 | — | %0,7 | 1 Ağu 2022 |
- CVE-2024-725739İzleyin
YayExtra – WooCommerce Extra Product Options <= 1.3.7 - Unauthenticated Arbitrary File Upload via handle_upload_file Function
KritikCVSS 9,8İstismar yokEPSS %1yaycommerce · yayextra – woocommerce extra product options3 Ağu 2024
- CVE-2022-237026İzleyin
YaySMTP < 2.2.1 - Subscriber+ SMTP Credentials Leak
OrtaCVSS 6,5İstismar yokEPSS %1yaycommerce · yaysmtp1 Ağu 2022
- CVE-2023-309324İzleyin
YaySMTP <= 2.4.5 - Unauthenticated Stored Cross-Site Scripting via Email
OrtaCVSS 6,1İstismar yokEPSS %0yaycommerce · yaysmtp12 Tem 2023
- CVE-2025-091624İzleyin
YaySMTP 2.4.9 - 2.6.2 - Unauthenticated Stored Cross-Site Scripting
OrtaCVSS 6,1İstismar yokEPSS %0yaycommerce · yaysmtp19 Şub 2025
- CVE-2025-095324İzleyin
SMTP for Sendinblue – YaySMTP <= 1.2 - Unauthenticated Stored Cross-Site Scripting via Email Logs
OrtaCVSS 6,1İstismar yokEPSS %0yaycommerce · yaysmtp22 Şub 2025
- CVE-2025-091824İzleyin
SMTP for SendGrid – YaySMTP <= 1.4 - Unauthenticated Stored Cross-Site Scripting via Email Logs
OrtaCVSS 6,1İstismar yokEPSS %0yaycommerce · yaysmtp22 Şub 2025
- CVE-2022-237121İzleyin
YaySMTP < 2.2.1 - Subscriber+ Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %1yaycommerce · yaysmtp8 Ağu 2022
- CVE-2022-237219İzleyin
YaySMTP < 2.2.2 - Admin+ Stored Cross-Site Scripting
OrtaCVSS 4,8İstismar yokEPSS %1yaycommerce · yaysmtp8 Ağu 2022
- CVE-2022-236917İzleyin
YaySMTP < 2.2.1 - Subscriber+ Logs Disclosure
OrtaCVSS 4,3İstismar yokEPSS %1yaycommerce · yaysmtp1 Ağu 2022