2code records
21 published records for vendor 2code.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 38.1%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)9
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-639 Authorization Bypass Through User-Controlled Key3
- CWE-287 Improper Authentication1
- CWE-306 Missing Authentication for Critical Function1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
21 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2022-3688No exploit | WPQA < 5.9 - Follow/Unfollow via CSRF2code · wpqa builder · CWE-352 | High8.8 | — | 0.5% | Nov 21, 2022 |
35Monitor | CVE-2024-2376No exploit | WPQA < 6.1.1 - Arbitrary Category and Tag Follow/Unfollow via CSRF2code · wpqa builder · CWE-352 | High8.8 | — | 0.4% | Jul 3, 2024 |
32Monitor | CVE-2024-2232No exploit | Himer - Social Questions and Answers < 2.1.3 - CSRF While Sending the Invites2code · himer · CWE-352 | High8.1 | — | 0.3% | Aug 5, 2024 |
26Monitor | CVE-2022-1323No exploit | Discy < 5.0 - Subscriber+ Broken Access Control to change settings2code · discy · CWE-862 | Medium6.5 | — | 0.7% | Aug 8, 2022 |
26Monitor | CVE-2022-1422No exploit | Discy < 5.2 - Restore Default Settings via CSRF2code · discy · CWE-352 | Medium6.5 | — | 0.5% | Jun 8, 2022 |
26Monitor | CVE-2022-1424No exploit | Ask Me < 6.8.2 - Multiple CSRF in AJAX Actions2code · ask me · CWE-352 | Medium6.5 | — | 0.5% | Jun 8, 2022 |
26Monitor | CVE-2024-2231No exploit | Himer - Social Questions and Answers < 2.1.1 - Subscriber+ Private Group Joining via IDOR2code · himer · CWE-863 | Medium6.5 | — | 0.4% | Jul 3, 2024 |
25Monitor | CVE-2022-1597Proof of concept | WPQA < 5.4 - Reflected Cross-Site Scripting2code · wpqa builder · CWE-79 | Medium6.1 | — | 3.0% | Jun 8, 2022 |
24Monitor | CVE-2022-1241No exploit | Ask Me < 6.8.2 - Reflected Cross-Site Scripting2code · ask me · CWE-79 | Medium6.1 | — | 0.8% | Jun 8, 2022 |
23Monitor | CVE-2022-1598Proof of concept | WPQA < 5.5 - Unauthenticated Private Message Disclosure2code · wpqa builder · CWE-306 | Medium5.3 | — | 5.4% | Jun 8, 2022 |
21Monitor | CVE-2022-1051Proof of concept | WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting via Profile fields2code · wpqa builder · CWE-79 | Medium5.4 | — | 1.3% | May 16, 2022 |
21Monitor | CVE-2024-2234No exploit | Himer - Social Questions and Answers < 2.1.1 - Contributor+ Stored XSS2code · himer · CWE-79 | Medium5.4 | — | 0.3% | Jul 3, 2024 |
21Monitor | CVE-2024-2375No exploit | WPQA < 6.1.1 - Contributor+ Stored XSS2code · wpqa builder · CWE-79 | Medium5.4 | — | 0.3% | Jul 3, 2024 |
17Monitor | CVE-2022-1421Proof of concept | Discy < 5.2 - Settings Update via CSRF2code · discy · CWE-352 | Medium4.3 | — | 1.3% | Jun 8, 2022 |
17Monitor | CVE-2022-1425No exploit | WPQA < 5.2 - Subscriber+ Private Message Disclosure via IDOR2code · wpqa builder · CWE-639 | Medium4.3 | — | 0.8% | May 16, 2022 |
17Monitor | CVE-2022-2198No exploit | WPQA < 5.7 - Subscriber+ Private Message Disclosure via IDOR2code · wpqa builder · CWE-639 | Medium4.3 | — | 0.7% | Aug 22, 2022 |
17Monitor | CVE-2022-1349No exploit | WPQA < 5.2 - Subscriber+ Arbitrary Profile Picture Deletion via IDOR2code · wpqa builder · CWE-287 | Medium4.3 | — | 0.6% | May 16, 2022 |
17Monitor | CVE-2024-2233No exploit | Himer - Social Questions and Answers < 2.1.1 - Multiple CSRF on the Group Section2code · himer · CWE-352 | Medium4.3 | — | 0.2% | Jul 3, 2024 |
17Monitor | CVE-2024-2040No exploit | Himer - Social Questions and Answers < 2.1.1 - Arbitrary Group Joining via CSRF2code · himer · CWE-352 | Medium4.3 | — | 0.2% | Jul 3, 2024 |
17Monitor | CVE-2024-2235No exploit | Himer - Social Questions and Answers < 2.1.1 - Bypass Poll Voting Restrictions via CSRF2code · himer · CWE-352 | Medium4.3 | — | 0.2% | Jul 3, 2024 |
14Monitor | CVE-2022-3343No exploit | WPQA < 5.9.3 - Missing validation lead to functionality abuse2code · wpqa builder · CWE-639 | Low3.5 | — | 0.5% | Jan 9, 2023 |
- CVE-2022-368835Monitor
WPQA < 5.9 - Follow/Unfollow via CSRF
HighCVSS 8.8No exploitEPSS 1%2code · wpqa builderNov 21, 2022
- CVE-2024-237635Monitor
WPQA < 6.1.1 - Arbitrary Category and Tag Follow/Unfollow via CSRF
HighCVSS 8.8No exploitEPSS 0%2code · wpqa builderJul 3, 2024
- CVE-2024-223232Monitor
Himer - Social Questions and Answers < 2.1.3 - CSRF While Sending the Invites
HighCVSS 8.1No exploitEPSS 0%2code · himerAug 5, 2024
- CVE-2022-132326Monitor
Discy < 5.0 - Subscriber+ Broken Access Control to change settings
MediumCVSS 6.5No exploitEPSS 1%2code · discyAug 8, 2022
- CVE-2022-142226Monitor
Discy < 5.2 - Restore Default Settings via CSRF
MediumCVSS 6.5No exploitEPSS 1%2code · discyJun 8, 2022
- CVE-2022-142426Monitor
Ask Me < 6.8.2 - Multiple CSRF in AJAX Actions
MediumCVSS 6.5No exploitEPSS 1%2code · ask meJun 8, 2022
- CVE-2024-223126Monitor
Himer - Social Questions and Answers < 2.1.1 - Subscriber+ Private Group Joining via IDOR
MediumCVSS 6.5No exploitEPSS 0%2code · himerJul 3, 2024
- CVE-2022-159725Monitor
WPQA < 5.4 - Reflected Cross-Site Scripting
MediumCVSS 6.1Proof of conceptEPSS 3%2code · wpqa builderJun 8, 2022
- CVE-2022-124124Monitor
Ask Me < 6.8.2 - Reflected Cross-Site Scripting
MediumCVSS 6.1No exploitEPSS 1%2code · ask meJun 8, 2022
- CVE-2022-159823Monitor
WPQA < 5.5 - Unauthenticated Private Message Disclosure
MediumCVSS 5.3Proof of conceptEPSS 5%2code · wpqa builderJun 8, 2022
- CVE-2022-105121Monitor
WPQA < 5.2 - Subscriber+ Stored Cross-Site Scripting via Profile fields
MediumCVSS 5.4Proof of conceptEPSS 1%2code · wpqa builderMay 16, 2022
- CVE-2024-223421Monitor
Himer - Social Questions and Answers < 2.1.1 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%2code · himerJul 3, 2024
- CVE-2024-237521Monitor
WPQA < 6.1.1 - Contributor+ Stored XSS
MediumCVSS 5.4No exploitEPSS 0%2code · wpqa builderJul 3, 2024
- CVE-2022-142117Monitor
Discy < 5.2 - Settings Update via CSRF
MediumCVSS 4.3Proof of conceptEPSS 1%2code · discyJun 8, 2022
- CVE-2022-142517Monitor
WPQA < 5.2 - Subscriber+ Private Message Disclosure via IDOR
MediumCVSS 4.3No exploitEPSS 1%2code · wpqa builderMay 16, 2022
- CVE-2022-219817Monitor
WPQA < 5.7 - Subscriber+ Private Message Disclosure via IDOR
MediumCVSS 4.3No exploitEPSS 1%2code · wpqa builderAug 22, 2022
- CVE-2022-134917Monitor
WPQA < 5.2 - Subscriber+ Arbitrary Profile Picture Deletion via IDOR
MediumCVSS 4.3No exploitEPSS 1%2code · wpqa builderMay 16, 2022
- CVE-2024-223317Monitor
Himer - Social Questions and Answers < 2.1.1 - Multiple CSRF on the Group Section
MediumCVSS 4.3No exploitEPSS 0%2code · himerJul 3, 2024
- CVE-2024-204017Monitor
Himer - Social Questions and Answers < 2.1.1 - Arbitrary Group Joining via CSRF
MediumCVSS 4.3No exploitEPSS 0%2code · himerJul 3, 2024
- CVE-2024-223517Monitor
Himer - Social Questions and Answers < 2.1.1 - Bypass Poll Voting Restrictions via CSRF
MediumCVSS 4.3No exploitEPSS 0%2code · himerJul 3, 2024
- CVE-2022-334314Monitor
WPQA < 5.9.3 - Missing validation lead to functionality abuse
LowCVSS 3.5No exploitEPSS 0%2code · wpqa builderJan 9, 2023