Atarim records
8 published records for vendor atarim.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 50%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-862 Missing Authorization3
- CWE-259 Use of Hard-coded Password1
The weakness classes this vendor ships most often: where to look.
CWEAll records
8 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
30Monitor | CVE-2024-2038No exploit | Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.22.6 - Hardcoded Credentialswpfeedback · atarim – visual feedback, review & ai collaboration · CWE-259 | High7.5 | — | 0.5% | May 23, 2024 |
30Monitor | CVE-2024-12104No exploit | Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 - Missing Authorization to Authenticated (Subscriber+) Project Page/File Deletionatarim · atarim · CWE-862 | High7.5 | — | 0.3% | Jan 21, 2025 |
28Monitor | CVE-2024-2793No exploit | Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 - Unauthenticated Stored Cross-Site Scriptingwpfeedback · atarim – visual feedback, review & ai collaboration · CWE-79 | High7.2 | — | 0.5% | May 31, 2024 |
26Monitor | CVE-2024-38771No exploit | WordPress Atarim plugin <= 4.0 - Broken Access Control vulnerabilityvito peleg · atarim · CWE-862 | Medium6.5 | — | 0.4% | Nov 1, 2024 |
24Monitor | CVE-2023-47544No exploit | WordPress Atarim Plugin <= 3.12 is vulnerable to Cross Site Scripting (XSS)atarim · atarim · CWE-79 | Medium6.1 | — | 0.4% | Nov 14, 2023 |
21Monitor | CVE-2024-43290No exploit | WordPress Atarim plugin <= 4.0.1 - Broken Access Control vulnerabilityvito peleg · atarim · CWE-862 | Medium5.3 | — | 0.4% | Nov 1, 2024 |
19Monitor | CVE-2023-37393No exploit | WordPress Atarim Plugin <= 3.9.3 is vulnerable to Cross Site Scripting (XSS)atarim · atarim · CWE-79 | Medium4.8 | — | 0.4% | Sep 4, 2023 |
19Monitor | CVE-2024-37434No exploit | WordPress Atarim plugin <= 3.31 - Authenticated Cross Site Scripting (XSS) vulnerabilityatarim · atarim · CWE-79 | Medium4.8 | — | 0.3% | Jul 22, 2024 |
- CVE-2024-203830Monitor
Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.22.6 - Hardcoded Credentials
HighCVSS 7.5No exploitEPSS 0%wpfeedback · atarim – visual feedback, review & ai collaborationMay 23, 2024
- CVE-2024-1210430Monitor
Visual Website Collaboration, Feedback & Project Management – Atarim <= 4.0.9 - Missing Authorization to Authenticated (Subscriber+) Project Page/File Deletion
HighCVSS 7.5No exploitEPSS 0%atarim · atarimJan 21, 2025
- CVE-2024-279328Monitor
Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 - Unauthenticated Stored Cross-Site Scripting
HighCVSS 7.2No exploitEPSS 0%wpfeedback · atarim – visual feedback, review & ai collaborationMay 31, 2024
- CVE-2024-3877126Monitor
WordPress Atarim plugin <= 4.0 - Broken Access Control vulnerability
MediumCVSS 6.5No exploitEPSS 0%vito peleg · atarimNov 1, 2024
- CVE-2023-4754424Monitor
WordPress Atarim Plugin <= 3.12 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%atarim · atarimNov 14, 2023
- CVE-2024-4329021Monitor
WordPress Atarim plugin <= 4.0.1 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%vito peleg · atarimNov 1, 2024
- CVE-2023-3739319Monitor
WordPress Atarim Plugin <= 3.9.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%atarim · atarimSep 4, 2023
- CVE-2024-3743419Monitor
WordPress Atarim plugin <= 3.31 - Authenticated Cross Site Scripting (XSS) vulnerability
MediumCVSS 4.8No exploitEPSS 0%atarim · atarimJul 22, 2024