Bowo records
14 published records for vendor bowo.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 42.9%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-862 Missing Authorization7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-73 External Control of File Name or Path1
The weakness classes this vendor ships most often: where to look.
CWEAll records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2024-35669No exploit | WordPress Debug Log Manager plugin <= 2.3.1 - Broken Access Control vulnerabilitybowo · debug log manager · CWE-862 | High8.8 | — | 0.4% | Jun 9, 2024 |
30Monitor | CVE-2023-6383No exploit | Debug Log Manager < 2.3.0 - Sensitive Logs Exposurebowo · debug log manager · CWE-862 | High7.5 | — | 0.6% | Jan 8, 2024 |
30Monitor | CVE-2023-6136No exploit | WordPress Debug Log Manager Plugin <= 2.3.0 is vulnerable to Sensitive Data Exposurebowo · debug log manager · CWE-200 | High7.5 | — | 0.6% | Nov 30, 2023 |
24Monitor | CVE-2024-12299No exploit | System Dashboard <= 2.8.17 - Reflected Cross-Site Scripting via Filename Parameterbowo · system dashboard · CWE-79 | Medium6.1 | — | 0.4% | Jan 30, 2025 |
24Monitor | CVE-2024-11107No exploit | System Dashboard < 2.8.15 - Unauthenticated Stored XSSbowo · system dashboard · CWE-79 | Medium6.1 | — | 0.3% | Dec 10, 2024 |
21Monitor | CVE-2023-7246Proof of concept | System Dashboard < 2.8.10 - XSS via Header Injectionbowo · system dashboard · CWE-79 | Medium5.4 | — | 0.8% | Mar 20, 2024 |
20Monitor | CVE-2024-10708Proof of concept | System Dashboard < 2.8.15 - Admin+ Path Traversalbowo · system dashboard · CWE-22 | Medium4.9 | — | 2.1% | Dec 10, 2024 |
19Monitor | CVE-2023-5816No exploit | Code Explorer <= 1.4.5 - Authenticated (Admin+) External File Readingbowo · code explorer · CWE-73 | Medium4.9 | — | 0.5% | Oct 29, 2024 |
17Monitor | CVE-2023-5713No exploit | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_option_value)bowo · system dashboard · CWE-862 | Medium4.3 | — | 0.5% | Dec 6, 2023 |
17Monitor | CVE-2023-5710No exploit | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_constants)bowo · system dashboard · CWE-862 | Medium4.3 | — | 0.5% | Dec 6, 2023 |
17Monitor | CVE-2023-5711No exploit | System Dashboard <= 2.8.8 - Missing Authorization to Information Disclosure (sd_php_info)bowo · system dashboard · CWE-862 | Medium4.3 | — | 0.4% | Dec 6, 2023 |
17Monitor | CVE-2023-5714No exploit | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_db_specs)bowo · system dashboard · CWE-862 | Medium4.3 | — | 0.4% | Dec 6, 2023 |
17Monitor | CVE-2023-5712No exploit | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_global_value)bowo · system dashboard · CWE-862 | Medium4.3 | — | 0.4% | Dec 6, 2023 |
17Monitor | CVE-2023-5772No exploit | Debug Log Manager <= 2.2.0 - Cross-Site Request Forgerybowo · debug log manager · CWE-352 | Medium4.3 | — | 0.3% | Nov 30, 2023 |
- CVE-2024-3566935Monitor
WordPress Debug Log Manager plugin <= 2.3.1 - Broken Access Control vulnerability
HighCVSS 8.8No exploitEPSS 0%bowo · debug log managerJun 9, 2024
- CVE-2023-638330Monitor
Debug Log Manager < 2.3.0 - Sensitive Logs Exposure
HighCVSS 7.5No exploitEPSS 1%bowo · debug log managerJan 8, 2024
- CVE-2023-613630Monitor
WordPress Debug Log Manager Plugin <= 2.3.0 is vulnerable to Sensitive Data Exposure
HighCVSS 7.5No exploitEPSS 1%bowo · debug log managerNov 30, 2023
- CVE-2024-1229924Monitor
System Dashboard <= 2.8.17 - Reflected Cross-Site Scripting via Filename Parameter
MediumCVSS 6.1No exploitEPSS 0%bowo · system dashboardJan 30, 2025
- CVE-2024-1110724Monitor
System Dashboard < 2.8.15 - Unauthenticated Stored XSS
MediumCVSS 6.1No exploitEPSS 0%bowo · system dashboardDec 10, 2024
- CVE-2023-724621Monitor
System Dashboard < 2.8.10 - XSS via Header Injection
MediumCVSS 5.4Proof of conceptEPSS 1%bowo · system dashboardMar 20, 2024
- CVE-2024-1070820Monitor
System Dashboard < 2.8.15 - Admin+ Path Traversal
MediumCVSS 4.9Proof of conceptEPSS 2%bowo · system dashboardDec 10, 2024
- CVE-2023-581619Monitor
Code Explorer <= 1.4.5 - Authenticated (Admin+) External File Reading
MediumCVSS 4.9No exploitEPSS 1%bowo · code explorerOct 29, 2024
- CVE-2023-571317Monitor
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_option_value)
MediumCVSS 4.3No exploitEPSS 0%bowo · system dashboardDec 6, 2023
- CVE-2023-571017Monitor
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_constants)
MediumCVSS 4.3No exploitEPSS 0%bowo · system dashboardDec 6, 2023
- CVE-2023-571117Monitor
System Dashboard <= 2.8.8 - Missing Authorization to Information Disclosure (sd_php_info)
MediumCVSS 4.3No exploitEPSS 0%bowo · system dashboardDec 6, 2023
- CVE-2023-571417Monitor
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_db_specs)
MediumCVSS 4.3No exploitEPSS 0%bowo · system dashboardDec 6, 2023
- CVE-2023-571217Monitor
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_global_value)
MediumCVSS 4.3No exploitEPSS 0%bowo · system dashboardDec 6, 2023
- CVE-2023-577217Monitor
Debug Log Manager <= 2.2.0 - Cross-Site Request Forgery
MediumCVSS 4.3No exploitEPSS 0%bowo · debug log managerNov 30, 2023