esoftpro records
9 published records for vendor esoftpro.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 4
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Records by year
Bar: total · dark part: CISA KEV.
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
30Monitor | CVE-2010-4996Proof of concept | SQL injection vulnerability in ogp_show.php in esoftpro Online Guestbook Pro 5.1 allows remote attackers to execute arbitrary SQL commands vesoftpro · online guestbook pro · CWE-89 | High7.5 | — | 1.0% | Nov 1, 2011 |
30Monitor | CVE-2010-5001Proof of concept | SQL injection vulnerability in view.php in esoftpro Online Contact Manager 3.0 allows remote attackers to execute arbitrary SQL commands viaesoftpro · online contact manager · CWE-89 | High7.5 | — | 1.0% | Nov 1, 2011 |
30Monitor | CVE-2010-4999Proof of concept | SQL injection vulnerability in index.php in esoftpro Online Photo Pro 2.0 allows remote attackers to execute arbitrary SQL commands via the esoftpro · online photo pro · CWE-89 | High7.5 | — | 1.0% | Nov 1, 2011 |
30Monitor | CVE-2009-4935Proof of concept | SQL injection vulnerability in ogp_show.php in Online Guestbook Pro allows remote attackers to execute arbitrary SQL commands via the displaesoftpro · online guestbook pro · CWE-89 | High7.5 | — | 0.9% | Jul 12, 2010 |
17Monitor | CVE-2009-4926Proof of concept | Multiple cross-site scripting (XSS) vulnerabilities in Online Contact Manager (formerly EContact PRO) 3.0 allow remote attackers to inject aesoftpro · online contact manager · CWE-79 | Medium4.3 | — | 1.6% | Jul 12, 2010 |
17Monitor | CVE-2009-2441Proof of concept | Cross-site scripting (XSS) vulnerability in ogp_show.php in Online Guestbook Pro 5.1 allows remote attackers to inject arbitrary web script esoftpro · online guestbook pro · CWE-79 | Medium4.3 | — | 1.5% | Jul 13, 2009 |
17Monitor | CVE-2009-4934Proof of concept | Cross-site scripting (XSS) vulnerability in index.php in Online Photo Pro 2.0 allows remote attackers to inject arbitrary web script or HTMLesoftpro · online photo pro · CWE-79 | Medium4.3 | — | 1.5% | Jul 12, 2010 |
17Monitor | CVE-2009-2447No exploit | Multiple cross-site scripting (XSS) vulnerabilities in ogp_show.php in Online Guestbook Pro 5.1 allow remote attackers to inject arbitrary wesoftpro · online guestbook pro · CWE-79 | Medium4.3 | — | 0.9% | Jul 13, 2009 |
17Monitor | CVE-2009-2448No exploit | Cross-site scripting (XSS) vulnerability in ogp_show.php in Online Guestbook Pro 5.1 allows remote attackers to inject arbitrary web script esoftpro · online guestbook pro · CWE-79 | Medium4.3 | — | 0.9% | Jul 13, 2009 |
- CVE-2010-499630Monitor
SQL injection vulnerability in ogp_show.php in esoftpro Online Guestbook Pro 5.1 allows remote attackers to execute arbitrary SQL commands v
HighCVSS 7.5Proof of conceptEPSS 1%esoftpro · online guestbook proNov 1, 2011
- CVE-2010-500130Monitor
SQL injection vulnerability in view.php in esoftpro Online Contact Manager 3.0 allows remote attackers to execute arbitrary SQL commands via
HighCVSS 7.5Proof of conceptEPSS 1%esoftpro · online contact managerNov 1, 2011
- CVE-2010-499930Monitor
SQL injection vulnerability in index.php in esoftpro Online Photo Pro 2.0 allows remote attackers to execute arbitrary SQL commands via the
HighCVSS 7.5Proof of conceptEPSS 1%esoftpro · online photo proNov 1, 2011
- CVE-2009-493530Monitor
SQL injection vulnerability in ogp_show.php in Online Guestbook Pro allows remote attackers to execute arbitrary SQL commands via the displa
HighCVSS 7.5Proof of conceptEPSS 1%esoftpro · online guestbook proJul 12, 2010
- CVE-2009-492617Monitor
Multiple cross-site scripting (XSS) vulnerabilities in Online Contact Manager (formerly EContact PRO) 3.0 allow remote attackers to inject a
MediumCVSS 4.3Proof of conceptEPSS 2%esoftpro · online contact managerJul 12, 2010
- CVE-2009-244117Monitor
Cross-site scripting (XSS) vulnerability in ogp_show.php in Online Guestbook Pro 5.1 allows remote attackers to inject arbitrary web script
MediumCVSS 4.3Proof of conceptEPSS 1%esoftpro · online guestbook proJul 13, 2009
- CVE-2009-493417Monitor
Cross-site scripting (XSS) vulnerability in index.php in Online Photo Pro 2.0 allows remote attackers to inject arbitrary web script or HTML
MediumCVSS 4.3Proof of conceptEPSS 1%esoftpro · online photo proJul 12, 2010
- CVE-2009-244717Monitor
Multiple cross-site scripting (XSS) vulnerabilities in ogp_show.php in Online Guestbook Pro 5.1 allow remote attackers to inject arbitrary w
MediumCVSS 4.3No exploitEPSS 1%esoftpro · online guestbook proJul 13, 2009
- CVE-2009-244817Monitor
Cross-site scripting (XSS) vulnerability in ogp_show.php in Online Guestbook Pro 5.1 allows remote attackers to inject arbitrary web script
MediumCVSS 4.3No exploitEPSS 1%esoftpro · online guestbook proJul 13, 2009