Skip to content
Noroxi

plainware records

8 published records for vendor plainware.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
37.5%
Median publish → KEV
No record has entered KEV

Records by year

  1. 23
  2. 24

Bar: total · dark part: CISA KEV.

All records

8 records
  • WordPress ShiftController Employee Shift Scheduling Plugin <= 4.9.23 is vulnerable to Cross Site Request Forgery (CSRF)

    HighCVSS 8.8No exploitEPSS 0%

    plainware · shiftcontrollerNov 12, 2023

  • WordPress Locatoraid Store Locator Plugin <= 3.9.11 is vulnerable to Cross Site Request Forgery (CSRF)

    HighCVSS 8.8No exploitEPSS 0%

    plainware · locatoraidMar 15, 2023

  • CVE-2024-4733
    30Monitor

    ShiftController Employee Shift Scheduling <= 4.9.57 - Authenticated (Contributor+) PHP Object Injection

    HighCVSS 7.5No exploitEPSS 1%

    plainware · shiftcontroller employee shift schedulingMay 16, 2024

  • CVE-2023-4476
    24Monitor

    Locatoraid Store Locator < 3.9.24 - Reflected XSS

    MediumCVSS 6.1No exploitEPSS 0%

    plainware · locatoraidSep 25, 2023

  • CVE-2023-1978
    24Monitor

    ShiftController Employee Shift Scheduling <= 4.9.25 - Reflected Cross-Site Scripting via Query String

    MediumCVSS 6.1No exploitEPSS 0%

    plainware · shiftcontrollerJun 9, 2023

  • CVE-2024-9435
    24Monitor

    ShiftController Employee Shift Scheduling <= 4.9.66 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 0%

    plainware · shiftcontrollerOct 4, 2024

  • CVE-2023-2031
    21Monitor

    Locatoraid Store Locator <= 3.9.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    MediumCVSS 5.4No exploitEPSS 0%

    plainware · locatoraidJun 9, 2023

  • WordPress ShiftController Employee Shift Scheduling Plugin <= 4.9.23 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    plainware · shiftcontrollerJun 26, 2023