priority-software records
10 published records for vendor priority-software.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
- CWE-552 Files or Directories Accessible to External Parties1
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-640 Weak Password Recovery Mechanism for Forgotten Password1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
10 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-23459No exploit | Priority Windows – Command Execution via SQL Injectionpriority-software · priority · CWE-89 | Critical9.8 | — | 0.9% | Feb 15, 2023 |
39Monitor | CVE-2023-23460No exploit | Priority Web – Authentication bypasspriority-software · priority · CWE-287 | Critical9.8 | — | 0.7% | Feb 15, 2023 |
30Monitor | CVE-2024-41696No exploit | Priority PRI WEB Portal Add-On for Priority ERP on prem – CWE-200: Exposure of Sensitive Information to an Unauthorized Actorpriority · pri web portal add-on for priority erp on prem · CWE-200 | High7.5 | — | 0.4% | Jul 30, 2024 |
30Monitor | CVE-2024-41699No exploit | Priority – CWE-552: Files or Directories Accessible to External Partiespriority-software · priority · CWE-552 | High7.5 | — | 0.3% | Aug 20, 2024 |
30Monitor | CVE-2024-41698No exploit | Priority – CWE-200: Exposure of Sensitive Information to an Unauthorized Actorpriority-software · priority · CWE-200 | High7.5 | — | 0.3% | Aug 20, 2024 |
25Monitor | CVE-2022-23173No exploit | Priority - Priority web Insecure direct object references (IDOR)priority-software · priority · CWE-639 | Medium6.3 | — | 0.6% | Jul 6, 2022 |
24Monitor | CVE-2021-26832Proof of concept | Cross Site Scripting (XSS) in the "Reset Password" page form of Priority Enterprise Management System v8.00 allows attackers to execute javapriority-software · priority enterprise management system · CWE-79 | Medium6.1 | — | 0.8% | Apr 14, 2021 |
24Monitor | CVE-2024-41697No exploit | Priority – CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)priority-software · priority · CWE-80 | Medium6.1 | — | 0.3% | Aug 20, 2024 |
24Monitor | CVE-2024-41693No exploit | Mashov - CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)priority-software · mashov · CWE-80 | Medium6.1 | — | 0.3% | Jul 30, 2024 |
17Monitor | CVE-2022-23172No exploit | Priority - Priority User Enumerationpriority-software · priority · CWE-640 | Medium4.3 | — | 0.4% | Jul 6, 2022 |
- CVE-2023-2345939Monitor
Priority Windows – Command Execution via SQL Injection
CriticalCVSS 9.8No exploitEPSS 1%priority-software · priorityFeb 15, 2023
- CVE-2023-2346039Monitor
Priority Web – Authentication bypass
CriticalCVSS 9.8No exploitEPSS 1%priority-software · priorityFeb 15, 2023
- CVE-2024-4169630Monitor
Priority PRI WEB Portal Add-On for Priority ERP on prem – CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
HighCVSS 7.5No exploitEPSS 0%priority · pri web portal add-on for priority erp on premJul 30, 2024
- CVE-2024-4169930Monitor
Priority – CWE-552: Files or Directories Accessible to External Parties
HighCVSS 7.5No exploitEPSS 0%priority-software · priorityAug 20, 2024
- CVE-2024-4169830Monitor
Priority – CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
HighCVSS 7.5No exploitEPSS 0%priority-software · priorityAug 20, 2024
- CVE-2022-2317325Monitor
Priority - Priority web Insecure direct object references (IDOR)
MediumCVSS 6.3No exploitEPSS 1%priority-software · priorityJul 6, 2022
- CVE-2021-2683224Monitor
Cross Site Scripting (XSS) in the "Reset Password" page form of Priority Enterprise Management System v8.00 allows attackers to execute java
MediumCVSS 6.1Proof of conceptEPSS 1%priority-software · priority enterprise management systemApr 14, 2021
- CVE-2024-4169724Monitor
Priority – CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
MediumCVSS 6.1No exploitEPSS 0%priority-software · priorityAug 20, 2024
- CVE-2024-4169324Monitor
Mashov - CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
MediumCVSS 6.1No exploitEPSS 0%priority-software · mashovJul 30, 2024
- CVE-2022-2317217Monitor
Priority - Priority User Enumeration
MediumCVSS 4.3No exploitEPSS 0%priority-software · priorityJul 6, 2022