servit records
9 published records for vendor servit.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 55.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-862 Missing Authorization3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-532 Insertion of Sensitive Information into Log File1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2023-5877No exploit | affiliate-toolkit < 3.4.3 - Unauthenticated SSRFservit · affiliate-toolkit · CWE-862 | Critical9.8 | — | 0.9% | Jan 1, 2024 |
35Monitor | CVE-2025-46231No exploit | WordPress affiliate-toolkit plugin <= 3.7.3 - Cross Site Request Forgery (CSRF) Vulnerabilityservit · affiliate-toolkit · CWE-352 | High8.8 | — | 0.2% | Apr 22, 2025 |
26Monitor | CVE-2024-1851No exploit | affiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_create_listservit · affiliate-toolkit · CWE-862 | Medium6.5 | — | 0.3% | Mar 8, 2024 |
24Monitor | CVE-2023-45105No exploit | WordPress affiliate-toolkit – WordPress Affiliate Plugin Plugin <= 3.3.9 is vulnerable to Open Redirectionservit · affiliate-toolkit · CWE-601 | Medium6.1 | — | 0.4% | Dec 19, 2023 |
24Monitor | CVE-2023-46086No exploit | WordPress affiliate-toolkit – WordPress Affiliate Plugin Plugin <= 3.4.3 is vulnerable to Cross Site Scripting (XSS)servit · affiliate-toolkit · CWE-79 | Medium6.1 | — | 0.4% | Nov 30, 2023 |
21Monitor | CVE-2024-6562No exploit | affiliate-toolkit <= 3.5.5 - Unauthenticated Full Path Dislcosurecservit · affiliate-toolkit – multi-network affiliate & amazon product display · CWE-200 | Medium5.3 | — | 0.6% | Aug 12, 2024 |
21Monitor | CVE-2024-37205No exploit | WordPress affiliate-toolkit plugin <= 3.4.4 - Sensitive Data Exposure via Log File vulnerabilityservit software solutions · affiliate-toolkit · CWE-532 | Medium5.3 | — | 0.4% | Jul 10, 2024 |
21Monitor | CVE-2023-23786No exploit | WordPress affiliate-toolkit – WordPress Affiliate Plugin Plugin <= 3.3.3 is vulnerable to Cross Site Scripting (XSS)servit · affiliate-toolkit · CWE-79 | Medium5.4 | — | 0.4% | May 10, 2023 |
17Monitor | CVE-2024-2298No exploit | affiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_import_productservit · affiliate-toolkit · CWE-862 | Medium4.3 | — | 0.3% | Mar 8, 2024 |
- CVE-2023-587739Monitor
affiliate-toolkit < 3.4.3 - Unauthenticated SSRF
CriticalCVSS 9.8No exploitEPSS 1%servit · affiliate-toolkitJan 1, 2024
- CVE-2025-4623135Monitor
WordPress affiliate-toolkit plugin <= 3.7.3 - Cross Site Request Forgery (CSRF) Vulnerability
HighCVSS 8.8No exploitEPSS 0%servit · affiliate-toolkitApr 22, 2025
- CVE-2024-185126Monitor
affiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_create_list
MediumCVSS 6.5No exploitEPSS 0%servit · affiliate-toolkitMar 8, 2024
- CVE-2023-4510524Monitor
WordPress affiliate-toolkit – WordPress Affiliate Plugin Plugin <= 3.3.9 is vulnerable to Open Redirection
MediumCVSS 6.1No exploitEPSS 0%servit · affiliate-toolkitDec 19, 2023
- CVE-2023-4608624Monitor
WordPress affiliate-toolkit – WordPress Affiliate Plugin Plugin <= 3.4.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 6.1No exploitEPSS 0%servit · affiliate-toolkitNov 30, 2023
- CVE-2024-656221Monitor
affiliate-toolkit <= 3.5.5 - Unauthenticated Full Path Dislcosure
MediumCVSS 5.3No exploitEPSS 1%cservit · affiliate-toolkit – multi-network affiliate & amazon product displayAug 12, 2024
- CVE-2024-3720521Monitor
WordPress affiliate-toolkit plugin <= 3.4.4 - Sensitive Data Exposure via Log File vulnerability
MediumCVSS 5.3No exploitEPSS 0%servit software solutions · affiliate-toolkitJul 10, 2024
- CVE-2023-2378621Monitor
WordPress affiliate-toolkit – WordPress Affiliate Plugin Plugin <= 3.3.3 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%servit · affiliate-toolkitMay 10, 2023
- CVE-2024-229817Monitor
affiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_import_product
MediumCVSS 4.3No exploitEPSS 0%servit · affiliate-toolkitMar 8, 2024