vasyltech records
9 published records for vendor vasyltech.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 55.6%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
9 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2020-35935No exploit | The Advanced Access Manager plugin before 6.6.2 for WordPress allows privilege escalation on profile updates via the aam_user_roles POST parvasyltech · advanced access manager | High8.8 | — | 1.5% | Dec 31, 2020 |
31Monitor | CVE-2019-25213Proof of concept | Advanced Access Manager <= 5.9.8.1 - Unauthenticated Arbitrary File Readvasyltech · advanced access manager · CWE-22 | High7.5 | — | 2.8% | Oct 16, 2024 |
29Monitor | CVE-2014-6059No exploit | WordPress Advanced Access Manager Plugin before 2.8.2 has an Arbitrary File Overwrite Vulnerabilityvasyltech · advanced access manager | High7.2 | — | 3.3% | Jan 13, 2020 |
24Monitor | CVE-2024-29127No exploit | WordPress Advanced Access Manager plugin <= 6.9.20 - Reflected Cross Site Scripting (XSS) vulnerabilityvasyltech · advanced access manager · CWE-79 | Medium6.1 | — | 0.4% | Mar 19, 2024 |
21Monitor | CVE-2023-51674No exploit | WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Cross Site Scripting (XSS)vasyltech · advanced access manager · CWE-79 | Medium5.4 | — | 0.3% | Feb 1, 2024 |
21Monitor | CVE-2023-50881No exploit | WordPress Advanced Access Manager Plugin <= 6.9.15 is vulnerable to Cross Site Scripting (XSS)vasyltech · advanced access manager · CWE-79 | Medium5.4 | — | 0.3% | Dec 29, 2023 |
21Monitor | CVE-2023-51675No exploit | WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Open Redirectionvasyltech · advanced access manager · CWE-601 | Medium5.4 | — | 0.3% | Dec 29, 2023 |
19Monitor | CVE-2021-24830No exploit | Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scriptingvasyltech · advanced access manager · CWE-79 | Medium4.8 | — | 0.7% | Nov 23, 2021 |
17Monitor | CVE-2020-35934No exploit | The Advanced Access Manager plugin before 6.6.2 for WordPress displays the unfiltered user object (including all metadata) upon login via thvasyltech · advanced access manager · CWE-200 | Medium4.3 | — | 1.1% | Dec 31, 2020 |
- CVE-2020-3593535Monitor
The Advanced Access Manager plugin before 6.6.2 for WordPress allows privilege escalation on profile updates via the aam_user_roles POST par
HighCVSS 8.8No exploitEPSS 1%vasyltech · advanced access managerDec 31, 2020
- CVE-2019-2521331Monitor
Advanced Access Manager <= 5.9.8.1 - Unauthenticated Arbitrary File Read
HighCVSS 7.5Proof of conceptEPSS 3%vasyltech · advanced access managerOct 16, 2024
- CVE-2014-605929Monitor
WordPress Advanced Access Manager Plugin before 2.8.2 has an Arbitrary File Overwrite Vulnerability
HighCVSS 7.2No exploitEPSS 3%vasyltech · advanced access managerJan 13, 2020
- CVE-2024-2912724Monitor
WordPress Advanced Access Manager plugin <= 6.9.20 - Reflected Cross Site Scripting (XSS) vulnerability
MediumCVSS 6.1No exploitEPSS 0%vasyltech · advanced access managerMar 19, 2024
- CVE-2023-5167421Monitor
WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%vasyltech · advanced access managerFeb 1, 2024
- CVE-2023-5088121Monitor
WordPress Advanced Access Manager Plugin <= 6.9.15 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%vasyltech · advanced access managerDec 29, 2023
- CVE-2023-5167521Monitor
WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Open Redirection
MediumCVSS 5.4No exploitEPSS 0%vasyltech · advanced access managerDec 29, 2023
- CVE-2021-2483019Monitor
Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%vasyltech · advanced access managerNov 23, 2021
- CVE-2020-3593417Monitor
The Advanced Access Manager plugin before 6.6.2 for WordPress displays the unfiltered user object (including all metadata) upon login via th
MediumCVSS 4.3No exploitEPSS 1%vasyltech · advanced access managerDec 31, 2020