Skip to content
Noroxi

vasyltech records

9 published records for vendor vasyltech.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
55.6%
Median publish → KEV
No record has entered KEV

All records

9 records
  • The Advanced Access Manager plugin before 6.6.2 for WordPress allows privilege escalation on profile updates via the aam_user_roles POST par

    HighCVSS 8.8No exploitEPSS 1%

    vasyltech · advanced access managerDec 31, 2020

  • Advanced Access Manager <= 5.9.8.1 - Unauthenticated Arbitrary File Read

    HighCVSS 7.5Proof of conceptEPSS 3%

    vasyltech · advanced access managerOct 16, 2024

  • CVE-2014-6059
    29Monitor

    WordPress Advanced Access Manager Plugin before 2.8.2 has an Arbitrary File Overwrite Vulnerability

    HighCVSS 7.2No exploitEPSS 3%

    vasyltech · advanced access managerJan 13, 2020

  • WordPress Advanced Access Manager plugin <= 6.9.20 - Reflected Cross Site Scripting (XSS) vulnerability

    MediumCVSS 6.1No exploitEPSS 0%

    vasyltech · advanced access managerMar 19, 2024

  • WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 0%

    vasyltech · advanced access managerFeb 1, 2024

  • WordPress Advanced Access Manager Plugin <= 6.9.15 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 5.4No exploitEPSS 0%

    vasyltech · advanced access managerDec 29, 2023

  • WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Open Redirection

    MediumCVSS 5.4No exploitEPSS 0%

    vasyltech · advanced access managerDec 29, 2023

  • Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 1%

    vasyltech · advanced access managerNov 23, 2021

  • The Advanced Access Manager plugin before 6.6.2 for WordPress displays the unfiltered user object (including all metadata) upon login via th

    MediumCVSS 4.3No exploitEPSS 1%

    vasyltech · advanced access managerDec 31, 2020