Skip to content
Noroxi

ZAYTECH records

10 published records for vendor zaytech.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
40%
Median publish → KEV
No record has entered KEV

All records

10 records
  • WordPress Smart Online Order for Clover plugin <= 1.5.6 - Broken Access Control vulnerability

    CriticalCVSS 9.8No exploitEPSS 1%

    zaytech · smart online order for cloverNov 1, 2024

  • WordPress Smart Online Order for Clover plugin <= 1.5.6 - Broken Access Control vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    zaytech · smart online order for cloverNov 1, 2024

  • WordPress Smart Online Order for Clover plugin <= 1.5.5 - Cross Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    zaytech · smart online order for cloverApr 12, 2024

  • CVE-2024-7032
    26Monitor

    Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Plugin Deactivation and Data Deletion

    MediumCVSS 6.5No exploitEPSS 0%

    zaytech · smart online order for cloverAug 21, 2024

  • CVE-2024-8787
    24Monitor

    Smart Online Order for Clover <= 1.5.7 - Reflected Cross-Site Scripting

    MediumCVSS 6.1No exploitEPSS 0%

    zaytech · smart online order for cloverOct 15, 2024

  • WordPress Smart Online Order for Clover Plugin <= 1.5.4 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 6.1No exploitEPSS 0%

    zaytech · smart online order for cloverOct 31, 2023

  • CVE-2024-0626
    21Monitor

    WooCommerce Clover Payment Gateway <= 1.3.1 - Missing Authorization via callback_handler

    MediumCVSS 5.3No exploitEPSS 1%

    elbanyaoui · clover payment gateway by zaytech for woocommerceApr 9, 2024

  • CVE-2024-9895
    21Monitor

    Smart Online Order for Clover <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via moo_receipt_link Shortcode

    MediumCVSS 5.4No exploitEPSS 0%

    zaytech · smart online order for cloverOct 15, 2024

  • WordPress Smart Online Order for Clover plugin <= 1.5.5 - Cross Site Scripting (XSS) vulnerability

    MediumCVSS 5.4No exploitEPSS 0%

    zaytech · smart online order for cloverMar 19, 2024

  • CVE-2024-7030
    17Monitor

    Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Authenticated (Subscriber+) Plugin Data Update

    MediumCVSS 4.3No exploitEPSS 0%

    zaytech · smart online order for cloverAug 21, 2024