ZealousWeb records
6 published records for vendor zealousweb.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 33.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
6 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-37555No exploit | WordPress Generate PDF using Contact Form 7 plugin <= 4.1.2 - CSRF to Arbitrary File Upload vulnerabilityzealousweb · generate pdf using contact form 7 · CWE-434 | Critical9.8 | — | 0.6% | Jul 9, 2024 |
35Monitor | CVE-2024-6317No exploit | Generate PDF using Contact Form 7 <= 4.1.2 - Cross-Site Request Forgery to Arbitrary File Deletionzealousweb · generate pdf using contact form 7 · CWE-352 | High8.8 | — | 0.6% | Jul 9, 2024 |
35Monitor | CVE-2024-6316No exploit | Generate PDF using Contact Form 7 <= 4.1.2 - Cross-Site Request Forgery to Arbitrary File Uploadzealousweb · generate pdf using contact form 7 · CWE-352 | High8.8 | — | 0.5% | Jul 9, 2024 |
21Monitor | CVE-2024-12255No exploit | Accept Stripe Payments Using Contact Form 7 <= 2.5 - Unauthenticated Information Exposurezealousweb · accept stripe payments using contact form 7 · CWE-200 | Medium5.3 | — | 0.5% | Dec 12, 2024 |
19Monitor | CVE-2022-3070No exploit | Generate PDF using Contact Form 7 < 3.6 - Admin+ Stored Cross-Site Scriptingzealousweb · generate pdf using contact form 7 · CWE-79 | Medium4.8 | — | 0.7% | Sep 26, 2022 |
19Monitor | CVE-2023-49188No exploit | WordPress Track Geolocation Of Users Using Contact Form 7 Plugin <= 2.0 is vulnerable to Cross Site Scripting (XSS)zealousweb · track geolocation of users using contact form 7 · CWE-79 | Medium4.8 | — | 0.4% | Dec 15, 2023 |
- CVE-2024-3755539Monitor
WordPress Generate PDF using Contact Form 7 plugin <= 4.1.2 - CSRF to Arbitrary File Upload vulnerability
CriticalCVSS 9.8No exploitEPSS 1%zealousweb · generate pdf using contact form 7Jul 9, 2024
- CVE-2024-631735Monitor
Generate PDF using Contact Form 7 <= 4.1.2 - Cross-Site Request Forgery to Arbitrary File Deletion
HighCVSS 8.8No exploitEPSS 1%zealousweb · generate pdf using contact form 7Jul 9, 2024
- CVE-2024-631635Monitor
Generate PDF using Contact Form 7 <= 4.1.2 - Cross-Site Request Forgery to Arbitrary File Upload
HighCVSS 8.8No exploitEPSS 1%zealousweb · generate pdf using contact form 7Jul 9, 2024
- CVE-2024-1225521Monitor
Accept Stripe Payments Using Contact Form 7 <= 2.5 - Unauthenticated Information Exposure
MediumCVSS 5.3No exploitEPSS 1%zealousweb · accept stripe payments using contact form 7Dec 12, 2024
- CVE-2022-307019Monitor
Generate PDF using Contact Form 7 < 3.6 - Admin+ Stored Cross-Site Scripting
MediumCVSS 4.8No exploitEPSS 1%zealousweb · generate pdf using contact form 7Sep 26, 2022
- CVE-2023-4918819Monitor
WordPress Track Geolocation Of Users Using Contact Form 7 Plugin <= 2.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 4.8No exploitEPSS 0%zealousweb · track geolocation of users using contact form 7Dec 15, 2023