ZeroWdd records
10 published records for vendor zerowdd.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 0%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-284 Improper Access Control3
- CWE-266 Incorrect Privilege Assignment2
The weakness classes this vendor ships most often: where to look.
CWEAll records
10 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
27Monitor | CVE-2024-13189No exploit | ZeroWdd myblog MyBlogMvcConfig.java permissionzerowdd · myblog · CWE-266 | Medium6.9 | — | 0.6% | Jan 8, 2025 |
21Monitor | CVE-2024-13191No exploit | ZeroWdd myblog uploadController.java upload unrestricted uploadzerowdd · myblog · CWE-284 | Medium5.3 | — | 0.6% | Jan 8, 2025 |
21Monitor | CVE-2025-3587No exploit | ZeroWdd/code-projects studentmanager getTeacherList improper authorizationzerowdd · studentmanager · CWE-266 | Medium5.3 | — | 0.5% | Apr 14, 2025 |
21Monitor | CVE-2023-39094No exploit | Cross Site Scripting vulnerability in ZeroWdd studentmanager v.1.0 allows a remote attacker to execute arbitrary code via the username paramzerowdd · studentmanager · CWE-79 | Medium5.4 | — | 0.5% | Aug 21, 2023 |
21Monitor | CVE-2024-13192No exploit | ZeroWdd myblog BlogController.java update cross site scriptingzerowdd · myblog · CWE-79 | Medium5.3 | — | 0.4% | Jan 8, 2025 |
21Monitor | CVE-2024-13134No exploit | ZeroWdd studentmanager TeacherController. java editTeacher unrestricted uploadzerowdd · studentmanager · CWE-284 | Medium5.3 | — | 0.4% | Jan 5, 2025 |
21Monitor | CVE-2024-13133No exploit | ZeroWdd studentmanager StudentController. java editStudent unrestricted uploadzerowdd · studentmanager · CWE-284 | Medium5.3 | — | 0.4% | Jan 5, 2025 |
20Monitor | CVE-2024-13142No exploit | ZeroWdd studentmanager RoleController. java submitAddRole cross site scriptingzerowdd · studentmanager · CWE-79 | Medium5.1 | — | 0.4% | Jan 5, 2025 |
20Monitor | CVE-2024-13143No exploit | ZeroWdd studentmanager PermissionController. java submitAddPermission cross site scriptingzerowdd · studentmanager · CWE-79 | Medium5.1 | — | 0.3% | Jan 5, 2025 |
7Monitor | CVE-2026-2201No exploit | ZeroWdd studentmanager LeaveController.java addLeave cross site scriptingzerowdd · studentmanager · CWE-79 | Low1.9 | — | 0.2% | Feb 8, 2026 |
- CVE-2024-1318927Monitor
ZeroWdd myblog MyBlogMvcConfig.java permission
MediumCVSS 6.9No exploitEPSS 1%zerowdd · myblogJan 8, 2025
- CVE-2024-1319121Monitor
ZeroWdd myblog uploadController.java upload unrestricted upload
MediumCVSS 5.3No exploitEPSS 1%zerowdd · myblogJan 8, 2025
- CVE-2025-358721Monitor
ZeroWdd/code-projects studentmanager getTeacherList improper authorization
MediumCVSS 5.3No exploitEPSS 1%zerowdd · studentmanagerApr 14, 2025
- CVE-2023-3909421Monitor
Cross Site Scripting vulnerability in ZeroWdd studentmanager v.1.0 allows a remote attacker to execute arbitrary code via the username param
MediumCVSS 5.4No exploitEPSS 0%zerowdd · studentmanagerAug 21, 2023
- CVE-2024-1319221Monitor
ZeroWdd myblog BlogController.java update cross site scripting
MediumCVSS 5.3No exploitEPSS 0%zerowdd · myblogJan 8, 2025
- CVE-2024-1313421Monitor
ZeroWdd studentmanager TeacherController. java editTeacher unrestricted upload
MediumCVSS 5.3No exploitEPSS 0%zerowdd · studentmanagerJan 5, 2025
- CVE-2024-1313321Monitor
ZeroWdd studentmanager StudentController. java editStudent unrestricted upload
MediumCVSS 5.3No exploitEPSS 0%zerowdd · studentmanagerJan 5, 2025
- CVE-2024-1314220Monitor
ZeroWdd studentmanager RoleController. java submitAddRole cross site scripting
MediumCVSS 5.1No exploitEPSS 0%zerowdd · studentmanagerJan 5, 2025
- CVE-2024-1314320Monitor
ZeroWdd studentmanager PermissionController. java submitAddPermission cross site scripting
MediumCVSS 5.1No exploitEPSS 0%zerowdd · studentmanagerJan 5, 2025
- CVE-2026-22017Monitor
ZeroWdd studentmanager LeaveController.java addLeave cross site scripting
LowCVSS 1.9No exploitEPSS 0%zerowdd · studentmanagerFeb 8, 2026