Skip to content
Noroxi

ZOHO records

11 published records for vendor zoho.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
0
With a fix record
36.4%
Median publish → KEV
No record has entered KEV

All records

11 records
  • CVE-2019-5963
    35Monitor

    Cross-site request forgery (CSRF) vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to hijack the authentication of ad

    HighCVSS 8.8No exploitEPSS 1%

    zoho · salesiqJul 5, 2019

  • The zoho-salesiq plugin before 1.0.9 for WordPress has CSRF.

    HighCVSS 8.8No exploitEPSS 1%

    zoho · salesiqAug 27, 2019

  • Zoho Remote Access Plus Server Windows Desktop Binary fixed in 10.1.2132.6 is affected by a sensitive information disclosure vulnerability.

    HighCVSS 8.8No exploitEPSS 1%

    zoho · manageengine remote access plus serverNov 17, 2021

  • WordPress Zoho Marketing Automation plugin <= 1.2.7 - SQL Injection vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    zoho · marketing automationJul 9, 2024

  • WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    zoho · zoho campaignsApr 15, 2024

  • WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerability

    HighCVSS 8.8No exploitEPSS 0%

    zoho · zoho campaignsApr 15, 2024

  • WordPress Zoho Campaigns plugin <= 2.0.6 - SQL Injection vulnerability

    HighCVSS 8.5No exploitEPSS 1%

    zoho campaigns · zoho campaignsMar 28, 2024

  • CVE-2019-5962
    24Monitor

    Cross-site scripting vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via unsp

    MediumCVSS 6.1No exploitEPSS 2%

    zoho · salesiqJul 5, 2019

  • The zoho-salesiq plugin before 1.0.9 for WordPress has stored XSS.

    MediumCVSS 6.1No exploitEPSS 1%

    zoho · salesiqAug 27, 2019

  • The Zoho CRM Lead Magnet plugin 1.6.9.1 for WordPress allows XSS via module, EditShortcode, or LayoutName.

    MediumCVSS 5.4No exploitEPSS 1%

    zoho · lead magnetNov 26, 2019

  • CVE-2014-6686
    21Monitor

    The Zoho Books - Accounting App (aka com.zoho.books) application 3.1.9 for Android does not verify X.509 certificates from SSL servers, whic

    MediumCVSS 5.4No exploitEPSS 0%

    zoho · zoho books - accounting appSep 23, 2014