ZOHO records
11 published records for vendor zoho.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 36.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-269 Improper Privilege Management1
- CWE-310 Cryptographic Issues1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
11 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2019-5963No exploit | Cross-site request forgery (CSRF) vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to hijack the authentication of adzoho · salesiq · CWE-352 | High8.8 | — | 1.0% | Jul 5, 2019 |
35Monitor | CVE-2019-15645No exploit | The zoho-salesiq plugin before 1.0.9 for WordPress has CSRF.zoho · salesiq · CWE-352 | High8.8 | — | 0.7% | Aug 27, 2019 |
35Monitor | CVE-2021-42956No exploit | Zoho Remote Access Plus Server Windows Desktop Binary fixed in 10.1.2132.6 is affected by a sensitive information disclosure vulnerability.zoho · manageengine remote access plus server · CWE-269 | High8.8 | — | 0.7% | Nov 17, 2021 |
35Monitor | CVE-2024-37225No exploit | WordPress Zoho Marketing Automation plugin <= 1.2.7 - SQL Injection vulnerabilityzoho · marketing automation · CWE-89 | High8.8 | — | 0.5% | Jul 9, 2024 |
35Monitor | CVE-2024-32441No exploit | WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityzoho · zoho campaigns · CWE-352 | High8.8 | — | 0.2% | Apr 15, 2024 |
35Monitor | CVE-2024-32442No exploit | WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityzoho · zoho campaigns · CWE-352 | High8.8 | — | 0.2% | Apr 15, 2024 |
34Monitor | CVE-2024-30239No exploit | WordPress Zoho Campaigns plugin <= 2.0.6 - SQL Injection vulnerabilityzoho campaigns · zoho campaigns · CWE-89 | High8.5 | — | 0.5% | Mar 28, 2024 |
24Monitor | CVE-2019-5962No exploit | Cross-site scripting vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via unspzoho · salesiq · CWE-79 | Medium6.1 | — | 1.6% | Jul 5, 2019 |
24Monitor | CVE-2019-15644No exploit | The zoho-salesiq plugin before 1.0.9 for WordPress has stored XSS.zoho · salesiq · CWE-79 | Medium6.1 | — | 0.9% | Aug 27, 2019 |
21Monitor | CVE-2019-19306No exploit | The Zoho CRM Lead Magnet plugin 1.6.9.1 for WordPress allows XSS via module, EditShortcode, or LayoutName.zoho · lead magnet · CWE-79 | Medium5.4 | — | 1.1% | Nov 26, 2019 |
21Monitor | CVE-2014-6686No exploit | The Zoho Books - Accounting App (aka com.zoho.books) application 3.1.9 for Android does not verify X.509 certificates from SSL servers, whiczoho · zoho books - accounting app · CWE-310 | Medium5.4 | — | 0.3% | Sep 23, 2014 |
- CVE-2019-596335Monitor
Cross-site request forgery (CSRF) vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to hijack the authentication of ad
HighCVSS 8.8No exploitEPSS 1%zoho · salesiqJul 5, 2019
- CVE-2019-1564535Monitor
The zoho-salesiq plugin before 1.0.9 for WordPress has CSRF.
HighCVSS 8.8No exploitEPSS 1%zoho · salesiqAug 27, 2019
- CVE-2021-4295635Monitor
Zoho Remote Access Plus Server Windows Desktop Binary fixed in 10.1.2132.6 is affected by a sensitive information disclosure vulnerability.
HighCVSS 8.8No exploitEPSS 1%zoho · manageengine remote access plus serverNov 17, 2021
- CVE-2024-3722535Monitor
WordPress Zoho Marketing Automation plugin <= 1.2.7 - SQL Injection vulnerability
HighCVSS 8.8No exploitEPSS 0%zoho · marketing automationJul 9, 2024
- CVE-2024-3244135Monitor
WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%zoho · zoho campaignsApr 15, 2024
- CVE-2024-3244235Monitor
WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerability
HighCVSS 8.8No exploitEPSS 0%zoho · zoho campaignsApr 15, 2024
- CVE-2024-3023934Monitor
WordPress Zoho Campaigns plugin <= 2.0.6 - SQL Injection vulnerability
HighCVSS 8.5No exploitEPSS 1%zoho campaigns · zoho campaignsMar 28, 2024
- CVE-2019-596224Monitor
Cross-site scripting vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via unsp
MediumCVSS 6.1No exploitEPSS 2%zoho · salesiqJul 5, 2019
- CVE-2019-1564424Monitor
The zoho-salesiq plugin before 1.0.9 for WordPress has stored XSS.
MediumCVSS 6.1No exploitEPSS 1%zoho · salesiqAug 27, 2019
- CVE-2019-1930621Monitor
The Zoho CRM Lead Magnet plugin 1.6.9.1 for WordPress allows XSS via module, EditShortcode, or LayoutName.
MediumCVSS 5.4No exploitEPSS 1%zoho · lead magnetNov 26, 2019
- CVE-2014-668621Monitor
The Zoho Books - Accounting App (aka com.zoho.books) application 3.1.9 for Android does not verify X.509 certificates from SSL servers, whic
MediumCVSS 5.4No exploitEPSS 0%zoho · zoho books - accounting appSep 23, 2014