Zorem records
7 published records for vendor zorem.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 71.4%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-862 Missing Authorization5
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
The weakness classes this vendor ships most often: where to look.
CWEAll records
7 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
39Monitor | CVE-2024-31283No exploit | WordPress Advanced Local Pickup for WooCommerce plugin <=1.6.2 - Broken Access Control vulnerabilityzorem · advanced local pickup for woocommerce · CWE-862 | Critical9.8 | — | 0.4% | Jun 9, 2024 |
35Monitor | CVE-2022-41635No exploit | WordPress Advanced Shipment Tracking for WooCommerce Plugin <= 3.5.2 is vulnerable to Cross Site Request Forgery (CSRF)zorem · advanced shipment tracking for woocommerce · CWE-352 | High8.8 | — | 0.3% | May 25, 2023 |
28Monitor | CVE-2023-2841No exploit | Advanced Local Pickup for WooCommerce <= 1.5.5 - Authenticated (Administrator+) SQL Injectionzorem · advanced local pickup for woocommerce · CWE-89 | High7.2 | — | 0.6% | Nov 22, 2023 |
26Monitor | CVE-2021-4347No exploit | Advanced Shipment Tracking for WooCommerce <= 3.2.6 - Authenticated WordPress Options Changezorem · advanced shipment tracking for woocommerce · CWE-862 | Medium6.5 | — | 0.7% | Jun 6, 2023 |
26Monitor | CVE-2022-38141No exploit | WordPress Sales Report Email for WooCommerce Plugin <= 2.8 is vulnerable to Broken Access Controlzorem · sales report email for woocommerce · CWE-862 | Medium6.5 | — | 0.4% | Jan 17, 2024 |
21Monitor | CVE-2024-32814No exploit | WordPress Advanced Local Pickup for WooCommerce plugin <= 1.6.1 - Broken Access Control vulnerabilityzorem · advanced local pickup for woocommerce · CWE-862 | Medium5.3 | — | 0.3% | Jun 9, 2024 |
17Monitor | CVE-2022-40702No exploit | WordPress Advanced Local Pickup for WooCommerce Plugin <= 1.5.2 is vulnerable to Broken Access Controlzorem · advanced local pickup for woocommerce · CWE-862 | Medium4.3 | — | 0.4% | Jan 17, 2024 |
- CVE-2024-3128339Monitor
WordPress Advanced Local Pickup for WooCommerce plugin <=1.6.2 - Broken Access Control vulnerability
CriticalCVSS 9.8No exploitEPSS 0%zorem · advanced local pickup for woocommerceJun 9, 2024
- CVE-2022-4163535Monitor
WordPress Advanced Shipment Tracking for WooCommerce Plugin <= 3.5.2 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%zorem · advanced shipment tracking for woocommerceMay 25, 2023
- CVE-2023-284128Monitor
Advanced Local Pickup for WooCommerce <= 1.5.5 - Authenticated (Administrator+) SQL Injection
HighCVSS 7.2No exploitEPSS 1%zorem · advanced local pickup for woocommerceNov 22, 2023
- CVE-2021-434726Monitor
Advanced Shipment Tracking for WooCommerce <= 3.2.6 - Authenticated WordPress Options Change
MediumCVSS 6.5No exploitEPSS 1%zorem · advanced shipment tracking for woocommerceJun 6, 2023
- CVE-2022-3814126Monitor
WordPress Sales Report Email for WooCommerce Plugin <= 2.8 is vulnerable to Broken Access Control
MediumCVSS 6.5No exploitEPSS 0%zorem · sales report email for woocommerceJan 17, 2024
- CVE-2024-3281421Monitor
WordPress Advanced Local Pickup for WooCommerce plugin <= 1.6.1 - Broken Access Control vulnerability
MediumCVSS 5.3No exploitEPSS 0%zorem · advanced local pickup for woocommerceJun 9, 2024
- CVE-2022-4070217Monitor
WordPress Advanced Local Pickup for WooCommerce Plugin <= 1.5.2 is vulnerable to Broken Access Control
MediumCVSS 4.3No exploitEPSS 0%zorem · advanced local pickup for woocommerceJan 17, 2024