Mochamad Sofyan (Patchstack Alliance)
6 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
14Наблюдать | CVE-2024-37234Эксплойта нет | WordPress Academy LMS plugin <= 2.0.4 - Open Redirection vulnerabilitykodezen limited · academy lms · CWE-601 | Низкая3,5 | — | 0,3 % | 6 июл. 2024 г. |
21Наблюдать | CVE-2024-34799Эксплойта нет | WordPress BookingPress plugin <= 1.0.82 - Appointment Duration Manipulation vulnerabilityreputeinfosystems · bookingpress · CWE-862 | Средняя5,3 | — | 0,4 % | 11 июн. 2024 г. |
35Наблюдать | CVE-2024-32714Эксплойта нет | WordPress Academy LMS plugin <= 1.9.16 - Broken Access Control vulnerabilitykodezen · academy lms · CWE-862 | Высокая8,8 | — | 0,3 % | 9 июн. 2024 г. |
21Наблюдать | CVE-2024-32720Эксплойта нет | WordPress Appointment Hour Booking plugin <= 1.4.56 - Captcha Bypass vulnerabilitycodepeople · appointment hour booking · CWE-307 | Средняя5,3 | — | 0,4 % | 17 мая 2024 г. |
26Наблюдать | CVE-2024-27991Эксплойта нет | WordPress SupportCandy plugin <= 3.2.3 - Cross Site Scripting (XSS) vulnerabilitysupportcandy · supportcandy · CWE-79 | Средняя6,5 | — | 0,3 % | 10 апр. 2024 г. |
19Наблюдать | CVE-2024-29776Эксплойта нет | WordPress EventPrime plugin <= 3.3.9 - Cross Site Scripting (XSS) vulnerabilitymetagauss · eventprime · CWE-79 | Средняя4,8 | — | 0,4 % | 27 мар. 2024 г. |
- CVE-2024-3723414Наблюдать
WordPress Academy LMS plugin <= 2.0.4 - Open Redirection vulnerability
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %kodezen limited · academy lms6 июл. 2024 г.
- CVE-2024-3479921Наблюдать
WordPress BookingPress plugin <= 1.0.82 - Appointment Duration Manipulation vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %reputeinfosystems · bookingpress11 июн. 2024 г.
- CVE-2024-3271435Наблюдать
WordPress Academy LMS plugin <= 1.9.16 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %kodezen · academy lms9 июн. 2024 г.
- CVE-2024-3272021Наблюдать
WordPress Appointment Hour Booking plugin <= 1.4.56 - Captcha Bypass vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %codepeople · appointment hour booking17 мая 2024 г.
- CVE-2024-2799126Наблюдать
WordPress SupportCandy plugin <= 3.2.3 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %supportcandy · supportcandy10 апр. 2024 г.
- CVE-2024-2977619Наблюдать
WordPress EventPrime plugin <= 3.3.9 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 0 %metagauss · eventprime27 мар. 2024 г.