Записи Addify
6 опубликованных записей вендора addify.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-269 Improper Privilege Management1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-44025Эксплойта нет | SQL injection vulnerability in addify Addifyfreegifts v.1.0.2 and before allows a remote attacker to execute arbitrary code via a crafted scaddify · free gifts · CWE-89 | Критическая9,8 | — | 0,8 % | 1 нояб. 2023 г. |
35Наблюдать | CVE-2022-3536Эксплойта нет | Role Based Pricing for WooCommerce < 1.6.3 - Subscriber+ PHAR Deserializationaddify · role based pricing for woocommerce · CWE-352 | Высокая8,8 | — | 0,6 % | 7 нояб. 2022 г. |
35Наблюдать | CVE-2022-3537Эксплойта нет | Role Based Pricing for WooCommerce < 1.6.2 - Subscriber+ Arbitrary File Uploadaddify · role based pricing for woocommerce · CWE-352 | Высокая8,8 | — | 0,5 % | 7 нояб. 2022 г. |
26Наблюдать | CVE-2022-3419Эксплойта нет | Automatic User Roles Switcher < 1.1.2 - Subscriber+ Privilege Escalationaddify · automatic user roles switcher · CWE-269 | Средняя6,5 | — | 0,4 % | 31 окт. 2022 г. |
26Наблюдать | CVE-2022-4888Эксплойта нет | Multiple Plugins from Addify - Multiple CSRFaddify · abandoned cart recovery · CWE-352 | Средняя6,5 | — | 0,3 % | 31 июл. 2023 г. |
17Наблюдать | CVE-2022-3451Эксплойта нет | Product Stock Manager < 1.0.5 - Subscriber+ Unauthorised AJAX Callsaddify · product stock manager · CWE-352 | Средняя4,3 | — | 0,3 % | 7 нояб. 2022 г. |
- CVE-2023-4402539Наблюдать
SQL injection vulnerability in addify Addifyfreegifts v.1.0.2 and before allows a remote attacker to execute arbitrary code via a crafted sc
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %addify · free gifts1 нояб. 2023 г.
- CVE-2022-353635Наблюдать
Role Based Pricing for WooCommerce < 1.6.3 - Subscriber+ PHAR Deserialization
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %addify · role based pricing for woocommerce7 нояб. 2022 г.
- CVE-2022-353735Наблюдать
Role Based Pricing for WooCommerce < 1.6.2 - Subscriber+ Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %addify · role based pricing for woocommerce7 нояб. 2022 г.
- CVE-2022-341926Наблюдать
Automatic User Roles Switcher < 1.1.2 - Subscriber+ Privilege Escalation
СредняяCVSS 6,5Эксплойта нетEPSS 0 %addify · automatic user roles switcher31 окт. 2022 г.
- CVE-2022-488826Наблюдать
Multiple Plugins from Addify - Multiple CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 0 %addify · abandoned cart recovery31 июл. 2023 г.
- CVE-2022-345117Наблюдать
Product Stock Manager < 1.0.5 - Subscriber+ Unauthorised AJAX Calls
СредняяCVSS 4,3Эксплойта нетEPSS 0 %addify · product stock manager7 нояб. 2022 г.