Записи auctionplugin
2 опубликованных записей вендора auctionplugin.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2025-4204Эксплойта нет | Ultimate Auction Pro <= 1.5.2 - Unauthenticated SQL Injection via 'auction_id'auctionplugin · ultimate wordpress auction plugin · CWE-89 | Высокая7,5 | — | 0,4 % | 2 мая 2025 г. |
25Наблюдать | CVE-2025-0958Эксплойта нет | Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletionauctionplugin · ultimate auction · CWE-20 | Средняя6,3 | — | 0,4 % | 4 мар. 2025 г. |
- CVE-2025-420430Наблюдать
Ultimate Auction Pro <= 1.5.2 - Unauthenticated SQL Injection via 'auction_id'
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %auctionplugin · ultimate wordpress auction plugin2 мая 2025 г.
- CVE-2025-095825Наблюдать
Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletion
СредняяCVSS 6,3Эксплойта нетEPSS 0 %auctionplugin · ultimate auction4 мар. 2025 г.