Записи beardev
7 опубликованных записей вендора beardev.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 28,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-862 Missing Authorization2
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2019-14348Proof of concept | The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_seasobeardev · joomsport · CWE-89 | Критическая9,8 | — | 20,5 % | 5 авг. 2019 г. |
40В плане | CVE-2022-4050Proof of concept | JoomSport < 5.2.8 - Unauthenticated SQLibeardev · joomsport · CWE-89 | Критическая9,8 | — | 4,8 % | 19 дек. 2022 г. |
40В плане | CVE-2021-24384Эксплойта нет | JoomSport < 5.1.8 - Unauthenticated PHP Object Injectionbeardev · joomsport · CWE-502 | Критическая9,8 | — | 2,1 % | 6 июл. 2021 г. |
35Наблюдать | CVE-2024-43355Эксплойта нет | WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerabilitybeardev · joomsport · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-44031Эксплойта нет | WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerabilitybeardev · joomsport · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
19Наблюдать | CVE-2022-2718Эксплойта нет | JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderbybeardev · joomsport · CWE-89 | Средняя4,9 | — | 1,5 % | 6 сент. 2022 г. |
19Наблюдать | CVE-2022-2717Эксплойта нет | JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderbybeardev · joomsport · CWE-89 | Средняя4,9 | — | 1,5 % | 6 сент. 2022 г. |
- CVE-2019-1434845В плане
The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_seaso
КритическаяCVSS 9,8Proof of conceptEPSS 21 %beardev · joomsport5 авг. 2019 г.
- CVE-2022-405040В плане
JoomSport < 5.2.8 - Unauthenticated SQLi
КритическаяCVSS 9,8Proof of conceptEPSS 5 %beardev · joomsport19 дек. 2022 г.
- CVE-2021-2438440В плане
JoomSport < 5.1.8 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %beardev · joomsport6 июл. 2021 г.
- CVE-2024-4335535Наблюдать
WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %beardev · joomsport1 нояб. 2024 г.
- CVE-2024-4403135Наблюдать
WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %beardev · joomsport1 нояб. 2024 г.
- CVE-2022-271819Наблюдать
JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderby
СредняяCVSS 4,9Эксплойта нетEPSS 1 %beardev · joomsport6 сент. 2022 г.
- CVE-2022-271719Наблюдать
JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderby
СредняяCVSS 4,9Эксплойта нетEPSS 1 %beardev · joomsport6 сент. 2022 г.