Записи Bowo
14 опубликованных записей вендора bowo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 42,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-73 External Control of File Name or Path1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-35669Эксплойта нет | WordPress Debug Log Manager plugin <= 2.3.1 - Broken Access Control vulnerabilitybowo · debug log manager · CWE-862 | Высокая8,8 | — | 0,4 % | 9 июн. 2024 г. |
30Наблюдать | CVE-2023-6383Эксплойта нет | Debug Log Manager < 2.3.0 - Sensitive Logs Exposurebowo · debug log manager · CWE-862 | Высокая7,5 | — | 0,6 % | 8 янв. 2024 г. |
30Наблюдать | CVE-2023-6136Эксплойта нет | WordPress Debug Log Manager Plugin <= 2.3.0 is vulnerable to Sensitive Data Exposurebowo · debug log manager · CWE-200 | Высокая7,5 | — | 0,6 % | 30 нояб. 2023 г. |
24Наблюдать | CVE-2024-12299Эксплойта нет | System Dashboard <= 2.8.17 - Reflected Cross-Site Scripting via Filename Parameterbowo · system dashboard · CWE-79 | Средняя6,1 | — | 0,4 % | 30 янв. 2025 г. |
24Наблюдать | CVE-2024-11107Эксплойта нет | System Dashboard < 2.8.15 - Unauthenticated Stored XSSbowo · system dashboard · CWE-79 | Средняя6,1 | — | 0,3 % | 10 дек. 2024 г. |
21Наблюдать | CVE-2023-7246Proof of concept | System Dashboard < 2.8.10 - XSS via Header Injectionbowo · system dashboard · CWE-79 | Средняя5,4 | — | 0,8 % | 20 мар. 2024 г. |
20Наблюдать | CVE-2024-10708Proof of concept | System Dashboard < 2.8.15 - Admin+ Path Traversalbowo · system dashboard · CWE-22 | Средняя4,9 | — | 2,1 % | 10 дек. 2024 г. |
19Наблюдать | CVE-2023-5816Эксплойта нет | Code Explorer <= 1.4.5 - Authenticated (Admin+) External File Readingbowo · code explorer · CWE-73 | Средняя4,9 | — | 0,5 % | 29 окт. 2024 г. |
17Наблюдать | CVE-2023-5713Эксплойта нет | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_option_value)bowo · system dashboard · CWE-862 | Средняя4,3 | — | 0,5 % | 6 дек. 2023 г. |
17Наблюдать | CVE-2023-5710Эксплойта нет | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_constants)bowo · system dashboard · CWE-862 | Средняя4,3 | — | 0,5 % | 6 дек. 2023 г. |
17Наблюдать | CVE-2023-5711Эксплойта нет | System Dashboard <= 2.8.8 - Missing Authorization to Information Disclosure (sd_php_info)bowo · system dashboard · CWE-862 | Средняя4,3 | — | 0,4 % | 6 дек. 2023 г. |
17Наблюдать | CVE-2023-5714Эксплойта нет | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_db_specs)bowo · system dashboard · CWE-862 | Средняя4,3 | — | 0,4 % | 6 дек. 2023 г. |
17Наблюдать | CVE-2023-5712Эксплойта нет | System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_global_value)bowo · system dashboard · CWE-862 | Средняя4,3 | — | 0,4 % | 6 дек. 2023 г. |
17Наблюдать | CVE-2023-5772Эксплойта нет | Debug Log Manager <= 2.2.0 - Cross-Site Request Forgerybowo · debug log manager · CWE-352 | Средняя4,3 | — | 0,3 % | 30 нояб. 2023 г. |
- CVE-2024-3566935Наблюдать
WordPress Debug Log Manager plugin <= 2.3.1 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %bowo · debug log manager9 июн. 2024 г.
- CVE-2023-638330Наблюдать
Debug Log Manager < 2.3.0 - Sensitive Logs Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bowo · debug log manager8 янв. 2024 г.
- CVE-2023-613630Наблюдать
WordPress Debug Log Manager Plugin <= 2.3.0 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %bowo · debug log manager30 нояб. 2023 г.
- CVE-2024-1229924Наблюдать
System Dashboard <= 2.8.17 - Reflected Cross-Site Scripting via Filename Parameter
СредняяCVSS 6,1Эксплойта нетEPSS 0 %bowo · system dashboard30 янв. 2025 г.
- CVE-2024-1110724Наблюдать
System Dashboard < 2.8.15 - Unauthenticated Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %bowo · system dashboard10 дек. 2024 г.
- CVE-2023-724621Наблюдать
System Dashboard < 2.8.10 - XSS via Header Injection
СредняяCVSS 5,4Proof of conceptEPSS 1 %bowo · system dashboard20 мар. 2024 г.
- CVE-2024-1070820Наблюдать
System Dashboard < 2.8.15 - Admin+ Path Traversal
СредняяCVSS 4,9Proof of conceptEPSS 2 %bowo · system dashboard10 дек. 2024 г.
- CVE-2023-581619Наблюдать
Code Explorer <= 1.4.5 - Authenticated (Admin+) External File Reading
СредняяCVSS 4,9Эксплойта нетEPSS 1 %bowo · code explorer29 окт. 2024 г.
- CVE-2023-571317Наблюдать
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_option_value)
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bowo · system dashboard6 дек. 2023 г.
- CVE-2023-571017Наблюдать
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_constants)
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bowo · system dashboard6 дек. 2023 г.
- CVE-2023-571117Наблюдать
System Dashboard <= 2.8.8 - Missing Authorization to Information Disclosure (sd_php_info)
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bowo · system dashboard6 дек. 2023 г.
- CVE-2023-571417Наблюдать
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_db_specs)
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bowo · system dashboard6 дек. 2023 г.
- CVE-2023-571217Наблюдать
System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_global_value)
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bowo · system dashboard6 дек. 2023 г.
- CVE-2023-577217Наблюдать
Debug Log Manager <= 2.2.0 - Cross-Site Request Forgery
СредняяCVSS 4,3Эксплойта нетEPSS 0 %bowo · debug log manager30 нояб. 2023 г.