Записи BoxyStudio
13 опубликованных записей вендора boxystudio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 23,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
13 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
45В плане | CVE-2022-3900Эксплойта нет | Cooked Pro < 1.7.5.7 - Unauthenticated PHP Object Injectionboxystudio · cooked · CWE-502 | Критическая9,8 | — | 19,0 % | 12 дек. 2022 г. |
40В плане | CVE-2024-49291Эксплойта нет | WordPress Cooked Pro plugin < 1.8.0 - Unauthenticated Arbitrary File Upload vulnerabilitygora tech llc · cooked pro · CWE-434 | Критическая10,0 | — | 0,5 % | 17 окт. 2024 г. |
35Наблюдать | CVE-2024-39679Эксплойта нет | WordPress Cooked Plugin - Cross-Site Request Forgery to Recipe Template Resetboxystudio · cooked · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2024 г. |
35Наблюдать | CVE-2024-39678Эксплойта нет | WordPress Cooked Plugin - Cross-Site Request Forgery to Get Recipe IDsboxystudio · cooked · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2024 г. |
35Наблюдать | CVE-2024-39680Эксплойта нет | WordPress Cooked Plugin - Cross-Site Request Forgery to Default Recipe Template Saveboxystudio · cooked · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2024 г. |
35Наблюдать | CVE-2024-39681Эксплойта нет | WordPress Cooked Plugin - Cross-Site Request Forgery to Apply Template to All Recipesboxystudio · cooked · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2024 г. |
35Наблюдать | CVE-2024-49290Эксплойта нет | WordPress Cooked Pro plugin < 1.8.0 - Cross Site Request Forgery (CSRF) vulnerabilityboxystudio · cooked · CWE-352 | Высокая8,8 | — | 0,2 % | 20 окт. 2024 г. |
30Наблюдать | CVE-2022-36399Эксплойта нет | WordPress Booked Plugin < 2.4.4 is vulnerable to Sensitive Data Exposureboxystudio · booked · CWE-200 | Высокая7,5 | — | 0,5 % | 28 дек. 2023 г. |
25Наблюдать | CVE-2021-24233Эксплойта нет | Cooked Pro < 1.7.5.6 - Unauthenticated Reflected Cross Site Scripting (XSS)boxystudio · cooked · CWE-79 | Средняя6,1 | — | 1,7 % | 22 апр. 2021 г. |
21Наблюдать | CVE-2024-37308Эксплойта нет | WordPress Cooked Plugin - Authenticated (Contributor+) Persistent Cross-Site Scripting Vulnerabilityboxystudio · cooked · CWE-79 | Средняя5,4 | — | 0,4 % | 13 июн. 2024 г. |
21Наблюдать | CVE-2024-41816Эксплойта нет | WordPress Cooked Plugin Persistent Cross-Site Scripting via Shortcodeboxystudio · cooked · CWE-79 | Средняя5,4 | — | 0,4 % | 5 авг. 2024 г. |
21Наблюдать | CVE-2024-39682Эксплойта нет | WordPress Cooked Plugin - Authenticated (Contributor+) HTML Injection via Recipe Excerptboxystudio · cooked · CWE-116 | Средняя5,4 | — | 0,4 % | 17 июл. 2024 г. |
21Наблюдать | CVE-2023-44477Эксплойта нет | WordPress Cooked Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)boxystudio · cooked · CWE-79 | Средняя5,4 | — | 0,3 % | 2 окт. 2023 г. |
- CVE-2022-390045В плане
Cooked Pro < 1.7.5.7 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 19 %boxystudio · cooked12 дек. 2022 г.
- CVE-2024-4929140В плане
WordPress Cooked Pro plugin < 1.8.0 - Unauthenticated Arbitrary File Upload vulnerability
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %gora tech llc · cooked pro17 окт. 2024 г.
- CVE-2024-3967935Наблюдать
WordPress Cooked Plugin - Cross-Site Request Forgery to Recipe Template Reset
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %boxystudio · cooked17 июл. 2024 г.
- CVE-2024-3967835Наблюдать
WordPress Cooked Plugin - Cross-Site Request Forgery to Get Recipe IDs
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %boxystudio · cooked17 июл. 2024 г.
- CVE-2024-3968035Наблюдать
WordPress Cooked Plugin - Cross-Site Request Forgery to Default Recipe Template Save
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %boxystudio · cooked17 июл. 2024 г.
- CVE-2024-3968135Наблюдать
WordPress Cooked Plugin - Cross-Site Request Forgery to Apply Template to All Recipes
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %boxystudio · cooked17 июл. 2024 г.
- CVE-2024-4929035Наблюдать
WordPress Cooked Pro plugin < 1.8.0 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %boxystudio · cooked20 окт. 2024 г.
- CVE-2022-3639930Наблюдать
WordPress Booked Plugin < 2.4.4 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %boxystudio · booked28 дек. 2023 г.
- CVE-2021-2423325Наблюдать
Cooked Pro < 1.7.5.6 - Unauthenticated Reflected Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 2 %boxystudio · cooked22 апр. 2021 г.
- CVE-2024-3730821Наблюдать
WordPress Cooked Plugin - Authenticated (Contributor+) Persistent Cross-Site Scripting Vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %boxystudio · cooked13 июн. 2024 г.
- CVE-2024-4181621Наблюдать
WordPress Cooked Plugin Persistent Cross-Site Scripting via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %boxystudio · cooked5 авг. 2024 г.
- CVE-2024-3968221Наблюдать
WordPress Cooked Plugin - Authenticated (Contributor+) HTML Injection via Recipe Excerpt
СредняяCVSS 5,4Эксплойта нетEPSS 0 %boxystudio · cooked17 июл. 2024 г.
- CVE-2023-4447721Наблюдать
WordPress Cooked Plugin <= 1.7.13 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %boxystudio · cooked2 окт. 2023 г.