Записи canto
9 опубликованных записей вендора canto.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)5
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')2
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2023-3452Proof of concept | Canto <= 3.0.4 - Unauthenticated Remote File Inclusioncanto · canto · CWE-98 | Критическая9,8 | — | 7,0 % | 11 авг. 2023 г. |
39Наблюдать | CVE-2022-40305Эксплойта нет | A Server-Side Request Forgery issue in Canto Cumulus through 11.1.3 allows attackers to enumerate the internal network, overload network rescanto · canto · CWE-918 | Критическая9,8 | — | 1,5 % | 9 сент. 2022 г. |
39Наблюдать | CVE-2024-4936Эксплойта нет | Canto <= 3.0.8 - Unauthenticated Remote File Inclusioncanto · canto · CWE-98 | Критическая9,8 | — | 1,0 % | 14 июн. 2024 г. |
39Наблюдать | CVE-2024-25096Proof of concept | WordPress canto plugin <= 3.0.7 - Unauth. Remote Code Execution (RCE) vulnerabilitycanto · canto · CWE-94 | Критическая9,8 | — | 0,7 % | 3 апр. 2024 г. |
31Наблюдать | CVE-2013-7416Эксплойта нет | canto_curses/guibase.py in Canto Curses before 0.9.0 allows remote feed servers to execute arbitrary commands via shell metacharacters in a canto · canto curses · CWE-77 | Высокая7,5 | — | 2,8 % | 3 дек. 2014 г. |
29Наблюдать | CVE-2020-28976Proof of concept | The Canto plugin 1.3.0 for WordPress contains a blind SSRF vulnerability.canto · canto · CWE-918 | Средняя5,3 | — | 27,8 % | 30 нояб. 2020 г. |
28Наблюдать | CVE-2020-24063Эксплойта нет | The Canto plugin 1.3.0 for WordPress allows includes/lib/download.php?subdomain= SSRF.canto · canto · CWE-918 | Высокая7,2 | — | 1,5 % | 10 нояб. 2020 г. |
26Наблюдать | CVE-2020-28978Proof of concept | The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability.canto · canto · CWE-918 | Средняя5,3 | — | 15,4 % | 30 нояб. 2020 г. |
26Наблюдать | CVE-2020-28977Proof of concept | The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability.canto · canto · CWE-918 | Средняя5,3 | — | 15,4 % | 30 нояб. 2020 г. |
- CVE-2023-345241В плане
Canto <= 3.0.4 - Unauthenticated Remote File Inclusion
КритическаяCVSS 9,8Proof of conceptEPSS 7 %canto · canto11 авг. 2023 г.
- CVE-2022-4030539Наблюдать
A Server-Side Request Forgery issue in Canto Cumulus through 11.1.3 allows attackers to enumerate the internal network, overload network res
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %canto · canto9 сент. 2022 г.
- CVE-2024-493639Наблюдать
Canto <= 3.0.8 - Unauthenticated Remote File Inclusion
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %canto · canto14 июн. 2024 г.
- CVE-2024-2509639Наблюдать
WordPress canto plugin <= 3.0.7 - Unauth. Remote Code Execution (RCE) vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 1 %canto · canto3 апр. 2024 г.
- CVE-2013-741631Наблюдать
canto_curses/guibase.py in Canto Curses before 0.9.0 allows remote feed servers to execute arbitrary commands via shell metacharacters in a
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %canto · canto curses3 дек. 2014 г.
- CVE-2020-2897629Наблюдать
The Canto plugin 1.3.0 for WordPress contains a blind SSRF vulnerability.
СредняяCVSS 5,3Proof of conceptEPSS 28 %canto · canto30 нояб. 2020 г.
- CVE-2020-2406328Наблюдать
The Canto plugin 1.3.0 for WordPress allows includes/lib/download.php?subdomain= SSRF.
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %canto · canto10 нояб. 2020 г.
- CVE-2020-2897826Наблюдать
The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability.
СредняяCVSS 5,3Proof of conceptEPSS 15 %canto · canto30 нояб. 2020 г.
- CVE-2020-2897726Наблюдать
The Canto plugin 1.3.0 for WordPress contains blind SSRF vulnerability.
СредняяCVSS 5,3Proof of conceptEPSS 15 %canto · canto30 нояб. 2020 г.