Записи CartFlows
6 опубликованных записей вендора cartflows.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-269 Improper Privilege Management1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
27Наблюдать | CVE-2024-2322Эксплойта нет | WooCommerce Cart Abandonment Recovery < 1.2.27 - Templates/Abandoned Orders Deletion via CSRFcartflows · woocommerce cart abandonment recovery · CWE-352 | Средняя6,8 | — | 0,4 % | 3 апр. 2024 г. |
25Наблюдать | CVE-2024-4632Эксплойта нет | WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scrbrainstormforce · cartflows – funnel builder & checkout plugin for woocommerce · CWE-79 | Средняя6,4 | — | 0,4 % | 19 июн. 2024 г. |
24Наблюдать | CVE-2023-36686Эксплойта нет | WordPress CartFlows Pro Plugin <= 1.11.11 is vulnerable to Cross Site Scripting (XSS)cartflows · cartflows · CWE-79 | Средняя6,1 | — | 0,4 % | 5 авг. 2023 г. |
19Наблюдать | CVE-2021-24330Эксплойта нет | Funnel Builder by CartFlows < 1.6.13 - Authenticated Stored XSS via FB Pixel ID and Google Analytics IDcartflows · cartflows · CWE-79 | Средняя4,8 | — | 0,7 % | 1 июн. 2021 г. |
17Наблюдать | CVE-2019-25151Эксплойта нет | Funnel Builder <= 1.3.0 - Arbitrary Plugin Activationcartflows · cartflows · CWE-269 | Средняя4,3 | — | 0,7 % | 6 июн. 2023 г. |
17Наблюдать | CVE-2020-36736Эксплойта нет | WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 1.5.15 - Cross-Site Request Forgery Bypasscartflows · cartflows · CWE-352 | Средняя4,3 | — | 0,5 % | 1 июл. 2023 г. |
- CVE-2024-232227Наблюдать
WooCommerce Cart Abandonment Recovery < 1.2.27 - Templates/Abandoned Orders Deletion via CSRF
СредняяCVSS 6,8Эксплойта нетEPSS 0 %cartflows · woocommerce cart abandonment recovery3 апр. 2024 г.
- CVE-2024-463225Наблюдать
WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scr
СредняяCVSS 6,4Эксплойта нетEPSS 0 %brainstormforce · cartflows – funnel builder & checkout plugin for woocommerce19 июн. 2024 г.
- CVE-2023-3668624Наблюдать
WordPress CartFlows Pro Plugin <= 1.11.11 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %cartflows · cartflows5 авг. 2023 г.
- CVE-2021-2433019Наблюдать
Funnel Builder by CartFlows < 1.6.13 - Authenticated Stored XSS via FB Pixel ID and Google Analytics ID
СредняяCVSS 4,8Эксплойта нетEPSS 1 %cartflows · cartflows1 июн. 2021 г.
- CVE-2019-2515117Наблюдать
Funnel Builder <= 1.3.0 - Arbitrary Plugin Activation
СредняяCVSS 4,3Эксплойта нетEPSS 1 %cartflows · cartflows6 июн. 2023 г.
- CVE-2020-3673617Наблюдать
WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 1.5.15 - Cross-Site Request Forgery Bypass
СредняяCVSS 4,3Эксплойта нетEPSS 0 %cartflows · cartflows1 июл. 2023 г.