Записи codeastrology
8 опубликованных записей вендора codeastrology.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 12,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-639 Authorization Bypass Through User-Controlled Key1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2022-1020Proof of concept | Woo Product Table < 3.1.2 - Unauthenticated Arbitrary Function Callcodeastrology · woo product table · CWE-352 | Критическая9,8 | — | 25,9 % | 18 апр. 2022 г. |
35Наблюдать | CVE-2023-48768Эксплойта нет | WordPress Quantity Plus Minus Button for WooCommerce by CodeAstrology Plugin <= 1.1.9 is vulnerable to Cross Site Request Forgery (CSRF)codeastrology · quantity plus minus button for woocommerce · CWE-352 | Высокая8,8 | — | 0,3 % | 18 дек. 2023 г. |
35Наблюдать | CVE-2023-49153Эксплойта нет | WordPress Add to Cart Text Changer and Customize Button, Add Custom Icon Plugin <= 2.0 is vulnerable to Cross Site Request Forgery (CSRF)codeastrology · add to cart text changer and customize button\, add custom icon · CWE-352 | Высокая8,8 | — | 0,3 % | 18 дек. 2023 г. |
30Наблюдать | CVE-2024-10813Эксплойта нет | Product Table for WooCommerce by CodeAstrology (wooproducttable.com) <= 3.5.1 - Information Exposurecodeastrology · woo product table · CWE-862 | Высокая7,5 | — | 0,6 % | 23 нояб. 2024 г. |
24Наблюдать | CVE-2023-4270Эксплойта нет | Min Max Control < 4.6 - Reflected XSScodeastrology · min max control · CWE-79 | Средняя6,1 | — | 0,5 % | 11 сент. 2023 г. |
21Наблюдать | CVE-2024-4866Эксплойта нет | UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, Anywhere Elementor Shortcode) <= 1.1.6 - Authenticated codeastrology · ultraaddons · CWE-79 | Средняя5,4 | — | 0,4 % | 9 июл. 2024 г. |
21Наблюдать | CVE-2024-37554Эксплойта нет | WordPress UltraAddons plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerabilitycodeastrology · ultraaddons · CWE-79 | Средняя5,4 | — | 0,2 % | 6 июл. 2024 г. |
17Наблюдать | CVE-2024-10696Эксплойта нет | UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, Anywhere Elementor Shortcode) <= 1.1.8 - Insecure Direccodeastrology · ultraaddons · CWE-639 | Средняя4,3 | — | 0,5 % | 21 нояб. 2024 г. |
- CVE-2022-102047В плане
Woo Product Table < 3.1.2 - Unauthenticated Arbitrary Function Call
КритическаяCVSS 9,8Proof of conceptEPSS 26 %codeastrology · woo product table18 апр. 2022 г.
- CVE-2023-4876835Наблюдать
WordPress Quantity Plus Minus Button for WooCommerce by CodeAstrology Plugin <= 1.1.9 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codeastrology · quantity plus minus button for woocommerce18 дек. 2023 г.
- CVE-2023-4915335Наблюдать
WordPress Add to Cart Text Changer and Customize Button, Add Custom Icon Plugin <= 2.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %codeastrology · add to cart text changer and customize button\, add custom icon18 дек. 2023 г.
- CVE-2024-1081330Наблюдать
Product Table for WooCommerce by CodeAstrology (wooproducttable.com) <= 3.5.1 - Information Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %codeastrology · woo product table23 нояб. 2024 г.
- CVE-2023-427024Наблюдать
Min Max Control < 4.6 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %codeastrology · min max control11 сент. 2023 г.
- CVE-2024-486621Наблюдать
UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, Anywhere Elementor Shortcode) <= 1.1.6 - Authenticated
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codeastrology · ultraaddons9 июл. 2024 г.
- CVE-2024-3755421Наблюдать
WordPress UltraAddons plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %codeastrology · ultraaddons6 июл. 2024 г.
- CVE-2024-1069617Наблюдать
UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, Anywhere Elementor Shortcode) <= 1.1.8 - Insecure Direc
СредняяCVSS 4,3Эксплойта нетEPSS 0 %codeastrology · ultraaddons21 нояб. 2024 г.