Записи dtracker project
4 опубликованных записей вендора dtracker project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2017-1002004Эксплойта нет | Vulnerability in wordpress plugin DTracker v1.5, In file ./dtracker/download.php user input isn't sanitized via the id variable before addindtracker project · dtracker · CWE-89 | Высокая7,5 | — | 3,4 % | 14 сент. 2017 г. |
31Наблюдать | CVE-2017-1002006Эксплойта нет | Vulnerability in wordpress plugin DTracker v1.5, The code dtracker/save_contact.php doesn't check that the user is authorized before injectidtracker project · dtracker · CWE-862 | Высокая7,5 | — | 3,2 % | 14 сент. 2017 г. |
31Наблюдать | CVE-2017-1002007Эксплойта нет | Vulnerability in wordpress plugin DTracker v1.5, The code dtracker/save_mail.php doesn't check that the user is authorized before injecting dtracker project · dtracker · CWE-862 | Высокая7,5 | — | 3,2 % | 14 сент. 2017 г. |
31Наблюдать | CVE-2017-1002005Эксплойта нет | Vulnerability in wordpress plugin DTracker v1.5, In file ./dtracker/delete.php user input isn't sanitized via the contact_id variable beforedtracker project · dtracker · CWE-89 | Высокая7,5 | — | 3,2 % | 14 сент. 2017 г. |
- CVE-2017-100200431Наблюдать
Vulnerability in wordpress plugin DTracker v1.5, In file ./dtracker/download.php user input isn't sanitized via the id variable before addin
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %dtracker project · dtracker14 сент. 2017 г.
- CVE-2017-100200631Наблюдать
Vulnerability in wordpress plugin DTracker v1.5, The code dtracker/save_contact.php doesn't check that the user is authorized before injecti
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %dtracker project · dtracker14 сент. 2017 г.
- CVE-2017-100200731Наблюдать
Vulnerability in wordpress plugin DTracker v1.5, The code dtracker/save_mail.php doesn't check that the user is authorized before injecting
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %dtracker project · dtracker14 сент. 2017 г.
- CVE-2017-100200531Наблюдать
Vulnerability in wordpress plugin DTracker v1.5, In file ./dtracker/delete.php user input isn't sanitized via the contact_id variable before
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %dtracker project · dtracker14 сент. 2017 г.