Записи e4jconnect
6 опубликованных записей вендора e4jconnect.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-39653Эксплойта нет | WordPress VikRentCar Car Rental Management System plugin <= 1.4.0 - SQL Injection vulnerabilitye4jconnect · vikrentcar · CWE-89 | Критическая9,8 | — | 0,5 % | 29 авг. 2024 г. |
35Наблюдать | CVE-2024-11640Эксплойта нет | VikRentCar Car Rental Management System <= 1.4.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Uploade4jconnect · vikrentcar · CWE-352 | Высокая8,8 | — | 0,3 % | 8 мар. 2025 г. |
35Наблюдать | CVE-2024-1845Эксплойта нет | VikRentCar Car Rental Management System < 1.3.2 - Cross Site Request Forgerye4jconnect · vikrentcar · CWE-352 | Высокая8,8 | — | 0,3 % | 11 июл. 2024 г. |
35Наблюдать | CVE-2025-46251Эксплойта нет | WordPress VikRestaurants Table Reservations and Take-Away plugin <= 1.3.3 - CSRF to Stored XSS vulnerabilitye4jconnect · vikrestaurants table reservations and take-away · CWE-352 | Высокая8,8 | — | 0,2 % | 22 апр. 2025 г. |
28Наблюдать | CVE-2025-5322Эксплойта нет | VikRentCar Car Rental Management System <= 1.4.3 - Authenticated (Administrator+) Arbitrary File Uploade4jconnect · vikrentcar · CWE-434 | Высокая7,2 | — | 0,7 % | 3 июл. 2025 г. |
19Наблюдать | CVE-2023-23998Эксплойта нет | WordPress VikRentCar Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)e4jconnect · vikrentcar · CWE-79 | Средняя4,8 | — | 0,4 % | 6 апр. 2023 г. |
- CVE-2024-3965339Наблюдать
WordPress VikRentCar Car Rental Management System plugin <= 1.4.0 - SQL Injection vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %e4jconnect · vikrentcar29 авг. 2024 г.
- CVE-2024-1164035Наблюдать
VikRentCar Car Rental Management System <= 1.4.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %e4jconnect · vikrentcar8 мар. 2025 г.
- CVE-2024-184535Наблюдать
VikRentCar Car Rental Management System < 1.3.2 - Cross Site Request Forgery
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %e4jconnect · vikrentcar11 июл. 2024 г.
- CVE-2025-4625135Наблюдать
WordPress VikRestaurants Table Reservations and Take-Away plugin <= 1.3.3 - CSRF to Stored XSS vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %e4jconnect · vikrestaurants table reservations and take-away22 апр. 2025 г.
- CVE-2025-532228Наблюдать
VikRentCar Car Rental Management System <= 1.4.3 - Authenticated (Administrator+) Arbitrary File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %e4jconnect · vikrentcar3 июл. 2025 г.
- CVE-2023-2399819Наблюдать
WordPress VikRentCar Plugin <= 1.3.0 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %e4jconnect · vikrentcar6 апр. 2023 г.