Записи elula
10 опубликованных записей вендора elula.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 10 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization6
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-269 Improper Privilege Management1
- CWE-639 Authorization Bypass Through User-Controlled Key1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-11456Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Uploadelula · wsdesk · CWE-434 | Критическая9,8 | — | 0,7 % | 21 нояб. 2025 г. |
35Наблюдать | CVE-2024-12171Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalationelula · wsdesk · CWE-862 | Высокая8,8 | — | 0,5 % | 1 февр. 2025 г. |
35Наблюдать | CVE-2025-47658Эксплойта нет | WordPress ELEX HelpDesk & Customer Ticketing System plugin <= 3.2.9 - Arbitrary File Upload vulnerabilityelula · wsdesk · CWE-434 | Высокая8,8 | — | 0,4 % | 23 мая 2025 г. |
35Наблюдать | CVE-2025-13534Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.2 - Authenticated (Contributor+) Privilege Escalation via eh_crm_edit_agent AJAX Actionelula · wsdesk · CWE-269 | Высокая8,8 | — | 0,3 % | 2 дек. 2025 г. |
17Наблюдать | CVE-2025-10039Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.9 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'eh_crm_ticket_single_view_clienelula · wsdesk · CWE-639 | Средняя4,3 | — | 0,3 % | 21 нояб. 2025 г. |
17Наблюдать | CVE-2025-10054Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Role Removalelula · wsdesk · CWE-862 | Средняя4,3 | — | 0,3 % | 21 нояб. 2025 г. |
17Наблюдать | CVE-2025-12169Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.0 - Missing Authorization to Authenitcated (Subscriber+) to Scheduled Trigger Deletionelula · wsdesk · CWE-862 | Средняя4,3 | — | 0,2 % | 21 нояб. 2025 г. |
17Наблюдать | CVE-2025-12085Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Emptyelula · wsdesk · CWE-862 | Средняя4,3 | — | 0,2 % | 21 нояб. 2025 г. |
17Наблюдать | CVE-2025-12022Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Restoreelula · wsdesk · CWE-862 | Средняя4,3 | — | 0,2 % | 21 нояб. 2025 г. |
17Наблюдать | CVE-2025-12023Эксплойта нет | ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Ticket Restoreelula · wsdesk · CWE-862 | Средняя4,3 | — | 0,2 % | 21 нояб. 2025 г. |
- CVE-2025-1145639Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Unauthenticated Arbitrary File Upload
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %elula · wsdesk21 нояб. 2025 г.
- CVE-2024-1217135Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %elula · wsdesk1 февр. 2025 г.
- CVE-2025-4765835Наблюдать
WordPress ELEX HelpDesk & Customer Ticketing System plugin <= 3.2.9 - Arbitrary File Upload vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elula · wsdesk23 мая 2025 г.
- CVE-2025-1353435Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.2 - Authenticated (Contributor+) Privilege Escalation via eh_crm_edit_agent AJAX Action
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %elula · wsdesk2 дек. 2025 г.
- CVE-2025-1003917Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.2.9 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'eh_crm_ticket_single_view_clien
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elula · wsdesk21 нояб. 2025 г.
- CVE-2025-1005417Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Role Removal
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elula · wsdesk21 нояб. 2025 г.
- CVE-2025-1216917Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.0 - Missing Authorization to Authenitcated (Subscriber+) to Scheduled Trigger Deletion
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elula · wsdesk21 нояб. 2025 г.
- CVE-2025-1208517Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Empty
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elula · wsdesk21 нояб. 2025 г.
- CVE-2025-1202217Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Trash Restore
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elula · wsdesk21 нояб. 2025 г.
- CVE-2025-1202317Наблюдать
ELEX WordPress HelpDesk & Customer Ticketing System <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Ticket Restore
СредняяCVSS 4,3Эксплойта нетEPSS 0 %elula · wsdesk21 нояб. 2025 г.