Записи ExpressTech
43 опубликованных записей вендора expresstech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 23,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-352 Cross-Site Request Forgery (CSRF)7
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')5
- CWE-862 Missing Authorization3
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
43 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
62На этой неделе | CVE-2020-35951Proof of concept | An issue was discovered in the Quiz and Survey Master plugin before 7.0.1 for WordPress.expresstech · quiz and survey master · CWE-306 | Критическая9,9 | — | 76,3 % | 1 янв. 2021 г. |
41В плане | CVE-2020-35949Эксплойта нет | An issue was discovered in the Quiz and Survey Master plugin before 7.0.1 for WordPress.expresstech · quiz and survey master · CWE-434 | Критическая9,8 | — | 5,1 % | 1 янв. 2021 г. |
39Наблюдать | CVE-2022-41652Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.10 - Bypass vulnerabilityexpresstech · quiz and survey master · CWE-284 | Критическая9,8 | — | 0,7 % | 18 нояб. 2022 г. |
37Наблюдать | CVE-2021-24160Proof of concept | Responsive Menu 4.0.0 - 4.0.3 - Authenticated Arbitrary File Uploadexpresstech · responsive menu · CWE-434 | Высокая8,8 | — | 8,2 % | 5 апр. 2021 г. |
37Наблюдать | CVE-2023-0291Эксплойта нет | Quiz And Survey Master <= 8.0.8 - Unauthenticated Arbitrary Media Deletionexpresstech · quiz and survey master · CWE-862 | Критическая9,1 | — | 2,0 % | 9 июн. 2023 г. |
36Наблюдать | CVE-2021-24221Эксплойта нет | Quiz And Survey Master < 7.1.12 - Authenticated SQL injection via shortcodeexpresstech · quiz and survey master · CWE-89 | Высокая8,8 | — | 1,9 % | 12 апр. 2021 г. |
35Наблюдать | CVE-2022-25602Эксплойта нет | WordPress Responsive Menu plugin <= 4.1.7 - Nonce token leak leading to arbitrary file upload, theme deletion, plugin settings change vulnerabilityexpresstech · responsive menu · CWE-200 | Высокая8,8 | — | 1,3 % | 18 мар. 2022 г. |
35Наблюдать | CVE-2021-24161Эксплойта нет | Responsive Menu < 4.0.4 - CSRF to Arbitrary File Uploadexpresstech · responsive menu · CWE-352 | Высокая8,8 | — | 1,2 % | 5 апр. 2021 г. |
35Наблюдать | CVE-2021-24162Эксплойта нет | Responsive Menu < 4.0.4 - CSRF to Settings Updateexpresstech · responsive menu · CWE-352 | Высокая8,8 | — | 0,8 % | 5 апр. 2021 г. |
35Наблюдать | CVE-2022-0180Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Quiz And Survey Master versions prior to 7.3.7 allows a remote attacker to hijack the autexpresstech · quiz and survey master · CWE-352 | Высокая8,8 | — | 0,7 % | 17 янв. 2022 г. |
35Наблюдать | CVE-2017-18513Эксплойта нет | The responsive-menu plugin before 3.1.4 for WordPress has no CSRF protection mechanism for the admin interface.expresstech · responsive menu · CWE-352 | Высокая8,8 | — | 0,6 % | 14 авг. 2019 г. |
35Наблюдать | CVE-2024-5606Эксплойта нет | Quiz And Survey Master < 9.0.2 - Contributor+ SQLiexpresstech · quiz and survey master · CWE-89 | Высокая8,8 | — | 0,6 % | 2 июл. 2024 г. |
35Наблюдать | CVE-2021-36906Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.6 - Multiple Insecure direct object references (IDOR) vulnerabilitiesexpresstech · quiz and survey master · CWE-639 | Высокая8,8 | — | 0,6 % | 3 нояб. 2022 г. |
35Наблюдать | CVE-2022-46862Эксплойта нет | WordPress Quiz And Survey Master Plugin <= 8.0.7 is vulnerable to Cross Site Request Forgery (CSRF)expresstech · quiz and survey master · CWE-352 | Высокая8,8 | — | 0,4 % | 14 февр. 2023 г. |
35Наблюдать | CVE-2023-26524Эксплойта нет | WordPress Quiz And Survey Master Plugin <= 8.0.10 is vulnerable to Cross Site Request Forgery (CSRF)expresstech · quiz and survey master · CWE-352 | Высокая8,8 | — | 0,3 % | 12 нояб. 2023 г. |
32Наблюдать | CVE-2023-0292Эксплойта нет | Quiz And Survey Master <= 8.0.8 - Cross-Site Request Forgery to Arbitrary Media Deletionexpresstech · quiz and survey master · CWE-352 | Высокая8,1 | — | 0,8 % | 9 июн. 2023 г. |
30Наблюдать | CVE-2022-42883Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.10 - Sensitive Information Disclosure vulnerabilityexpresstech · quiz and survey master · CWE-200 | Высокая7,5 | — | 0,7 % | 18 нояб. 2022 г. |
28Наблюдать | CVE-2021-36898Эксплойта нет | WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. SQL Injection (SQLi) vulnerabilityexpresstech · quiz and survey master · CWE-89 | Высокая7,2 | — | 0,9 % | 28 окт. 2022 г. |
26Наблюдать | CVE-2016-11085Эксплойта нет | php/qmn_options_questions_tab.php in the quiz-master-next plugin before 4.7.9 for WordPress allows CSRF, with resultant stored XSS, via the expresstech · quiz and survey master · CWE-79 | Средняя6,5 | — | 1,0 % | 16 авг. 2020 г. |
26Наблюдать | CVE-2024-3592Эксплойта нет | Quiz And Survey Master – Best Quiz, Exam and Survey Plugin for WordPress <= 9.0.1 - Authenticated (Contributor+) SQL Injectionexpresstech · quiz and survey master · CWE-89 | Средняя6,5 | — | 0,5 % | 7 июн. 2024 г. |
26Наблюдать | CVE-2025-9637Эксплойта нет | Quiz and Survey Master (QSM) <= 10.3.1 - Missing Authorization to Unpublished, Private And Password-Protected Quiz Information Disclosure And Image Response Uplexpresstech · quiz and survey master · CWE-862 | Средняя6,5 | — | 0,3 % | 6 янв. 2026 г. |
26Наблюдать | CVE-2025-9318Эксплойта нет | Quiz and Survey Master (QSM) <= 10.3.1 - Authenticated (Subscriber+) SQL Injection via `is_linking` Query Parameterexpresstech · quiz and survey master · CWE-89 | Средняя6,5 | — | 0,3 % | 6 янв. 2026 г. |
25Наблюдать | CVE-2021-20792Proof of concept | Cross-site scripting vulnerability in Quiz And Survey Master versions prior to 7.1.14 allows a remote attacker to inject arbitrary script viexpresstech · quiz and survey master · CWE-79 | Средняя6,1 | — | 3,4 % | 18 авг. 2021 г. |
24Наблюдать | CVE-2019-17599Эксплойта нет | The quiz-master-next (aka Quiz And Survey Master) plugin before 6.3.5 for WordPress is affected by: Cross Site Scripting (XSS).expresstech · quiz and survey master · CWE-79 | Средняя6,1 | — | 1,7 % | 13 дек. 2019 г. |
24Наблюдать | CVE-2022-0181Эксплойта нет | Reflected cross-site scripting vulnerability in Quiz And Survey Master versions prior to 7.3.7 allows a remote attacker to inject an arbitraexpresstech · quiz and survey master · CWE-79 | Средняя6,1 | — | 1,3 % | 17 янв. 2022 г. |
- CVE-2020-3595162На этой неделе
An issue was discovered in the Quiz and Survey Master plugin before 7.0.1 for WordPress.
КритическаяCVSS 9,9Proof of conceptEPSS 76 %expresstech · quiz and survey master1 янв. 2021 г.
- CVE-2020-3594941В плане
An issue was discovered in the Quiz and Survey Master plugin before 7.0.1 for WordPress.
КритическаяCVSS 9,8Эксплойта нетEPSS 5 %expresstech · quiz and survey master1 янв. 2021 г.
- CVE-2022-4165239Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.10 - Bypass vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %expresstech · quiz and survey master18 нояб. 2022 г.
- CVE-2021-2416037Наблюдать
Responsive Menu 4.0.0 - 4.0.3 - Authenticated Arbitrary File Upload
ВысокаяCVSS 8,8Proof of conceptEPSS 8 %expresstech · responsive menu5 апр. 2021 г.
- CVE-2023-029137Наблюдать
Quiz And Survey Master <= 8.0.8 - Unauthenticated Arbitrary Media Deletion
КритическаяCVSS 9,1Эксплойта нетEPSS 2 %expresstech · quiz and survey master9 июн. 2023 г.
- CVE-2021-2422136Наблюдать
Quiz And Survey Master < 7.1.12 - Authenticated SQL injection via shortcode
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %expresstech · quiz and survey master12 апр. 2021 г.
- CVE-2022-2560235Наблюдать
WordPress Responsive Menu plugin <= 4.1.7 - Nonce token leak leading to arbitrary file upload, theme deletion, plugin settings change vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · responsive menu18 мар. 2022 г.
- CVE-2021-2416135Наблюдать
Responsive Menu < 4.0.4 - CSRF to Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · responsive menu5 апр. 2021 г.
- CVE-2021-2416235Наблюдать
Responsive Menu < 4.0.4 - CSRF to Settings Update
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · responsive menu5 апр. 2021 г.
- CVE-2022-018035Наблюдать
Cross-site request forgery (CSRF) vulnerability in Quiz And Survey Master versions prior to 7.3.7 allows a remote attacker to hijack the aut
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · quiz and survey master17 янв. 2022 г.
- CVE-2017-1851335Наблюдать
The responsive-menu plugin before 3.1.4 for WordPress has no CSRF protection mechanism for the admin interface.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · responsive menu14 авг. 2019 г.
- CVE-2024-560635Наблюдать
Quiz And Survey Master < 9.0.2 - Contributor+ SQLi
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · quiz and survey master2 июл. 2024 г.
- CVE-2021-3690635Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.6 - Multiple Insecure direct object references (IDOR) vulnerabilities
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %expresstech · quiz and survey master3 нояб. 2022 г.
- CVE-2022-4686235Наблюдать
WordPress Quiz And Survey Master Plugin <= 8.0.7 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %expresstech · quiz and survey master14 февр. 2023 г.
- CVE-2023-2652435Наблюдать
WordPress Quiz And Survey Master Plugin <= 8.0.10 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %expresstech · quiz and survey master12 нояб. 2023 г.
- CVE-2023-029232Наблюдать
Quiz And Survey Master <= 8.0.8 - Cross-Site Request Forgery to Arbitrary Media Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %expresstech · quiz and survey master9 июн. 2023 г.
- CVE-2022-4288330Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.10 - Sensitive Information Disclosure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %expresstech · quiz and survey master18 нояб. 2022 г.
- CVE-2021-3689828Наблюдать
WordPress Quiz And Survey Master plugin <= 7.3.4 - Auth. SQL Injection (SQLi) vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %expresstech · quiz and survey master28 окт. 2022 г.
- CVE-2016-1108526Наблюдать
php/qmn_options_questions_tab.php in the quiz-master-next plugin before 4.7.9 for WordPress allows CSRF, with resultant stored XSS, via the
СредняяCVSS 6,5Эксплойта нетEPSS 1 %expresstech · quiz and survey master16 авг. 2020 г.
- CVE-2024-359226Наблюдать
Quiz And Survey Master – Best Quiz, Exam and Survey Plugin for WordPress <= 9.0.1 - Authenticated (Contributor+) SQL Injection
СредняяCVSS 6,5Эксплойта нетEPSS 0 %expresstech · quiz and survey master7 июн. 2024 г.
- CVE-2025-963726Наблюдать
Quiz and Survey Master (QSM) <= 10.3.1 - Missing Authorization to Unpublished, Private And Password-Protected Quiz Information Disclosure And Image Response Upl
СредняяCVSS 6,5Эксплойта нетEPSS 0 %expresstech · quiz and survey master6 янв. 2026 г.
- CVE-2025-931826Наблюдать
Quiz and Survey Master (QSM) <= 10.3.1 - Authenticated (Subscriber+) SQL Injection via `is_linking` Query Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 0 %expresstech · quiz and survey master6 янв. 2026 г.
- CVE-2021-2079225Наблюдать
Cross-site scripting vulnerability in Quiz And Survey Master versions prior to 7.1.14 allows a remote attacker to inject arbitrary script vi
СредняяCVSS 6,1Proof of conceptEPSS 3 %expresstech · quiz and survey master18 авг. 2021 г.
- CVE-2019-1759924Наблюдать
The quiz-master-next (aka Quiz And Survey Master) plugin before 6.3.5 for WordPress is affected by: Cross Site Scripting (XSS).
СредняяCVSS 6,1Эксплойта нетEPSS 2 %expresstech · quiz and survey master13 дек. 2019 г.
- CVE-2022-018124Наблюдать
Reflected cross-site scripting vulnerability in Quiz And Survey Master versions prior to 7.3.7 allows a remote attacker to inject an arbitra
СредняяCVSS 6,1Эксплойта нетEPSS 1 %expresstech · quiz and survey master17 янв. 2022 г.