Записи facturascripts
14 опубликованных записей вендора facturascripts.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 78,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-20 Improper Input Validation2
- CWE-1125 Excessive Attack Surface1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2022-1715Эксплойта нет | Account Takeover in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-1125 | Критическая9,8 | — | 1,4 % | 13 мая 2022 г. |
36Наблюдать | CVE-2026-23997Эксплойта нет | FacturaScripts has a Stored Cross-Site Scripting (XSS) in "Observations" field via History Viewfacturascripts · facturascripts · CWE-79 | Критическая9,0 | — | 0,4 % | 2 февр. 2026 г. |
34Наблюдать | CVE-2026-25514Proof of concept | FacturaScripts has SQL Injection vulnerability in Autocomplete Actionsfacturascripts · facturascripts · CWE-20 | Высокая8,7 | — | 0,5 % | 4 февр. 2026 г. |
33Наблюдать | CVE-2026-25513Proof of concept | FacturaScripts has SQL Injection vulnerability in API ORDER BY Clausefacturascripts · facturascripts · CWE-20 | Высокая8,3 | — | 0,5 % | 4 февр. 2026 г. |
24Наблюдать | CVE-2022-2066Эксплойта нет | Cross-site Scripting (XSS) - Reflected in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя6,1 | — | 1,0 % | 13 июн. 2022 г. |
24Наблюдать | CVE-2022-1571Эксплойта нет | Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя6,1 | — | 0,9 % | 4 мая 2022 г. |
24Наблюдать | CVE-2022-1988Эксплойта нет | Cross-site Scripting (XSS) - Generic in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя6,1 | — | 0,8 % | 3 июн. 2022 г. |
24Наблюдать | CVE-2022-1682Эксплойта нет | Reflected Xss using url based payload in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя6,1 | — | 0,7 % | 12 мая 2022 г. |
21Наблюдать | CVE-2022-1514Эксплойта нет | Stored XSS via upload plugin functionality in zip format in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя5,4 | — | 0,8 % | 28 апр. 2022 г. |
21Наблюдать | CVE-2022-1457Эксплойта нет | Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя5,4 | — | 0,8 % | 25 апр. 2022 г. |
21Наблюдать | CVE-2022-2065Эксплойта нет | Cross-site Scripting (XSS) - Stored in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя5,4 | — | 0,7 % | 13 июн. 2022 г. |
21Наблюдать | CVE-2022-2016Эксплойта нет | Cross-site Scripting (XSS) - Reflected in neorazorx/facturascriptsfacturascripts · facturascripts · CWE-79 | Средняя5,4 | — | 0,7 % | 9 июн. 2022 г. |
21Наблюдать | CVE-2026-23476Эксплойта нет | FacturaScripts Affected by Reflected XSSfacturascripts · facturascripts · CWE-79 | Средняя5,4 | — | 0,3 % | 2 февр. 2026 г. |
4Наблюдать | CVE-2025-69210Proof of concept | FacturaScripts vulnerable to Stored Cross-Site Scripting (XSS) via XML File Uploadfacturascripts · facturascripts · CWE-79 | Низкая1,2 | — | 1,0 % | 30 дек. 2025 г. |
- CVE-2022-171539Наблюдать
Account Takeover in neorazorx/facturascripts
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %facturascripts · facturascripts13 мая 2022 г.
- CVE-2026-2399736Наблюдать
FacturaScripts has a Stored Cross-Site Scripting (XSS) in "Observations" field via History View
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %facturascripts · facturascripts2 февр. 2026 г.
- CVE-2026-2551434Наблюдать
FacturaScripts has SQL Injection vulnerability in Autocomplete Actions
ВысокаяCVSS 8,7Proof of conceptEPSS 1 %facturascripts · facturascripts4 февр. 2026 г.
- CVE-2026-2551333Наблюдать
FacturaScripts has SQL Injection vulnerability in API ORDER BY Clause
ВысокаяCVSS 8,3Proof of conceptEPSS 1 %facturascripts · facturascripts4 февр. 2026 г.
- CVE-2022-206624Наблюдать
Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts
СредняяCVSS 6,1Эксплойта нетEPSS 1 %facturascripts · facturascripts13 июн. 2022 г.
- CVE-2022-157124Наблюдать
Cross-site scripting - Reflected in Create Subaccount in neorazorx/facturascripts
СредняяCVSS 6,1Эксплойта нетEPSS 1 %facturascripts · facturascripts4 мая 2022 г.
- CVE-2022-198824Наблюдать
Cross-site Scripting (XSS) - Generic in neorazorx/facturascripts
СредняяCVSS 6,1Эксплойта нетEPSS 1 %facturascripts · facturascripts3 июн. 2022 г.
- CVE-2022-168224Наблюдать
Reflected Xss using url based payload in neorazorx/facturascripts
СредняяCVSS 6,1Эксплойта нетEPSS 1 %facturascripts · facturascripts12 мая 2022 г.
- CVE-2022-151421Наблюдать
Stored XSS via upload plugin functionality in zip format in neorazorx/facturascripts
СредняяCVSS 5,4Эксплойта нетEPSS 1 %facturascripts · facturascripts28 апр. 2022 г.
- CVE-2022-145721Наблюдать
Store XSS in title parameter executing at EditUser Page & EditProducto page in neorazorx/facturascripts
СредняяCVSS 5,4Эксплойта нетEPSS 1 %facturascripts · facturascripts25 апр. 2022 г.
- CVE-2022-206521Наблюдать
Cross-site Scripting (XSS) - Stored in neorazorx/facturascripts
СредняяCVSS 5,4Эксплойта нетEPSS 1 %facturascripts · facturascripts13 июн. 2022 г.
- CVE-2022-201621Наблюдать
Cross-site Scripting (XSS) - Reflected in neorazorx/facturascripts
СредняяCVSS 5,4Эксплойта нетEPSS 1 %facturascripts · facturascripts9 июн. 2022 г.
- CVE-2026-2347621Наблюдать
FacturaScripts Affected by Reflected XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %facturascripts · facturascripts2 февр. 2026 г.
- CVE-2025-692104Наблюдать
FacturaScripts vulnerable to Stored Cross-Site Scripting (XSS) via XML File Upload
НизкаяCVSS 1,2Proof of conceptEPSS 1 %facturascripts · facturascripts30 дек. 2025 г.