Записи FiveStarPlugins
10 опубликованных записей вендора fivestarplugins.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-862 Missing Authorization2
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-502 Deserialization of Untrusted Data1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
48В плане | CVE-2020-29045Эксплойта нет | The food-and-drink-menu plugin through 2.2.0 for WordPress allows remote attackers to execute arbitrary code because of an unserialize operafivestarplugins · five star restaurant menu · CWE-502 | Критическая9,8 | — | 30,8 % | 11 мар. 2021 г. |
39Наблюдать | CVE-2023-5340Эксплойта нет | Five Star Restaurant Menu and Food Ordering < 2.4.11 - Unauthenticated PHP Object Injectionfivestarplugins · five star restaurant menu · CWE-74 | Критическая9,8 | — | 1,2 % | 20 нояб. 2023 г. |
35Наблюдать | CVE-2023-37985Эксплойта нет | WordPress Five Star Restaurant Menu Plugin <= 2.4.6 is vulnerable to Cross Site Request Forgery (CSRF)fivestarplugins · five star restaurant menu · CWE-352 | Высокая8,8 | — | 0,3 % | 17 июл. 2023 г. |
24Наблюдать | CVE-2022-0421Эксплойта нет | Five Star Restaurant Reservations < 2.4.12 - Unauthenticated Arbitrary Payment Status Update to Stored XSSfivestarplugins · five star restaurant reservations · CWE-116 | Средняя6,1 | — | 0,6 % | 21 нояб. 2022 г. |
24Наблюдать | CVE-2023-34017Эксплойта нет | WordPress Five Star Restaurant Reservations Plugin <= 2.6.7 is vulnerable to Cross Site Scripting (XSS)fivestarplugins · five star restaurant menu · CWE-79 | Средняя6,1 | — | 0,4 % | 25 июл. 2023 г. |
21Наблюдать | CVE-2021-24965Эксплойта нет | Five Star Restaurant Reservations < 2.4.8 - Subscriber+ Stored Cross-Site Scriptingfivestarplugins · five star restaurant reservations · CWE-79 | Средняя5,4 | — | 0,6 % | 24 янв. 2022 г. |
21Наблюдать | CVE-2021-25060Эксплойта нет | Five Star Business Profile and Schema < 2.1.7 - Subscriber+ Page Creation & Settings Update to Stored XSSfivestarplugins · five star business profile and schema · CWE-79 | Средняя5,4 | — | 0,6 % | 21 февр. 2022 г. |
21Наблюдать | CVE-2024-33596Эксплойта нет | WordPress Five Star Restaurant Reservations plugin <= 2.6.16 - Broken Access Control vulnerabilityfive star plugins · five star restaurant reservations · CWE-862 | Средняя5,3 | — | 0,4 % | 29 апр. 2024 г. |
21Наблюдать | CVE-2024-24838Эксплойта нет | WordPress Five Star Restaurant Reviews Plugin <= 2.3.5 is vulnerable to Cross Site Scripting (XSS)fivestarplugins · five star restaurant menu · CWE-79 | Средняя5,4 | — | 0,3 % | 5 февр. 2024 г. |
17Наблюдать | CVE-2024-5459Эксплойта нет | Restaurant Menu and Food Ordering <= 2.4.16 - Missing Authorization to Menu Creationfivestarplugins · five star restaurant menu · CWE-862 | Средняя4,3 | — | 0,4 % | 5 июн. 2024 г. |
- CVE-2020-2904548В плане
The food-and-drink-menu plugin through 2.2.0 for WordPress allows remote attackers to execute arbitrary code because of an unserialize opera
КритическаяCVSS 9,8Эксплойта нетEPSS 31 %fivestarplugins · five star restaurant menu11 мар. 2021 г.
- CVE-2023-534039Наблюдать
Five Star Restaurant Menu and Food Ordering < 2.4.11 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %fivestarplugins · five star restaurant menu20 нояб. 2023 г.
- CVE-2023-3798535Наблюдать
WordPress Five Star Restaurant Menu Plugin <= 2.4.6 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %fivestarplugins · five star restaurant menu17 июл. 2023 г.
- CVE-2022-042124Наблюдать
Five Star Restaurant Reservations < 2.4.12 - Unauthenticated Arbitrary Payment Status Update to Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 1 %fivestarplugins · five star restaurant reservations21 нояб. 2022 г.
- CVE-2023-3401724Наблюдать
WordPress Five Star Restaurant Reservations Plugin <= 2.6.7 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %fivestarplugins · five star restaurant menu25 июл. 2023 г.
- CVE-2021-2496521Наблюдать
Five Star Restaurant Reservations < 2.4.8 - Subscriber+ Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fivestarplugins · five star restaurant reservations24 янв. 2022 г.
- CVE-2021-2506021Наблюдать
Five Star Business Profile and Schema < 2.1.7 - Subscriber+ Page Creation & Settings Update to Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 1 %fivestarplugins · five star business profile and schema21 февр. 2022 г.
- CVE-2024-3359621Наблюдать
WordPress Five Star Restaurant Reservations plugin <= 2.6.16 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %five star plugins · five star restaurant reservations29 апр. 2024 г.
- CVE-2024-2483821Наблюдать
WordPress Five Star Restaurant Reviews Plugin <= 2.3.5 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %fivestarplugins · five star restaurant menu5 февр. 2024 г.
- CVE-2024-545917Наблюдать
Restaurant Menu and Food Ordering <= 2.4.16 - Missing Authorization to Menu Creation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %fivestarplugins · five star restaurant menu5 июн. 2024 г.