Записи formcrafts
2 опубликованных записей вендора formcrafts.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2017-13137Эксплойта нет | The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.formcrafts · formcraft · CWE-89 | Критическая9,8 | — | 2,3 % | 23 авг. 2017 г. |
19Наблюдать | CVE-2023-3501Эксплойта нет | FormCraft < 1.2.7 - Admin+ Stored XSSformcrafts · formcraft · CWE-79 | Средняя4,8 | — | 0,5 % | 30 авг. 2023 г. |
- CVE-2017-1313740В плане
The FormCraft Basic plugin 1.0.5 for WordPress has SQL injection in the id parameter to form.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %formcrafts · formcraft23 авг. 2017 г.
- CVE-2023-350119Наблюдать
FormCraft < 1.2.7 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %formcrafts · formcraft30 авг. 2023 г.