Перейти к содержимому
Noroxi

Записи formtools

13 опубликованных записей вендора formtools.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 21
  2. 24

Столбик: всего · тёмная часть: CISA KEV.

Все записи

13 записей
  • CVE-2021-38145
    40В плане

    An issue was discovered in Form Tools through 3.0.20.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    formtools · core31 авг. 2021 г.

  • CVE-2024-22718
    38Наблюдать

    Cross Site Scripting (XSS) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary code via the client_id parameter in the appli

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    formtools · form tools11 апр. 2024 г.

  • CVE-2024-22719
    32Наблюдать

    SQL Injection vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary SQL commands via the 'keyword' when searching for a client

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    formtools · form tools11 апр. 2024 г.

  • CVE-2024-22722
    28Наблюдать

    Server Side Template Injection (SSTI) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary commands via the Group Name field

    ВысокаяCVSS 7,2Proof of conceptEPSS 1 %

    formtools · form tools11 апр. 2024 г.

  • CVE-2024-22721
    25Наблюдать

    Cross Site Request Forgery (CSRF) vulnerability in Form Tools 3.1.1 allows attackers to manipulate sensitive user data via crafted link.

    СредняяCVSS 6,3Эксплойта нетEPSS 0 %

    formtools · form tools11 апр. 2024 г.

  • CVE-2021-38143
    24Наблюдать

    An issue was discovered in Form Tools through 3.0.20.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    formtools · core31 авг. 2021 г.

  • CVE-2024-22637
    24Наблюдать

    Form Tools v3.1.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the component /form_builder/preview.php

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    formtools · form tools25 янв. 2024 г.

  • CVE-2024-22717
    24Наблюдать

    Cross Site Scripting (XSS) vulnerability in Form Tools 3.1.1 allows attackers to run arbitrary code via the First Name field in the applicat

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    formtools · form tools11 апр. 2024 г.

  • CVE-2021-38144
    21Наблюдать

    An issue was discovered in Form Tools through 3.0.20.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    formtools · core31 авг. 2021 г.

  • CVE-2024-6936
    20Наблюдать

    formtools.org Form Tools Setting code injection

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    formtools · form tools21 июл. 2024 г.

  • CVE-2024-6934
    20Наблюдать

    formtools.org Form Tools cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    formtools · form tools20 июл. 2024 г.

  • CVE-2024-6937
    20Наблюдать

    formtools.org Form Tools Import Option List edit.php curl_exec file inclusion

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    formtools · form tools21 июл. 2024 г.

  • CVE-2024-6935
    20Наблюдать

    formtools.org Form Tools User Settings Page cross site scripting

    СредняяCVSS 5,1Эксплойта нетEPSS 0 %

    formtools · form tools20 июл. 2024 г.