Записи GoodLayers
7 опубликованных записей вендора goodlayers.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2020-27481Proof of concept | An unauthenticated SQL Injection vulnerability in Good Layers LMS Plugin <= 2.1.4 exists due to the usage of "wp_ajax_nopriv" call in WordPrgoodlayers · good learning management system · CWE-89 | Критическая9,8 | — | 10,0 % | 12 нояб. 2020 г. |
35Наблюдать | CVE-2024-13369Эксплойта нет | Tour Master - Tour Booking, Travel, Hotel <= 5.3.7 - Authenticated (Subscriber+) SQL Injection via review_id Parametergoodlayers · tour master · CWE-89 | Высокая8,8 | — | 0,5 % | 18 февр. 2025 г. |
28Наблюдать | CVE-2024-12400Эксплойта нет | Tourmaster < 5.3.5 - Reflected XSSgoodlayers · tour master · CWE-79 | Высокая7,1 | — | 0,3 % | 30 янв. 2025 г. |
26Наблюдать | CVE-2024-12163Эксплойта нет | GoodLayers Core < 2.1.3 - Subscriber+ Stored XSS via SVG Uploadgoodlayers · goodlayers core · CWE-79 | Средняя6,5 | — | 0,3 % | 30 янв. 2025 г. |
24Наблюдать | CVE-2024-11846Эксплойта нет | Travel Tour < 5.2.4 - Reflected XSSgoodlayers · travel tour · CWE-79 | Средняя6,1 | — | 0,4 % | 1 янв. 2025 г. |
24Наблюдать | CVE-2024-11356Эксплойта нет | Tourmaster < 5.3.4 - Unauthenticated Stored XSS via Room Bookinggoodlayers · tour master · CWE-79 | Средняя6,1 | — | 0,4 % | 6 янв. 2025 г. |
23Наблюдать | CVE-2024-11357Эксплойта нет | Goodlayers Core < 2.0.10 - Contributor+ Stored XSSgoodlayers · goodlayers core · CWE-79 | Средняя5,9 | — | 0,3 % | 2 янв. 2025 г. |
- CVE-2020-2748142В плане
An unauthenticated SQL Injection vulnerability in Good Layers LMS Plugin <= 2.1.4 exists due to the usage of "wp_ajax_nopriv" call in WordPr
КритическаяCVSS 9,8Proof of conceptEPSS 10 %goodlayers · good learning management system12 нояб. 2020 г.
- CVE-2024-1336935Наблюдать
Tour Master - Tour Booking, Travel, Hotel <= 5.3.7 - Authenticated (Subscriber+) SQL Injection via review_id Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %goodlayers · tour master18 февр. 2025 г.
- CVE-2024-1240028Наблюдать
Tourmaster < 5.3.5 - Reflected XSS
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %goodlayers · tour master30 янв. 2025 г.
- CVE-2024-1216326Наблюдать
GoodLayers Core < 2.1.3 - Subscriber+ Stored XSS via SVG Upload
СредняяCVSS 6,5Эксплойта нетEPSS 0 %goodlayers · goodlayers core30 янв. 2025 г.
- CVE-2024-1184624Наблюдать
Travel Tour < 5.2.4 - Reflected XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %goodlayers · travel tour1 янв. 2025 г.
- CVE-2024-1135624Наблюдать
Tourmaster < 5.3.4 - Unauthenticated Stored XSS via Room Booking
СредняяCVSS 6,1Эксплойта нетEPSS 0 %goodlayers · tour master6 янв. 2025 г.
- CVE-2024-1135723Наблюдать
Goodlayers Core < 2.0.10 - Contributor+ Stored XSS
СредняяCVSS 5,9Эксплойта нетEPSS 0 %goodlayers · goodlayers core2 янв. 2025 г.