Записи HelloAsso
3 опубликованных записей вендора helloasso.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 66,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-44052Эксплойта нет | WordPress HelloAsso plugin <= 1.1.10 - Broken Access Control vulnerabilityhelloasso · helloasso · CWE-862 | Высокая8,8 | — | 0,3 % | 1 нояб. 2024 г. |
21Наблюдать | CVE-2024-37488Эксплойта нет | WordPress HelloAsso plugin <= 1.1.9 - Cross Site Scripting (XSS) vulnerabilityhelloasso · helloasso · CWE-79 | Средняя5,4 | — | 0,3 % | 21 июл. 2024 г. |
17Наблюдать | CVE-2024-7605Эксплойта нет | HelloAsso <= 1.1.10 - Missing Authorization to Authenticated (Contributor+) Limited Options Updatehelloasso · helloasso · CWE-862 | Средняя4,3 | — | 0,4 % | 5 сент. 2024 г. |
- CVE-2024-4405235Наблюдать
WordPress HelloAsso plugin <= 1.1.10 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %helloasso · helloasso1 нояб. 2024 г.
- CVE-2024-3748821Наблюдать
WordPress HelloAsso plugin <= 1.1.9 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %helloasso · helloasso21 июл. 2024 г.
- CVE-2024-760517Наблюдать
HelloAsso <= 1.1.10 - Missing Authorization to Authenticated (Contributor+) Limited Options Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %helloasso · helloasso5 сент. 2024 г.