Записи internet-formation
5 опубликованных записей вендора internet-formation.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2024-9796Proof of concept | WP-Advanced-Search < 3.3.9.2 - Unauthenticated SQL Injectioninternet-formation · wp-advanced-search · CWE-89 | Критическая9,8 | — | 3,0 % | 10 окт. 2024 г. |
35Наблюдать | CVE-2020-12104Эксплойта нет | The Import feature in the wp-advanced-search plugin 3.3.6 for WordPress is vulnerable to authenticated SQL injection via an uploaded .sql fiinternet-formation · wp-advanced-search · CWE-89 | Высокая8,8 | — | 1,6 % | 5 мая 2020 г. |
35Наблюдать | CVE-2022-47447Proof of concept | WordPress WP-Advanced-Search Plugin <= 3.3.8 is vulnerable to Cross Site Request Forgery (CSRF)internet-formation · wp-advanced-search · CWE-352 | Высокая8,8 | — | 0,3 % | 24 мая 2023 г. |
19Наблюдать | CVE-2024-13851Эксплойта нет | Modal Portfolio <= 1.7.4.2 - Authenticated (Administrator+) Stored Cross-Site Scriptinginternet-formation · modal portfolio · CWE-79 | Средняя4,8 | — | 0,2 % | 28 февр. 2025 г. |
14Наблюдать | CVE-2024-10554Эксплойта нет | WP-Advanced-Search < 3.3.9.3 - Admin+ Stored XSSinternet-formation · wp-advanced-search · CWE-79 | Низкая3,5 | — | 0,3 % | 25 мар. 2025 г. |
- CVE-2024-979640В плане
WP-Advanced-Search < 3.3.9.2 - Unauthenticated SQL Injection
КритическаяCVSS 9,8Proof of conceptEPSS 3 %internet-formation · wp-advanced-search10 окт. 2024 г.
- CVE-2020-1210435Наблюдать
The Import feature in the wp-advanced-search plugin 3.3.6 for WordPress is vulnerable to authenticated SQL injection via an uploaded .sql fi
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %internet-formation · wp-advanced-search5 мая 2020 г.
- CVE-2022-4744735Наблюдать
WordPress WP-Advanced-Search Plugin <= 3.3.8 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Proof of conceptEPSS 0 %internet-formation · wp-advanced-search24 мая 2023 г.
- CVE-2024-1385119Наблюдать
Modal Portfolio <= 1.7.4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %internet-formation · modal portfolio28 февр. 2025 г.
- CVE-2024-1055414Наблюдать
WP-Advanced-Search < 3.3.9.3 - Admin+ Stored XSS
НизкаяCVSS 3,5Эксплойта нетEPSS 0 %internet-formation · wp-advanced-search25 мар. 2025 г.