Записи kreado
2 опубликованных записей вендора kreado.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2021-42675Эксплойта нет | Kreado Kreasfero 1.5 does not properly sanitize uploaded files to the media directory.kreado · kreasfero · CWE-434 | Критическая9,8 | — | 2,4 % | 14 июн. 2022 г. |
30Наблюдать | CVE-2021-44581Эксплойта нет | An SQL Injection vulnerabilty exists in Kreado Kreasfero 1.5 via the id parameter.kreado · kreasfero · CWE-89 | Высокая7,5 | — | 1,0 % | 28 мар. 2022 г. |
- CVE-2021-4267540В плане
Kreado Kreasfero 1.5 does not properly sanitize uploaded files to the media directory.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %kreado · kreasfero14 июн. 2022 г.
- CVE-2021-4458130Наблюдать
An SQL Injection vulnerabilty exists in Kreado Kreasfero 1.5 via the id parameter.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %kreado · kreasfero28 мар. 2022 г.