Записи Laborator
5 опубликованных записей вендора laborator.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2019-20141Proof of concept | An XSS issue was discovered in the Laborator Neon theme 2.0 for WordPress via the data/autosuggest-remote.php q parameter.laborator · neon · CWE-79 | Средняя6,1 | — | 5,0 % | 30 дек. 2019 г. |
24Наблюдать | CVE-2020-14010Эксплойта нет | The Laborator Xenon theme 1.3 for WordPress allows Reflected XSS via the data/typeahead-generate.php q (aka name) parameter.laborator · xenon · CWE-79 | Средняя6,1 | — | 0,9 % | 10 июн. 2020 г. |
24Наблюдать | CVE-2020-24075Эксплойта нет | Cross Site Scripting (XSS) vulnerability in Name Input Field in Contact Us form in Laborator Kalium before 3.0.4, allows remote attackers tolaborator · kalium · CWE-79 | Средняя6,1 | — | 0,5 % | 11 авг. 2023 г. |
21Наблюдать | CVE-2020-13890Эксплойта нет | The Neon theme 2.0 before 2020-06-03 for Bootstrap allows XSS via an Add Task Input operation in a dashboard.laborator · neon · CWE-79 | Средняя5,4 | — | 0,5 % | 6 июн. 2020 г. |
21Наблюдать | CVE-2020-23576Эксплойта нет | Laborator Neon dashboard v3 is affected by stored Cross Site Scripting (XSS) via the chat tab.laborator · neon · CWE-79 | Средняя5,4 | — | 0,5 % | 27 авг. 2020 г. |
- CVE-2019-2014126Наблюдать
An XSS issue was discovered in the Laborator Neon theme 2.0 for WordPress via the data/autosuggest-remote.php q parameter.
СредняяCVSS 6,1Proof of conceptEPSS 5 %laborator · neon30 дек. 2019 г.
- CVE-2020-1401024Наблюдать
The Laborator Xenon theme 1.3 for WordPress allows Reflected XSS via the data/typeahead-generate.php q (aka name) parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %laborator · xenon10 июн. 2020 г.
- CVE-2020-2407524Наблюдать
Cross Site Scripting (XSS) vulnerability in Name Input Field in Contact Us form in Laborator Kalium before 3.0.4, allows remote attackers to
СредняяCVSS 6,1Эксплойта нетEPSS 1 %laborator · kalium11 авг. 2023 г.
- CVE-2020-1389021Наблюдать
The Neon theme 2.0 before 2020-06-03 for Bootstrap allows XSS via an Add Task Input operation in a dashboard.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %laborator · neon6 июн. 2020 г.
- CVE-2020-2357621Наблюдать
Laborator Neon dashboard v3 is affected by stored Cross Site Scripting (XSS) via the chat tab.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %laborator · neon27 авг. 2020 г.