Записи LWS
6 опубликованных записей вендора lws.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2023-32297Эксплойта нет | WordPress LWS Affiliation plugin <= 2.2.6 - Local File Inclusion vulnerabilitylws · lws affiliation · CWE-22 | Критическая9,0 | — | 0,8 % | 17 мая 2024 г. |
35Наблюдать | CVE-2024-43962Эксплойта нет | WordPress LWS Affiliation plugin <= 2.3.4 - Broken Access Control vulnerabilitylws · affiliation · CWE-862 | Высокая8,8 | — | 0,5 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2023-27453Эксплойта нет | WordPress LWS Tools Plugin <= 2.3.1 is vulnerable to Cross Site Request Forgery (CSRF)lws · lws tools · CWE-352 | Высокая8,8 | — | 0,3 % | 22 нояб. 2023 г. |
35Наблюдать | CVE-2023-34025Эксплойта нет | WordPress LWS Hide Login Plugin <= 2.1.6 is vulnerable to Cross Site Request Forgery (CSRF)lws · lws hide login · CWE-352 | Высокая8,8 | — | 0,3 % | 9 нояб. 2023 г. |
35Наблюдать | CVE-2023-35774Эксплойта нет | WordPress LWS Tools Plugin <= 2.4.1 is vulnerable to Cross Site Request Forgery (CSRF)lws · lws tools · CWE-352 | Высокая8,8 | — | 0,2 % | 11 июл. 2023 г. |
35Наблюдать | CVE-2023-35781Эксплойта нет | WordPress LWS Cleaner Plugin <= 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF)lws · lws cleaner · CWE-352 | Высокая8,8 | — | 0,2 % | 11 июл. 2023 г. |
- CVE-2023-3229736Наблюдать
WordPress LWS Affiliation plugin <= 2.2.6 - Local File Inclusion vulnerability
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %lws · lws affiliation17 мая 2024 г.
- CVE-2024-4396235Наблюдать
WordPress LWS Affiliation plugin <= 2.3.4 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lws · affiliation1 нояб. 2024 г.
- CVE-2023-2745335Наблюдать
WordPress LWS Tools Plugin <= 2.3.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lws · lws tools22 нояб. 2023 г.
- CVE-2023-3402535Наблюдать
WordPress LWS Hide Login Plugin <= 2.1.6 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lws · lws hide login9 нояб. 2023 г.
- CVE-2023-3577435Наблюдать
WordPress LWS Tools Plugin <= 2.4.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lws · lws tools11 июл. 2023 г.
- CVE-2023-3578135Наблюдать
WordPress LWS Cleaner Plugin <= 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %lws · lws cleaner11 июл. 2023 г.