Записи PHPJabbers
139 опубликованных записей вендора phpjabbers.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 9
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')57
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')12
- CWE-209 Generation of Error Message Containing Sensitive Information11
- CWE-400 Uncontrolled Resource Consumption8
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File7
- CWE-770 Allocation of Resources Without Limits or Throttling5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
139 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2023-40749Proof of concept | PHPJabbers Food Delivery Script v3.0 is vulnerable to SQL Injection in the "column" parameter of index.php.phpjabbers · food delivery script · CWE-89 | Критическая9,8 | — | 3,7 % | 28 авг. 2023 г. |
40В плане | CVE-2023-40748Proof of concept | PHPJabbers Food Delivery Script 3.0 has a SQL injection (SQLi) vulnerability in the "q" parameter of index.php.phpjabbers · food delivery script · CWE-89 | Критическая9,8 | — | 3,3 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2020-22223Эксплойта нет | Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionLoad function.phpjabbers · fundraising script · CWE-89 | Критическая9,8 | — | 1,1 % | 5 нояб. 2021 г. |
39Наблюдать | CVE-2020-22226Эксплойта нет | Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionSetAmount function.phpjabbers · fundraising script · CWE-89 | Критическая9,8 | — | 1,1 % | 5 нояб. 2021 г. |
39Наблюдать | CVE-2020-22225Эксплойта нет | Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionLoadForm function.phpjabbers · fundraising script · CWE-89 | Критическая9,8 | — | 1,1 % | 5 нояб. 2021 г. |
39Наблюдать | CVE-2023-40763Эксплойта нет | User enumeration is found in PHPJabbers Taxi Booking Script v2.0.phpjabbers · taxi booking script · CWE-209 | Критическая9,8 | — | 1,1 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-39776Эксплойта нет | A File Upload vulnerability in PHPJabbers Ticket Support Script v3.2 allows attackers to execute arbitrary code via uploading a crafted filephpjabbers · ticket support script · CWE-434 | Критическая9,8 | — | 1,0 % | 10 авг. 2023 г. |
39Наблюдать | CVE-2023-33561Эксплойта нет | Improper input validation of password parameter in PHP Jabbers Time Slots Booking Calendar v 3.3 results in insecure passwords.phpjabbers · time slots booking calendar | Критическая9,8 | — | 1,0 % | 1 авг. 2023 г. |
39Наблюдать | CVE-2023-40764Эксплойта нет | User enumeration is found in PHP Jabbers Car Rental Script v3.0.phpjabbers · car rental script · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40756Эксплойта нет | User enumeration is found in PHPJabbers Callback Widget v1.0.phpjabbers · callback widget · CWE-203 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40759Эксплойта нет | User enumeration is found in PHP Jabbers Restaurant Booking Script v3.0.phpjabbers · restaurant booking script · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40760Эксплойта нет | User enumeration is found in PHP Jabbers Hotel Booking System v4.0.phpjabbers · hotel booking system · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40761Эксплойта нет | User enumeration is found in PHPJabbers Yacht Listing Script v2.0.phpjabbers · yacht listing script · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-36131Эксплойта нет | PHPJabbers Availability Booking Calendar 5.0 is vulnerable to Incorrect Access Control due to improper input validation of password parametephpjabbers · availability booking calendar | Критическая9,8 | — | 0,9 % | 3 авг. 2023 г. |
39Наблюдать | CVE-2023-40766Эксплойта нет | User enumeration is found in in PHPJabbers Ticket Support Script v3.2.phpjabbers · ticket support script · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40757Эксплойта нет | User enumeration is found in PHPJabbers Food Delivery Script v3.1.phpjabbers · food delivery script · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40758Эксплойта нет | User enumeration is found in PHPJabbers Document Creator v1.0.phpjabbers · document creator · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40762Эксплойта нет | User enumeration is found in PHPJabbers Fundraising Script v1.0.phpjabbers · fundraising script · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-40765Эксплойта нет | User enumeration is found in PHPJabbers Event Booking Calendar v4.0.phpjabbers · event booking calendar · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-36132Эксплойта нет | PHP Jabbers Availability Booking Calendar 5.0 is vulnerable to Incorrect Access Control.phpjabbers · availability booking calendar | Критическая9,8 | — | 0,9 % | 3 авг. 2023 г. |
39Наблюдать | CVE-2023-40767Эксплойта нет | User enumeration is found in in PHPJabbers Make an Offer Widget v1.0.phpjabbers · make an offer widget · CWE-209 | Критическая9,8 | — | 0,9 % | 28 авг. 2023 г. |
39Наблюдать | CVE-2023-36133Эксплойта нет | PHPJabbers Availability Booking Calendar 5.0 is vulnerable to User Account Takeover through username/password change.phpjabbers · availability booking calendar | Критическая9,8 | — | 0,9 % | 3 авг. 2023 г. |
39Наблюдать | CVE-2024-57430Proof of concept | An SQL injection vulnerability in the pjActionGetUser function of PHPJabbers Cinema Booking System v2.0 allows attackers to manipulate databphpjabbers · cinema booking system · CWE-89 | Критическая9,8 | — | 0,9 % | 6 февр. 2025 г. |
39Наблюдать | CVE-2023-36311Эксплойта нет | There is a SQL injection (SQLi) vulnerability in the "column" parameter of index.php in PHPJabbers Document Creator v1.0.phpjabbers · document creator · CWE-89 | Критическая9,8 | — | 0,8 % | 10 авг. 2023 г. |
39Наблюдать | CVE-2023-33562Эксплойта нет | User enumeration is found in in PHP Jabbers Time Slots Booking Calendar v3.3.phpjabbers · time slots booking calendar | Критическая9,8 | — | 0,8 % | 1 авг. 2023 г. |
- CVE-2023-4074940В плане
PHPJabbers Food Delivery Script v3.0 is vulnerable to SQL Injection in the "column" parameter of index.php.
КритическаяCVSS 9,8Proof of conceptEPSS 4 %phpjabbers · food delivery script28 авг. 2023 г.
- CVE-2023-4074840В плане
PHPJabbers Food Delivery Script 3.0 has a SQL injection (SQLi) vulnerability in the "q" parameter of index.php.
КритическаяCVSS 9,8Proof of conceptEPSS 3 %phpjabbers · food delivery script28 авг. 2023 г.
- CVE-2020-2222339Наблюдать
Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionLoad function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · fundraising script5 нояб. 2021 г.
- CVE-2020-2222639Наблюдать
Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionSetAmount function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · fundraising script5 нояб. 2021 г.
- CVE-2020-2222539Наблюдать
Stivasoft (Phpjabbers) Fundraising Script v1.0 was discovered to contain a SQL injection vulnerability via the pjActionLoadForm function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · fundraising script5 нояб. 2021 г.
- CVE-2023-4076339Наблюдать
User enumeration is found in PHPJabbers Taxi Booking Script v2.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · taxi booking script28 авг. 2023 г.
- CVE-2023-3977639Наблюдать
A File Upload vulnerability in PHPJabbers Ticket Support Script v3.2 allows attackers to execute arbitrary code via uploading a crafted file
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · ticket support script10 авг. 2023 г.
- CVE-2023-3356139Наблюдать
Improper input validation of password parameter in PHP Jabbers Time Slots Booking Calendar v 3.3 results in insecure passwords.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · time slots booking calendar1 авг. 2023 г.
- CVE-2023-4076439Наблюдать
User enumeration is found in PHP Jabbers Car Rental Script v3.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · car rental script28 авг. 2023 г.
- CVE-2023-4075639Наблюдать
User enumeration is found in PHPJabbers Callback Widget v1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · callback widget28 авг. 2023 г.
- CVE-2023-4075939Наблюдать
User enumeration is found in PHP Jabbers Restaurant Booking Script v3.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · restaurant booking script28 авг. 2023 г.
- CVE-2023-4076039Наблюдать
User enumeration is found in PHP Jabbers Hotel Booking System v4.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · hotel booking system28 авг. 2023 г.
- CVE-2023-4076139Наблюдать
User enumeration is found in PHPJabbers Yacht Listing Script v2.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · yacht listing script28 авг. 2023 г.
- CVE-2023-3613139Наблюдать
PHPJabbers Availability Booking Calendar 5.0 is vulnerable to Incorrect Access Control due to improper input validation of password paramete
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · availability booking calendar3 авг. 2023 г.
- CVE-2023-4076639Наблюдать
User enumeration is found in in PHPJabbers Ticket Support Script v3.2.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · ticket support script28 авг. 2023 г.
- CVE-2023-4075739Наблюдать
User enumeration is found in PHPJabbers Food Delivery Script v3.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · food delivery script28 авг. 2023 г.
- CVE-2023-4075839Наблюдать
User enumeration is found in PHPJabbers Document Creator v1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · document creator28 авг. 2023 г.
- CVE-2023-4076239Наблюдать
User enumeration is found in PHPJabbers Fundraising Script v1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · fundraising script28 авг. 2023 г.
- CVE-2023-4076539Наблюдать
User enumeration is found in PHPJabbers Event Booking Calendar v4.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · event booking calendar28 авг. 2023 г.
- CVE-2023-3613239Наблюдать
PHP Jabbers Availability Booking Calendar 5.0 is vulnerable to Incorrect Access Control.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · availability booking calendar3 авг. 2023 г.
- CVE-2023-4076739Наблюдать
User enumeration is found in in PHPJabbers Make an Offer Widget v1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · make an offer widget28 авг. 2023 г.
- CVE-2023-3613339Наблюдать
PHPJabbers Availability Booking Calendar 5.0 is vulnerable to User Account Takeover through username/password change.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · availability booking calendar3 авг. 2023 г.
- CVE-2024-5743039Наблюдать
An SQL injection vulnerability in the pjActionGetUser function of PHPJabbers Cinema Booking System v2.0 allows attackers to manipulate datab
КритическаяCVSS 9,8Proof of conceptEPSS 1 %phpjabbers · cinema booking system6 февр. 2025 г.
- CVE-2023-3631139Наблюдать
There is a SQL injection (SQLi) vulnerability in the "column" parameter of index.php in PHPJabbers Document Creator v1.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · document creator10 авг. 2023 г.
- CVE-2023-3356239Наблюдать
User enumeration is found in in PHP Jabbers Time Slots Booking Calendar v3.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpjabbers · time slots booking calendar1 авг. 2023 г.