Перейти к содержимому
Noroxi

Записи plainware

8 опубликованных записей вендора plainware.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
37,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 23
  2. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

8 записей
  • CVE-2023-29425
    35Наблюдать

    WordPress ShiftController Employee Shift Scheduling Plugin <= 4.9.23 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    plainware · shiftcontroller12 нояб. 2023 г.

  • CVE-2023-25709
    35Наблюдать

    WordPress Locatoraid Store Locator Plugin <= 3.9.11 is vulnerable to Cross Site Request Forgery (CSRF)

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    plainware · locatoraid15 мар. 2023 г.

  • CVE-2024-4733
    30Наблюдать

    ShiftController Employee Shift Scheduling <= 4.9.57 - Authenticated (Contributor+) PHP Object Injection

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    plainware · shiftcontroller employee shift scheduling16 мая 2024 г.

  • CVE-2023-4476
    24Наблюдать

    Locatoraid Store Locator < 3.9.24 - Reflected XSS

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    plainware · locatoraid25 сент. 2023 г.

  • CVE-2023-1978
    24Наблюдать

    ShiftController Employee Shift Scheduling <= 4.9.25 - Reflected Cross-Site Scripting via Query String

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    plainware · shiftcontroller9 июн. 2023 г.

  • CVE-2024-9435
    24Наблюдать

    ShiftController Employee Shift Scheduling <= 4.9.66 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    plainware · shiftcontroller4 окт. 2024 г.

  • CVE-2023-2031
    21Наблюдать

    Locatoraid Store Locator <= 3.9.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    plainware · locatoraid9 июн. 2023 г.

  • CVE-2023-29424
    19Наблюдать

    WordPress ShiftController Employee Shift Scheduling Plugin <= 4.9.23 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    plainware · shiftcontroller26 июн. 2023 г.