Записи plugingarden
3 опубликованных записей вендора plugingarden.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-8436Эксплойта нет | WP Easy Gallery – WordPress Gallery Plugin <= 4.8.5 - Authenticated (Subscriber+) SQL Injectionplugingarden · wp easy gallery · CWE-89 | Критическая9,9 | — | 0,5 % | 24 сент. 2024 г. |
35Наблюдать | CVE-2024-9018Эксплойта нет | WP Easy Gallery <= 4.8.5 - Authenticated (Contributor+) SQL Injection via key Parameterplugingarden · wp easy gallery · CWE-89 | Высокая8,8 | — | 0,5 % | 1 окт. 2024 г. |
17Наблюдать | CVE-2024-8437Эксплойта нет | WP Easy Gallery – WordPress Gallery Plugin <= 4.8.5 - Missing Authorization to Authenticated (Subscriber+) Gallery Manipulationplugingarden · wp easy gallery · CWE-862 | Средняя4,3 | — | 0,3 % | 24 сент. 2024 г. |
- CVE-2024-843639Наблюдать
WP Easy Gallery – WordPress Gallery Plugin <= 4.8.5 - Authenticated (Subscriber+) SQL Injection
КритическаяCVSS 9,9Эксплойта нетEPSS 0 %plugingarden · wp easy gallery24 сент. 2024 г.
- CVE-2024-901835Наблюдать
WP Easy Gallery <= 4.8.5 - Authenticated (Contributor+) SQL Injection via key Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %plugingarden · wp easy gallery1 окт. 2024 г.
- CVE-2024-843717Наблюдать
WP Easy Gallery – WordPress Gallery Plugin <= 4.8.5 - Missing Authorization to Authenticated (Subscriber+) Gallery Manipulation
СредняяCVSS 4,3Эксплойта нетEPSS 0 %plugingarden · wp easy gallery24 сент. 2024 г.