Записи pretix
7 опубликованных записей вендора pretix.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-627 Dynamic Variable Evaluation3
- CWE-116 Improper Encoding or Escaping of Output1
- CWE-20 Improper Input Validation1
- CWE-653 Improper Isolation or Compartmentalization1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-27447Эксплойта нет | pretix before 2024.1.1 mishandles file validation.pretix · pretix · CWE-20 | Критическая9,8 | — | 0,8 % | 26 февр. 2024 г. |
30Наблюдать | CVE-2026-2452Эксплойта нет | Unsafe variable evaluation in email templatespretix · newsletters · CWE-627 | Высокая7,5 | — | 0,3 % | 16 февр. 2026 г. |
30Наблюдать | CVE-2026-2451Эксплойта нет | Unsafe variable evaluation in email templatespretix · double opt in step · CWE-627 | Высокая7,5 | — | 0,3 % | 16 февр. 2026 г. |
30Наблюдать | CVE-2026-2415Эксплойта нет | Unsafe variable evaluation in email templatespretix · pretix · CWE-627 | Высокая7,5 | — | 0,3 % | 16 февр. 2026 г. |
28Наблюдать | CVE-2024-8113Эксплойта нет | Stored XSS in Placeholder Samples in Mail Previewpretix · pretix · CWE-79 | Высокая7,2 | — | 0,3 % | 23 авг. 2024 г. |
22Наблюдать | CVE-2026-5600Эксплойта нет | A new API endpoint introduced in pretix 2025 that is supposed to return all check-in events of a specific event in fact returns all check-pretix · pretix · CWE-653 | Средняя5,5 | — | 0,3 % | 8 апр. 2026 г. |
9Наблюдать | CVE-2025-13742Эксплойта нет | Limited HTML injection in emailspretix · pretix · CWE-116 | Низкая2,4 | — | 0,2 % | 27 нояб. 2025 г. |
- CVE-2024-2744739Наблюдать
pretix before 2024.1.1 mishandles file validation.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %pretix · pretix26 февр. 2024 г.
- CVE-2026-245230Наблюдать
Unsafe variable evaluation in email templates
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %pretix · newsletters16 февр. 2026 г.
- CVE-2026-245130Наблюдать
Unsafe variable evaluation in email templates
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %pretix · double opt in step16 февр. 2026 г.
- CVE-2026-241530Наблюдать
Unsafe variable evaluation in email templates
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %pretix · pretix16 февр. 2026 г.
- CVE-2024-811328Наблюдать
Stored XSS in Placeholder Samples in Mail Preview
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %pretix · pretix23 авг. 2024 г.
- CVE-2026-560022Наблюдать
A new API endpoint introduced in pretix 2025 that is supposed to return all check-in events of a specific event in fact returns all check-
СредняяCVSS 5,5Эксплойта нетEPSS 0 %pretix · pretix8 апр. 2026 г.
- CVE-2025-137429Наблюдать
Limited HTML injection in emails
НизкаяCVSS 2,4Эксплойта нетEPSS 0 %pretix · pretix27 нояб. 2025 г.