Записи RocketGenius
5 опубликованных записей вендора rocketgenius.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 80 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2020-13764Эксплойта нет | common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special carocketgenius · gravityforms · CWE-200 | Высокая7,5 | — | 1,8 % | 2 июн. 2020 г. |
22Наблюдать | CVE-2024-13845Эксплойта нет | Gravity Forms WebHooks <= 1.6.0 - Authenticated (Admin+) Server-Side Request Forgery via Webhookrocketgenius · gravity forms webhooks · CWE-918 | Средняя5,5 | — | 0,3 % | 1 мая 2025 г. |
21Наблюдать | CVE-2020-27851Эксплойта нет | Multiple stored HTML injection vulnerabilities in the "poll" and "quiz" features in an additional paid add-on of Rocketgenius Gravity Forms rocketgenius · gravityforms · CWE-79 | Средняя5,4 | — | 0,8 % | 20 янв. 2021 г. |
21Наблюдать | CVE-2020-27852Эксплойта нет | A stored Cross-Site Scripting (XSS) vulnerability in the survey feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackers rocketgenius · gravityforms · CWE-79 | Средняя5,4 | — | 0,8 % | 20 янв. 2021 г. |
19Наблюдать | CVE-2020-27850Эксплойта нет | A stored Cross-Site Scripting (XSS) vulnerability in forms import feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackerrocketgenius · gravityforms · CWE-79 | Средняя4,8 | — | 0,8 % | 20 янв. 2021 г. |
- CVE-2020-1376431Наблюдать
common.php in the Gravity Forms plugin before 2.4.9 for WordPress can leak hashed passwords because user_pass is not considered a special ca
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %rocketgenius · gravityforms2 июн. 2020 г.
- CVE-2024-1384522Наблюдать
Gravity Forms WebHooks <= 1.6.0 - Authenticated (Admin+) Server-Side Request Forgery via Webhook
СредняяCVSS 5,5Эксплойта нетEPSS 0 %rocketgenius · gravity forms webhooks1 мая 2025 г.
- CVE-2020-2785121Наблюдать
Multiple stored HTML injection vulnerabilities in the "poll" and "quiz" features in an additional paid add-on of Rocketgenius Gravity Forms
СредняяCVSS 5,4Эксплойта нетEPSS 1 %rocketgenius · gravityforms20 янв. 2021 г.
- CVE-2020-2785221Наблюдать
A stored Cross-Site Scripting (XSS) vulnerability in the survey feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attackers
СредняяCVSS 5,4Эксплойта нетEPSS 1 %rocketgenius · gravityforms20 янв. 2021 г.
- CVE-2020-2785019Наблюдать
A stored Cross-Site Scripting (XSS) vulnerability in forms import feature in Rocketgenius Gravity Forms before 2.4.21 allows remote attacker
СредняяCVSS 4,8Эксплойта нетEPSS 1 %rocketgenius · gravityforms20 янв. 2021 г.