Записи sandhillsdev
5 опубликованных записей вендора sandhillsdev.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 60 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2023-23489Proof of concept | The Easy Digital Downloads WordPress Plugin, versions 3.1.0.2 & 3.1.0.3, is affected by an unauthenticated SQL injection vulnerability in thsandhillsdev · easy digital downloads · CWE-89 | Критическая9,8 | — | 11,2 % | 20 янв. 2023 г. |
35Наблюдать | CVE-2024-31293Эксплойта нет | WordPress Easy Digital Downloads plugin <= 3.2.6 - Cross Site Request Forgery (CSRF) vulnerabilitysandhillsdev · easy digital downloads · CWE-352 | Высокая8,8 | — | 0,2 % | 12 апр. 2024 г. |
35Наблюдать | CVE-2024-31113Эксплойта нет | WordPress Easy Digital Downloads plugin <= 3.2.11 - Cross Site Request Forgery (CSRF) vulnerabilitysandhillsdev · easy digital downloads · CWE-352 | Высокая8,8 | — | 0,2 % | 14 мая 2024 г. |
30Наблюдать | CVE-2024-32100Эксплойта нет | WordPress Easy Digital Downloads plugin <= 3.2.11 - Sensitive Data Exposure vulnerabilitysandhillsdev · easy digital downloads · CWE-200 | Высокая7,5 | — | 0,6 % | 14 мая 2024 г. |
21Наблюдать | CVE-2023-0380Эксплойта нет | Easy Digital Downloads < 3.1.0.5 - Contributor+ Stored XSSsandhillsdev · easy digital downloads · CWE-79 | Средняя5,4 | — | 0,5 % | 21 февр. 2023 г. |
- CVE-2023-2348942В плане
The Easy Digital Downloads WordPress Plugin, versions 3.1.0.2 & 3.1.0.3, is affected by an unauthenticated SQL injection vulnerability in th
КритическаяCVSS 9,8Proof of conceptEPSS 11 %sandhillsdev · easy digital downloads20 янв. 2023 г.
- CVE-2024-3129335Наблюдать
WordPress Easy Digital Downloads plugin <= 3.2.6 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sandhillsdev · easy digital downloads12 апр. 2024 г.
- CVE-2024-3111335Наблюдать
WordPress Easy Digital Downloads plugin <= 3.2.11 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sandhillsdev · easy digital downloads14 мая 2024 г.
- CVE-2024-3210030Наблюдать
WordPress Easy Digital Downloads plugin <= 3.2.11 - Sensitive Data Exposure vulnerability
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %sandhillsdev · easy digital downloads14 мая 2024 г.
- CVE-2023-038021Наблюдать
Easy Digital Downloads < 3.1.0.5 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sandhillsdev · easy digital downloads21 февр. 2023 г.