Записи scripteo
8 опубликованных записей вендора scripteo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')3
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
52В плане | CVE-2025-4380Proof of concept | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated Local File Inclusionscripteo · ads pro · CWE-98 | Критическая9,8 | — | 42,8 % | 2 июл. 2025 г. |
39Наблюдать | CVE-2025-4689Эксплойта нет | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated Local File Inclusion to Remote Code Executionscripteo · ads pro · CWE-98 | Критическая9,8 | — | 0,6 % | 2 июл. 2025 г. |
39Наблюдать | CVE-2024-52428Эксплойта нет | WordPress Ads Booster by Ads Pro plugin <= 1.12 - Local File Inclusion vulnerabilityscripteo · ads booster by ads pro · CWE-98 | Критическая9,8 | — | 0,5 % | 18 нояб. 2024 г. |
35Наблюдать | CVE-2025-6459Эксплойта нет | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Cross-Site Request Forgery to PHP Code Injection in bsaCreateAdTemplatescripteo · ads pro · CWE-352 | Высокая8,8 | — | 0,2 % | 2 июл. 2025 г. |
31Наблюдать | CVE-2024-13322Proof of concept | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.88 - Unauthenticated SQL Injectionscripteo · ads pro · CWE-89 | Высокая7,5 | — | 1,8 % | 2 мая 2025 г. |
30Наблюдать | CVE-2025-4381Эксплойта нет | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated SQL Injectionscripteo · ads pro · CWE-89 | Высокая7,5 | — | 0,3 % | 2 июл. 2025 г. |
30Наблюдать | CVE-2025-5339Эксплойта нет | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated Time-Based SQL Injection via ‘bsa_pro_id'scripteo · ads pro · CWE-89 | Высокая7,5 | — | 0,3 % | 2 июл. 2025 г. |
30Наблюдать | CVE-2025-6437Эксплойта нет | Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated SQL Injection via oidscripteo · ads pro · CWE-89 | Высокая7,5 | — | 0,3 % | 2 июл. 2025 г. |
- CVE-2025-438052В плане
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated Local File Inclusion
КритическаяCVSS 9,8Proof of conceptEPSS 43 %scripteo · ads pro2 июл. 2025 г.
- CVE-2025-468939Наблюдать
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated Local File Inclusion to Remote Code Execution
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %scripteo · ads pro2 июл. 2025 г.
- CVE-2024-5242839Наблюдать
WordPress Ads Booster by Ads Pro plugin <= 1.12 - Local File Inclusion vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %scripteo · ads booster by ads pro18 нояб. 2024 г.
- CVE-2025-645935Наблюдать
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Cross-Site Request Forgery to PHP Code Injection in bsaCreateAdTemplate
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %scripteo · ads pro2 июл. 2025 г.
- CVE-2024-1332231Наблюдать
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.88 - Unauthenticated SQL Injection
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %scripteo · ads pro2 мая 2025 г.
- CVE-2025-438130Наблюдать
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated SQL Injection
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %scripteo · ads pro2 июл. 2025 г.
- CVE-2025-533930Наблюдать
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated Time-Based SQL Injection via ‘bsa_pro_id'
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %scripteo · ads pro2 июл. 2025 г.
- CVE-2025-643730Наблюдать
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.89 - Unauthenticated SQL Injection via oid
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %scripteo · ads pro2 июл. 2025 г.