Записи shinecommerce
2 опубликованных записей вендора shinecommerce.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-98 Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2025-1771Эксплойта нет | Traveler <= 3.1.8 - Unauthenticated Local File Inclusion via hotel_alone_load_more_postshinecommerce · traveler · CWE-98 | Критическая9,8 | — | 0,7 % | 15 мар. 2025 г. |
24Наблюдать | CVE-2025-1773Эксплойта нет | Traveler <= 3.1.8 - Reflected Cross-Site Scriptingshinecommerce · traveler · CWE-79 | Средняя6,1 | — | 0,3 % | 15 мар. 2025 г. |
- CVE-2025-177139Наблюдать
Traveler <= 3.1.8 - Unauthenticated Local File Inclusion via hotel_alone_load_more_post
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %shinecommerce · traveler15 мар. 2025 г.
- CVE-2025-177324Наблюдать
Traveler <= 3.1.8 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %shinecommerce · traveler15 мар. 2025 г.