Перейти к содержимому
Noroxi

Записи shopwind

7 опубликованных записей вендора shopwind.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
0 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 24

Столбик: всего · тёмная часть: CISA KEV.

Все записи

7 записей
  • CVE-2022-30453
    44В плане

    ShopWind <= 3.4.2 has a RCE vulnerability in Database.php

    КритическаяCVSS 9,8Эксплойта нетEPSS 16 %

    shopwind · shopwind11 мая 2022 г.

  • CVE-2024-1705
    32Наблюдать

    Shopwind Installation DefaultController.php actionCreate code injection

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    shopwind · shopwind21 февр. 2024 г.

  • CVE-2022-30452
    28Наблюдать

    ShopWind <= v3.4.2 has a Sql injection vulnerability in Database.php

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    shopwind · shopwind11 мая 2022 г.

  • CVE-2022-30059
    26Наблюдать

    Shopwind <=v3.4.2 was discovered to contain a Arbitrary File Delete vulnerability via the neirong parameter at \backend\controllers\DbContro

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    shopwind · shopwind11 мая 2022 г.

  • CVE-2022-43321
    24Наблюдать

    Shopwind v3.4.3 was discovered to contain a reflected cross-site scripting (XSS) vulnerability in the component /common/library/Page.php.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    shopwind · shopwind9 нояб. 2022 г.

  • CVE-2022-30058
    21Наблюдать

    Shopwind <=v3.4.2 was discovered to contain a Arbitrary File Download vulnerability via the neirong parameter at \backend\controllers\DbCont

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    shopwind · shopwind11 мая 2022 г.

  • CVE-2022-30057
    21Наблюдать

    Shopwind <=v3.4.2 was discovered to contain a stored cross-site scripting (XSS) vulnerability.

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    shopwind · shopwind11 мая 2022 г.