Записи Sumo
7 опубликованных записей вендора sumo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 14,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)2
- CWE-502 Deserialization of Untrusted Data2
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2015-4697Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Google Analyticator Wordpress Plugin before 6.4.9.3 rev @1183563.sumo · google analyticator · CWE-352 | Высокая8,8 | — | 1,2 % | 7 сент. 2017 г. |
35Наблюдать | CVE-2023-25033Эксплойта нет | WordPress Social Share Boost Plugin <= 4.5 is vulnerable to Cross Site Request Forgery (CSRF)sumo · social share boost · CWE-352 | Высокая8,8 | — | 0,2 % | 6 окт. 2023 г. |
28Наблюдать | CVE-2022-4323Эксплойта нет | Google Analyticator < 6.5.6 - Admin+ PHP Object Injectionsumo · google analyticator · CWE-502 | Высокая7,2 | — | 1,0 % | 23 янв. 2023 г. |
28Наблюдать | CVE-2022-3425Эксплойта нет | Google Analyticator < 6.5.6 - Admin+ PHP Object Injectionsumo · google analyticator · CWE-502 | Высокая7,2 | — | 1,0 % | 23 янв. 2023 г. |
24Наблюдать | CVE-2009-5158Эксплойта нет | The google-analyticator plugin before 5.2.1 for WordPress has insufficient HTML sanitization for Google Analytics API text.sumo · google analyticator · CWE-20 | Средняя6,1 | — | 0,9 % | 22 авг. 2019 г. |
21Наблюдать | CVE-2023-23688Эксплойта нет | WordPress Social Share Boost Plugin <= 4.4 is vulnerable to Cross Site Scripting (XSS)sumo · social share boost · CWE-79 | Средняя5,4 | — | 0,4 % | 15 мая 2023 г. |
19Наблюдать | CVE-2023-25044Эксплойта нет | WordPress Social Share Boost Plugin <= 4.4 is vulnerable to Cross Site Scripting (XSS)sumo · social share boost · CWE-79 | Средняя4,8 | — | 0,4 % | 1 сент. 2023 г. |
- CVE-2015-469735Наблюдать
Cross-site request forgery (CSRF) vulnerability in Google Analyticator Wordpress Plugin before 6.4.9.3 rev @1183563.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %sumo · google analyticator7 сент. 2017 г.
- CVE-2023-2503335Наблюдать
WordPress Social Share Boost Plugin <= 4.5 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %sumo · social share boost6 окт. 2023 г.
- CVE-2022-432328Наблюдать
Google Analyticator < 6.5.6 - Admin+ PHP Object Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %sumo · google analyticator23 янв. 2023 г.
- CVE-2022-342528Наблюдать
Google Analyticator < 6.5.6 - Admin+ PHP Object Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %sumo · google analyticator23 янв. 2023 г.
- CVE-2009-515824Наблюдать
The google-analyticator plugin before 5.2.1 for WordPress has insufficient HTML sanitization for Google Analytics API text.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %sumo · google analyticator22 авг. 2019 г.
- CVE-2023-2368821Наблюдать
WordPress Social Share Boost Plugin <= 4.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %sumo · social share boost15 мая 2023 г.
- CVE-2023-2504419Наблюдать
WordPress Social Share Boost Plugin <= 4.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %sumo · social share boost1 сент. 2023 г.