Записи tms-outsource
24 опубликованных записей вендора tms-outsource.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')3
- CWE-862 Missing Authorization2
- CWE-863 Incorrect Authorization2
- CWE-284 Improper Access Control2
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-22298Эксплойта нет | WordPress Amelia plugin <= 1.0.98 - Broken Access Control vulnerabilitytms-outsource · amelia · CWE-862 | Критическая9,8 | — | 0,4 % | 10 июн. 2024 г. |
35Наблюдать | CVE-2022-0687Эксплойта нет | Amelia < 1.0.46 - Manager+ RCEtms-outsource · amelia · CWE-434 | Высокая8,8 | — | 1,5 % | 21 мар. 2022 г. |
32Наблюдать | CVE-2021-24198Эксплойта нет | wpDataTables < 3.4.2 - Improper Access Control leading to Table Data Deletiontms-outsource · wpdatatables · CWE-284 | Высокая8,1 | — | 1,5 % | 12 апр. 2021 г. |
32Наблюдать | CVE-2021-24197Эксплойта нет | wpDataTables < 3.4.2 - Improper Access Control leading to Table Permission Takeovertms-outsource · wpdatatables · CWE-284 | Высокая8,1 | — | 1,2 % | 12 апр. 2021 г. |
28Наблюдать | CVE-2023-4314Эксплойта нет | wpDataTables < 2.1.66 - Admin+ PHP Object Injectiontms-outsource · wpdatatables · CWE-502 | Высокая7,2 | — | 1,6 % | 11 сент. 2023 г. |
28Наблюдать | CVE-2019-6012Эксплойта нет | SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary Stms-outsource · wpdatatables lite · CWE-89 | Высокая7,2 | — | 1,4 % | 26 дек. 2019 г. |
26Наблюдать | CVE-2021-24199Эксплойта нет | wpDataTables < 3.4.2 - Blind SQL Injection via start Parametertms-outsource · wpdatatables · CWE-89 | Средняя6,5 | — | 1,3 % | 12 апр. 2021 г. |
26Наблюдать | CVE-2021-24200Эксплойта нет | wpDataTables < 3.4.2 - Blind SQL Injection via length Parametertms-outsource · wpdatatables · CWE-89 | Средняя6,5 | — | 1,3 % | 12 апр. 2021 г. |
24Наблюдать | CVE-2019-6011Эксплойта нет | Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script ortms-outsource · wpdatatables lite · CWE-79 | Средняя6,1 | — | 0,9 % | 26 дек. 2019 г. |
24Наблюдать | CVE-2022-0627Эксплойта нет | Amelia < 1.0.46 - Reflected Cross-Site Scriptingtms-outsource · amelia · CWE-79 | Средняя6,1 | — | 0,8 % | 21 мар. 2022 г. |
24Наблюдать | CVE-2024-0591Эксплойта нет | wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.tms-outsource · wpdatatables · CWE-79 | Средняя6,1 | — | 0,6 % | 13 мар. 2024 г. |
24Наблюдать | CVE-2023-27918Эксплойта нет | Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remotetms-outsource · amelia · CWE-79 | Средняя6,1 | — | 0,5 % | 10 мая 2023 г. |
24Наблюдать | CVE-2023-29427Эксплойта нет | WordPress Amelia Plugin <= 1.0.75 is vulnerable to Cross Site Scripting (XSS)tms-outsource · amelia · CWE-79 | Средняя6,1 | — | 0,4 % | 26 июн. 2023 г. |
21Наблюдать | CVE-2022-0825Эксплойта нет | Amelia < 1.0.49 - Customer+ Arbitrary Appointments Status Updatetms-outsource · amelia · CWE-863 | Средняя5,4 | — | 0,8 % | 4 апр. 2022 г. |
21Наблюдать | CVE-2022-0837Эксплойта нет | Amelia < 1.0.48 - Customer+ SMS Service Abuse and Sensitive Data Disclosuretms-outsource · amelia · CWE-862 | Средняя5,4 | — | 0,6 % | 4 апр. 2022 г. |
21Наблюдать | CVE-2022-0720Эксплойта нет | Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosuretms-outsource · amelia · CWE-863 | Средняя5,4 | — | 0,6 % | 28 мар. 2022 г. |
21Наблюдать | CVE-2023-6808Эксплойта нет | Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcodetms-outsource · amelia · CWE-79 | Средняя5,4 | — | 0,5 % | 5 февр. 2024 г. |
21Наблюдать | CVE-2024-6552Эксплойта нет | Booking for Appointments and Events Calendar – Amelia <= 1.2 - Unauthenticated Full Path Disclosureameliabooking · booking for appointments and events calendar – amelia · CWE-200 | Средняя5,3 | — | 0,4 % | 8 авг. 2024 г. |
21Наблюдать | CVE-2023-23876Эксплойта нет | WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)tms-outsource · wpdatatables · CWE-79 | Средняя5,4 | — | 0,4 % | 3 мая 2023 г. |
21Наблюдать | CVE-2023-50860Эксплойта нет | WordPress Amelia Plugin <= 1.0.85 is vulnerable to Cross Site Scripting (XSS)tms-outsource · amelia · CWE-79 | Средняя5,4 | — | 0,3 % | 28 дек. 2023 г. |
19Наблюдать | CVE-2022-25618Эксплойта нет | WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerabilitytms-outsource · wpdatatables lite · CWE-79 | Средняя4,8 | — | 0,6 % | 4 апр. 2022 г. |
19Наблюдать | CVE-2022-29432Эксплойта нет | WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilitiestms-outsource · wpdatatables · CWE-79 | Средняя4,8 | — | 0,5 % | 20 мая 2022 г. |
19Наблюдать | CVE-2024-6225Эксплойта нет | Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scriptingtms-outsource · amelia · CWE-79 | Средняя4,8 | — | 0,3 % | 21 июн. 2024 г. |
17Наблюдать | CVE-2022-0616Эксплойта нет | Amelia < 1.0.46 - Arbitrary Customer Deletion via CSRFtms-outsource · amelia · CWE-352 | Средняя4,3 | — | 0,4 % | 21 мар. 2022 г. |
- CVE-2024-2229839Наблюдать
WordPress Amelia plugin <= 1.0.98 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %tms-outsource · amelia10 июн. 2024 г.
- CVE-2022-068735Наблюдать
Amelia < 1.0.46 - Manager+ RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %tms-outsource · amelia21 мар. 2022 г.
- CVE-2021-2419832Наблюдать
wpDataTables < 3.4.2 - Improper Access Control leading to Table Data Deletion
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %tms-outsource · wpdatatables12 апр. 2021 г.
- CVE-2021-2419732Наблюдать
wpDataTables < 3.4.2 - Improper Access Control leading to Table Permission Takeover
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %tms-outsource · wpdatatables12 апр. 2021 г.
- CVE-2023-431428Наблюдать
wpDataTables < 2.1.66 - Admin+ PHP Object Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %tms-outsource · wpdatatables11 сент. 2023 г.
- CVE-2019-601228Наблюдать
SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary S
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %tms-outsource · wpdatatables lite26 дек. 2019 г.
- CVE-2021-2419926Наблюдать
wpDataTables < 3.4.2 - Blind SQL Injection via start Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 1 %tms-outsource · wpdatatables12 апр. 2021 г.
- CVE-2021-2420026Наблюдать
wpDataTables < 3.4.2 - Blind SQL Injection via length Parameter
СредняяCVSS 6,5Эксплойта нетEPSS 1 %tms-outsource · wpdatatables12 апр. 2021 г.
- CVE-2019-601124Наблюдать
Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script or
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tms-outsource · wpdatatables lite26 дек. 2019 г.
- CVE-2022-062724Наблюдать
Amelia < 1.0.46 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tms-outsource · amelia21 мар. 2022 г.
- CVE-2024-059124Наблюдать
wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tms-outsource · wpdatatables13 мар. 2024 г.
- CVE-2023-2791824Наблюдать
Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remote
СредняяCVSS 6,1Эксплойта нетEPSS 1 %tms-outsource · amelia10 мая 2023 г.
- CVE-2023-2942724Наблюдать
WordPress Amelia Plugin <= 1.0.75 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %tms-outsource · amelia26 июн. 2023 г.
- CVE-2022-082521Наблюдать
Amelia < 1.0.49 - Customer+ Arbitrary Appointments Status Update
СредняяCVSS 5,4Эксплойта нетEPSS 1 %tms-outsource · amelia4 апр. 2022 г.
- CVE-2022-083721Наблюдать
Amelia < 1.0.48 - Customer+ SMS Service Abuse and Sensitive Data Disclosure
СредняяCVSS 5,4Эксплойта нетEPSS 1 %tms-outsource · amelia4 апр. 2022 г.
- CVE-2022-072021Наблюдать
Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosure
СредняяCVSS 5,4Эксплойта нетEPSS 1 %tms-outsource · amelia28 мар. 2022 г.
- CVE-2023-680821Наблюдать
Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 1 %tms-outsource · amelia5 февр. 2024 г.
- CVE-2024-655221Наблюдать
Booking for Appointments and Events Calendar – Amelia <= 1.2 - Unauthenticated Full Path Disclosure
СредняяCVSS 5,3Эксплойта нетEPSS 0 %ameliabooking · booking for appointments and events calendar – amelia8 авг. 2024 г.
- CVE-2023-2387621Наблюдать
WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tms-outsource · wpdatatables3 мая 2023 г.
- CVE-2023-5086021Наблюдать
WordPress Amelia Plugin <= 1.0.85 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %tms-outsource · amelia28 дек. 2023 г.
- CVE-2022-2561819Наблюдать
WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability
СредняяCVSS 4,8Эксплойта нетEPSS 1 %tms-outsource · wpdatatables lite4 апр. 2022 г.
- CVE-2022-2943219Наблюдать
WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities
СредняяCVSS 4,8Эксплойта нетEPSS 1 %tms-outsource · wpdatatables20 мая 2022 г.
- CVE-2024-622519Наблюдать
Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 0 %tms-outsource · amelia21 июн. 2024 г.
- CVE-2022-061617Наблюдать
Amelia < 1.0.46 - Arbitrary Customer Deletion via CSRF
СредняяCVSS 4,3Эксплойта нетEPSS 0 %tms-outsource · amelia21 мар. 2022 г.