Перейти к содержимому
Noroxi

Записи tms-outsource

24 опубликованных записей вендора tms-outsource.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
16,7 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

24 записей
  • CVE-2024-22298
    39Наблюдать

    WordPress Amelia plugin <= 1.0.98 - Broken Access Control vulnerability

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    tms-outsource · amelia10 июн. 2024 г.

  • CVE-2022-0687
    35Наблюдать

    Amelia < 1.0.46 - Manager+ RCE

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    tms-outsource · amelia21 мар. 2022 г.

  • CVE-2021-24198
    32Наблюдать

    wpDataTables < 3.4.2 - Improper Access Control leading to Table Data Deletion

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables12 апр. 2021 г.

  • CVE-2021-24197
    32Наблюдать

    wpDataTables < 3.4.2 - Improper Access Control leading to Table Permission Takeover

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables12 апр. 2021 г.

  • CVE-2023-4314
    28Наблюдать

    wpDataTables < 2.1.66 - Admin+ PHP Object Injection

    ВысокаяCVSS 7,2Эксплойта нетEPSS 2 %

    tms-outsource · wpdatatables11 сент. 2023 г.

  • CVE-2019-6012
    28Наблюдать

    SQL injection vulnerability in the wpDataTables Lite Version 2.0.11 and earlier allows remote authenticated attackers to execute arbitrary S

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables lite26 дек. 2019 г.

  • CVE-2021-24199
    26Наблюдать

    wpDataTables < 3.4.2 - Blind SQL Injection via start Parameter

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables12 апр. 2021 г.

  • CVE-2021-24200
    26Наблюдать

    wpDataTables < 3.4.2 - Blind SQL Injection via length Parameter

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables12 апр. 2021 г.

  • CVE-2019-6011
    24Наблюдать

    Cross-site scripting vulnerability in wpDataTables Lite Version 2.0.11 and earlier allows remote attackers to inject arbitrary web script or

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables lite26 дек. 2019 г.

  • CVE-2022-0627
    24Наблюдать

    Amelia < 1.0.46 - Reflected Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tms-outsource · amelia21 мар. 2022 г.

  • CVE-2024-0591
    24Наблюдать

    wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables13 мар. 2024 г.

  • CVE-2023-27918
    24Наблюдать

    Cross-site scripting vulnerability in Appointment and Event Booking Calendar for WordPress - Amelia versions prior to 1.0.76 allows a remote

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    tms-outsource · amelia10 мая 2023 г.

  • CVE-2023-29427
    24Наблюдать

    WordPress Amelia Plugin <= 1.0.75 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    tms-outsource · amelia26 июн. 2023 г.

  • CVE-2022-0825
    21Наблюдать

    Amelia < 1.0.49 - Customer+ Arbitrary Appointments Status Update

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tms-outsource · amelia4 апр. 2022 г.

  • CVE-2022-0837
    21Наблюдать

    Amelia < 1.0.48 - Customer+ SMS Service Abuse and Sensitive Data Disclosure

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tms-outsource · amelia4 апр. 2022 г.

  • CVE-2022-0720
    21Наблюдать

    Amelia < 1.0.47 - Customer+ Arbitrary Appointments Update and Sensitive Data Disclosure

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tms-outsource · amelia28 мар. 2022 г.

  • CVE-2023-6808
    21Наблюдать

    Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    tms-outsource · amelia5 февр. 2024 г.

  • CVE-2024-6552
    21Наблюдать

    Booking for Appointments and Events Calendar – Amelia <= 1.2 - Unauthenticated Full Path Disclosure

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    ameliabooking · booking for appointments and events calendar – amelia8 авг. 2024 г.

  • CVE-2023-23876
    21Наблюдать

    WordPress wpDataTables Plugin <= 2.1.49 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tms-outsource · wpdatatables3 мая 2023 г.

  • CVE-2023-50860
    21Наблюдать

    WordPress Amelia Plugin <= 1.0.85 is vulnerable to Cross Site Scripting (XSS)

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    tms-outsource · amelia28 дек. 2023 г.

  • CVE-2022-25618
    19Наблюдать

    WordPress wpDataTables plugin <= 2.1.27 - Stored Cross-Site Scripting (XSS) vulnerability

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables lite4 апр. 2022 г.

  • CVE-2022-29432
    19Наблюдать

    WordPress wpDataTables plugin <= 2.1.27 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    tms-outsource · wpdatatables20 мая 2022 г.

  • CVE-2024-6225
    19Наблюдать

    Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 0 %

    tms-outsource · amelia21 июн. 2024 г.

  • CVE-2022-0616
    17Наблюдать

    Amelia < 1.0.46 - Arbitrary Customer Deletion via CSRF

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    tms-outsource · amelia21 мар. 2022 г.