Записи toolstack
9 опубликованных записей вендора toolstack.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')6
- CWE-352 Cross-Site Request Forgery (CSRF)3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2024-5034Эксплойта нет | SULly < 4.3.1 - Plugin Reset via CSRFtoolstack · sully · CWE-352 | Высокая8,8 | — | 0,4 % | 13 июл. 2024 г. |
35Наблюдать | CVE-2023-40556Эксплойта нет | WordPress Schedule Posts Calendar Plugin <= 5.2 is vulnerable to Cross Site Request Forgery (CSRF)toolstack · schedule posts calendar · CWE-352 | Высокая8,8 | — | 0,3 % | 6 окт. 2023 г. |
28Наблюдать | CVE-2024-5151Эксплойта нет | SULly < 4.3.1 - Admin+ Stored XSStoolstack · sully · CWE-79 | Высокая7,1 | — | 0,4 % | 13 июл. 2024 г. |
23Наблюдать | CVE-2024-5033Эксплойта нет | SULly < 4.3.1 - Admin+ Stored XSS via CSRFtoolstack · sully · CWE-352 | Средняя5,9 | — | 0,2 % | 13 июл. 2024 г. |
21Наблюдать | CVE-2024-9662Эксплойта нет | CYAN Backup < 2.5.3 - Admin+ Stored XSS via General Settingstoolstack · cyan backup · CWE-79 | Средняя5,4 | — | 0,3 % | 15 мая 2025 г. |
21Наблюдать | CVE-2024-9663Эксплойта нет | CYAN Backup < 2.5.3 - Admin+ Stored XSS via Remote Storage Settingstoolstack · cyan backup · CWE-79 | Средняя5,4 | — | 0,3 % | 15 мая 2025 г. |
21Наблюдать | CVE-2024-10151Эксплойта нет | Auto iFrame < 2.0 - Contributor+ XSS via Shortcodetoolstack · auto iframe · CWE-79 | Средняя5,4 | — | 0,3 % | 8 янв. 2025 г. |
19Наблюдать | CVE-2023-40560Эксплойта нет | WordPress Schedule Posts Calendar Plugin <= 5.2 is vulnerable to Cross Site Scripting (XSS)toolstack · schedule posts calendar · CWE-79 | Средняя4,8 | — | 0,4 % | 6 сент. 2023 г. |
18Наблюдать | CVE-2024-5032Эксплойта нет | SULly < 4.3.1 - Reflected XSStoolstack · sully · CWE-79 | Средняя4,7 | — | 0,5 % | 13 июл. 2024 г. |
- CVE-2024-503435Наблюдать
SULly < 4.3.1 - Plugin Reset via CSRF
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %toolstack · sully13 июл. 2024 г.
- CVE-2023-4055635Наблюдать
WordPress Schedule Posts Calendar Plugin <= 5.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %toolstack · schedule posts calendar6 окт. 2023 г.
- CVE-2024-515128Наблюдать
SULly < 4.3.1 - Admin+ Stored XSS
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %toolstack · sully13 июл. 2024 г.
- CVE-2024-503323Наблюдать
SULly < 4.3.1 - Admin+ Stored XSS via CSRF
СредняяCVSS 5,9Эксплойта нетEPSS 0 %toolstack · sully13 июл. 2024 г.
- CVE-2024-966221Наблюдать
CYAN Backup < 2.5.3 - Admin+ Stored XSS via General Settings
СредняяCVSS 5,4Эксплойта нетEPSS 0 %toolstack · cyan backup15 мая 2025 г.
- CVE-2024-966321Наблюдать
CYAN Backup < 2.5.3 - Admin+ Stored XSS via Remote Storage Settings
СредняяCVSS 5,4Эксплойта нетEPSS 0 %toolstack · cyan backup15 мая 2025 г.
- CVE-2024-1015121Наблюдать
Auto iFrame < 2.0 - Contributor+ XSS via Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %toolstack · auto iframe8 янв. 2025 г.
- CVE-2023-4056019Наблюдать
WordPress Schedule Posts Calendar Plugin <= 5.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %toolstack · schedule posts calendar6 сент. 2023 г.
- CVE-2024-503218Наблюдать
SULly < 4.3.1 - Reflected XSS
СредняяCVSS 4,7Эксплойта нетEPSS 0 %toolstack · sully13 июл. 2024 г.