Записи usabilitydynamics
8 опубликованных записей вендора usabilitydynamics.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-668 Exposure of Resource to Wrong Sphere5
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-269 Improper Privilege Management1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
8 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2022-1202Эксплойта нет | WP-CRM <= 1.2.1 - CSV Injectionusabilitydynamics · wp-crm · CWE-1236 | Высокая7,8 | — | 1,0 % | 13 июн. 2022 г. |
26Наблюдать | CVE-2016-11011Эксплойта нет | The wp-invoice plugin before 4.1.1 for WordPress has wpi_update_user_option privilege escalation.usabilitydynamics · wp-invoice · CWE-269 | Средняя6,5 | — | 1,4 % | 20 сент. 2019 г. |
24Наблюдать | CVE-2022-1617Эксплойта нет | WP-Invoice <= 4.3.1 - Stored Cross-Site Scripting via CSRFusabilitydynamics · wp-invoice · CWE-352 | Средняя6,1 | — | 0,3 % | 16 янв. 2024 г. |
22Наблюдать | CVE-2016-11007Эксплойта нет | The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_user_id for invoice retrieval.usabilitydynamics · wp-invoice · CWE-668 | Средняя5,3 | — | 2,0 % | 20 сент. 2019 г. |
22Наблюдать | CVE-2016-11010Эксплойта нет | The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_twocheckout payer metadata updates.usabilitydynamics · wp-invoice · CWE-668 | Средняя5,3 | — | 1,8 % | 20 сент. 2019 г. |
22Наблюдать | CVE-2016-11008Эксплойта нет | The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_paypal payer metadata updates.usabilitydynamics · wp-invoice · CWE-668 | Средняя5,3 | — | 1,8 % | 20 сент. 2019 г. |
22Наблюдать | CVE-2016-11009Эксплойта нет | The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_interkassa payer metadata updates.usabilitydynamics · wp-invoice · CWE-668 | Средняя5,3 | — | 1,8 % | 20 сент. 2019 г. |
22Наблюдать | CVE-2016-11006Эксплойта нет | The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control for admin_init settings changes.usabilitydynamics · wp-invoice · CWE-668 | Средняя5,3 | — | 1,8 % | 20 сент. 2019 г. |
- CVE-2022-120231Наблюдать
WP-CRM <= 1.2.1 - CSV Injection
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %usabilitydynamics · wp-crm13 июн. 2022 г.
- CVE-2016-1101126Наблюдать
The wp-invoice plugin before 4.1.1 for WordPress has wpi_update_user_option privilege escalation.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %usabilitydynamics · wp-invoice20 сент. 2019 г.
- CVE-2022-161724Наблюдать
WP-Invoice <= 4.3.1 - Stored Cross-Site Scripting via CSRF
СредняяCVSS 6,1Эксплойта нетEPSS 0 %usabilitydynamics · wp-invoice16 янв. 2024 г.
- CVE-2016-1100722Наблюдать
The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_user_id for invoice retrieval.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %usabilitydynamics · wp-invoice20 сент. 2019 г.
- CVE-2016-1101022Наблюдать
The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_twocheckout payer metadata updates.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %usabilitydynamics · wp-invoice20 сент. 2019 г.
- CVE-2016-1100822Наблюдать
The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_paypal payer metadata updates.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %usabilitydynamics · wp-invoice20 сент. 2019 г.
- CVE-2016-1100922Наблюдать
The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control over wpi_interkassa payer metadata updates.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %usabilitydynamics · wp-invoice20 сент. 2019 г.
- CVE-2016-1100622Наблюдать
The wp-invoice plugin before 4.1.1 for WordPress has incorrect access control for admin_init settings changes.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %usabilitydynamics · wp-invoice20 сент. 2019 г.