Перейти к содержимому
Noroxi

Записи vanquish

16 опубликованных записей вендора vanquish.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
5
С записью об исправлении
37,5 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

16 записей
  • CVE-2021-24171
    40В плане

    WooCommerce Upload Files < 59.4 - Unauthenticated Arbitrary File Upload

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    vanquish · woocommerce upload files5 апр. 2021 г.

  • CVE-2024-11150
    39Наблюдать

    WordPress User Extra Fields <= 16.6 - Unauthenticated Arbitrary File Deletion

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    vanquish · user extra fields13 нояб. 2024 г.

  • CVE-2024-10820
    39Наблюдать

    WooCommerce Upload Files <= 84.3 - Unauthenticated Arbitrary File Upload

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    vanquish · woocommerce upload files13 нояб. 2024 г.

  • CVE-2024-10627
    39Наблюдать

    WooCommerce Support Ticket System <= 17.7 - Unauthenticated Arbitrary File Upload

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    vanquish · woocommerce support ticket system9 нояб. 2024 г.

  • CVE-2024-10801
    39Наблюдать

    WordPress User Extra Fields <= 16.5 - Unauthenticated Arbitrary File Upload

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    vanquish · wordpress user extra fields9 нояб. 2024 г.

  • CVE-2024-10625
    36Наблюдать

    WooCommerce Support Ticket System <= 17.7 - Unauthenticated Arbitrary File Deletion

    КритическаяCVSS 9,1Эксплойта нетEPSS 1 %

    vanquish · woocommerce support ticket system9 нояб. 2024 г.

  • CVE-2024-10800
    35Наблюдать

    WordPress User Extra Fields <= 16.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    vanquish · user extra fields13 нояб. 2024 г.

  • CVE-2024-13343
    35Наблюдать

    WooCommerce Customers Manager <= 31.3 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    vanquish · woocommerce customers manager1 февр. 2025 г.

  • CVE-2024-0399
    33Наблюдать

    WooCommerce Customers Manager < 29.7 - Subscriber+ SQL Injection

    ВысокаяCVSS 8,1Proof of conceptEPSS 3 %

    vanquish · woocommerce customers manager15 апр. 2024 г.

  • CVE-2024-10626
    32Наблюдать

    WooCommerce Support Ticket System <= 17.7 - Authenticated (Subscriber+) Arbitrary File Deletion

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    vanquish · woocommerce support ticket system9 нояб. 2024 г.

  • CVE-2024-3983
    32Наблюдать

    WooCommerce Customers Manager < 30.1 - Bulk Action via CSRF

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    vanquish · woocommerce customers manager1 авг. 2024 г.

  • CVE-2024-1756
    26Наблюдать

    WooCommerce Customers Manager < 29.8 - Subscriber+ Email Disclosure

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    vanquish · woocommerce customers manager24 апр. 2024 г.

  • CVE-2024-2843
    26Наблюдать

    WooCommerce Customers Manager < 30.1 - User Deletion via CSRF

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    vanquish · woocommerce customers manager1 авг. 2024 г.

  • CVE-2024-1747
    26Наблюдать

    WooCommerce Customers Manager < 30.2 - Subscriber+ Stored XSS

    СредняяCVSS 6,5Эксплойта нетEPSS 0 %

    vanquish · woocommerce customers manager1 авг. 2024 г.

  • CVE-2024-1743
    23Наблюдать

    WooCommerce Customers Manager < 29.8 - Reflected XSS

    СредняяCVSS 5,9Эксплойта нетEPSS 0 %

    vanquish · woocommerce customers manager24 апр. 2024 г.

  • CVE-2024-13775
    21Наблюдать

    WooCommerce Support Ticket System <= 17.8 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion and Information Exposure

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    vanquish · woocommerce support ticket system1 февр. 2025 г.