Записи vasyltech
9 опубликованных записей вендора vasyltech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 55,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-601 URL Redirection to Untrusted Site ('Open Redirect')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2020-35935Эксплойта нет | The Advanced Access Manager plugin before 6.6.2 for WordPress allows privilege escalation on profile updates via the aam_user_roles POST parvasyltech · advanced access manager | Высокая8,8 | — | 1,5 % | 31 дек. 2020 г. |
31Наблюдать | CVE-2019-25213Proof of concept | Advanced Access Manager <= 5.9.8.1 - Unauthenticated Arbitrary File Readvasyltech · advanced access manager · CWE-22 | Высокая7,5 | — | 2,8 % | 16 окт. 2024 г. |
29Наблюдать | CVE-2014-6059Эксплойта нет | WordPress Advanced Access Manager Plugin before 2.8.2 has an Arbitrary File Overwrite Vulnerabilityvasyltech · advanced access manager | Высокая7,2 | — | 3,3 % | 13 янв. 2020 г. |
24Наблюдать | CVE-2024-29127Эксплойта нет | WordPress Advanced Access Manager plugin <= 6.9.20 - Reflected Cross Site Scripting (XSS) vulnerabilityvasyltech · advanced access manager · CWE-79 | Средняя6,1 | — | 0,4 % | 19 мар. 2024 г. |
21Наблюдать | CVE-2023-51674Эксплойта нет | WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Cross Site Scripting (XSS)vasyltech · advanced access manager · CWE-79 | Средняя5,4 | — | 0,3 % | 1 февр. 2024 г. |
21Наблюдать | CVE-2023-50881Эксплойта нет | WordPress Advanced Access Manager Plugin <= 6.9.15 is vulnerable to Cross Site Scripting (XSS)vasyltech · advanced access manager · CWE-79 | Средняя5,4 | — | 0,3 % | 29 дек. 2023 г. |
21Наблюдать | CVE-2023-51675Эксплойта нет | WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Open Redirectionvasyltech · advanced access manager · CWE-601 | Средняя5,4 | — | 0,3 % | 29 дек. 2023 г. |
19Наблюдать | CVE-2021-24830Эксплойта нет | Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scriptingvasyltech · advanced access manager · CWE-79 | Средняя4,8 | — | 0,7 % | 23 нояб. 2021 г. |
17Наблюдать | CVE-2020-35934Эксплойта нет | The Advanced Access Manager plugin before 6.6.2 for WordPress displays the unfiltered user object (including all metadata) upon login via thvasyltech · advanced access manager · CWE-200 | Средняя4,3 | — | 1,1 % | 31 дек. 2020 г. |
- CVE-2020-3593535Наблюдать
The Advanced Access Manager plugin before 6.6.2 for WordPress allows privilege escalation on profile updates via the aam_user_roles POST par
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vasyltech · advanced access manager31 дек. 2020 г.
- CVE-2019-2521331Наблюдать
Advanced Access Manager <= 5.9.8.1 - Unauthenticated Arbitrary File Read
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %vasyltech · advanced access manager16 окт. 2024 г.
- CVE-2014-605929Наблюдать
WordPress Advanced Access Manager Plugin before 2.8.2 has an Arbitrary File Overwrite Vulnerability
ВысокаяCVSS 7,2Эксплойта нетEPSS 3 %vasyltech · advanced access manager13 янв. 2020 г.
- CVE-2024-2912724Наблюдать
WordPress Advanced Access Manager plugin <= 6.9.20 - Reflected Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vasyltech · advanced access manager19 мар. 2024 г.
- CVE-2023-5167421Наблюдать
WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vasyltech · advanced access manager1 февр. 2024 г.
- CVE-2023-5088121Наблюдать
WordPress Advanced Access Manager Plugin <= 6.9.15 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vasyltech · advanced access manager29 дек. 2023 г.
- CVE-2023-5167521Наблюдать
WordPress Advanced Access Manager Plugin <= 6.9.18 is vulnerable to Open Redirection
СредняяCVSS 5,4Эксплойта нетEPSS 0 %vasyltech · advanced access manager29 дек. 2023 г.
- CVE-2021-2483019Наблюдать
Advanced Access Manager < 6.8.0 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %vasyltech · advanced access manager23 нояб. 2021 г.
- CVE-2020-3593417Наблюдать
The Advanced Access Manager plugin before 6.6.2 for WordPress displays the unfiltered user object (including all metadata) upon login via th
СредняяCVSS 4,3Эксплойта нетEPSS 1 %vasyltech · advanced access manager31 дек. 2020 г.