Записи vbseo
3 опубликованных записей вендора vbseo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2014-9463Proof of concept | functions_vbseo_hook.php in the VBSEO module for vBulletin allows remote authenticated users to execute arbitrary code via the HTTP Referer vbseo · vbseo · CWE-94 | Высокая8,8 | — | 14,8 % | 15 сент. 2017 г. |
28Наблюдать | CVE-2010-1077Proof of concept | Directory traversal vulnerability in vbseo.php in Crawlability vBSEO plugin 3.1.0 for vBulletin allows remote attackers to include and execuvbseo · vbseo · CWE-22 | Средняя6,8 | — | 1,9 % | 23 мар. 2010 г. |
24Наблюдать | CVE-2012-6666Эксплойта нет | vBSeo before 3.6.0PL2 allows XSS via the member.php u parameter.vbseo · vbseo · CWE-79 | Средняя6,1 | — | 0,9 % | 10 февр. 2020 г. |
- CVE-2014-946339Наблюдать
functions_vbseo_hook.php in the VBSEO module for vBulletin allows remote authenticated users to execute arbitrary code via the HTTP Referer
ВысокаяCVSS 8,8Proof of conceptEPSS 15 %vbseo · vbseo15 сент. 2017 г.
- CVE-2010-107728Наблюдать
Directory traversal vulnerability in vbseo.php in Crawlability vBSEO plugin 3.1.0 for vBulletin allows remote attackers to include and execu
СредняяCVSS 6,8Proof of conceptEPSS 2 %vbseo · vbseo23 мар. 2010 г.
- CVE-2012-666624Наблюдать
vBSeo before 3.6.0PL2 allows XSS via the member.php u parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vbseo · vbseo10 февр. 2020 г.