Записи VeronaLabs
29 опубликованных записей вендора veronalabs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 27,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')13
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')11
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
63На этой неделе | CVE-2022-25148Proof of concept | WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_idveronalabs · wp statistics · CWE-89 | Критическая9,8 | — | 80,9 % | 24 февр. 2022 г. |
53В плане | CVE-2022-25149Proof of concept | WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via IPveronalabs · wp statistics · CWE-89 | Высокая7,5 | — | 77,5 % | 24 февр. 2022 г. |
48В плане | CVE-2022-25305Эксплойта нет | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via IPveronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 78,9 % | 24 февр. 2022 г. |
46В плане | CVE-2022-0513Эксплойта нет | WP Statistics <= 13.1.4 Unauthenticated Blind SQL Injection via exclusion_reasonveronalabs · wp statistics · CWE-89 | Высокая7,5 | — | 53,5 % | 16 февр. 2022 г. |
46В плане | CVE-2022-4230Эксплойта нет | WP Statistics < 13.2.9 - Authenticated SQLiveronalabs · wp statistics · CWE-89 | Высокая8,8 | — | 35,7 % | 23 янв. 2023 г. |
40В плане | CVE-2022-0651Proof of concept | WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_typeveronalabs · wp statistics · CWE-89 | Высокая7,5 | — | 32,2 % | 24 февр. 2022 г. |
40В плане | CVE-2019-13275Эксплойта нет | An issue was discovered in the VeronaLabs wp-statistics plugin before 12.6.7 for WordPress.veronalabs · wp statistics · CWE-89 | Критическая9,8 | — | 2,6 % | 4 июл. 2019 г. |
40В плане | CVE-2017-18515Эксплойта нет | The wp-statistics plugin before 12.0.8 for WordPress has SQL injection.veronalabs · wp statistics · CWE-89 | Критическая9,8 | — | 2,5 % | 14 авг. 2019 г. |
39Наблюдать | CVE-2021-24340Proof of concept | WP Statistics < 13.0.8 - Unauthenticated SQL Injectionveronalabs · wp statistics · CWE-89 | Высокая7,5 | — | 29,8 % | 7 июн. 2021 г. |
39Наблюдать | CVE-2024-43331Эксплойта нет | WordPress WP SMS plugin <= 6.9.3 - Broken Access Control vulnerabilityveronalabs · wp sms · CWE-862 | Критическая9,8 | — | 0,4 % | 22 авг. 2024 г. |
35Наблюдать | CVE-2023-0955Эксплойта нет | WP Statistics < 14.0 - Authenticated SQLiveronalabs · wp statistics · CWE-89 | Высокая8,8 | — | 0,9 % | 27 мар. 2023 г. |
35Наблюдать | CVE-2022-38074Эксплойта нет | WordPress WP Statistics Plugin <= 13.2.10 is vulnerable to SQL Injectionveronalabs · wp statistics · CWE-89 | Высокая8,8 | — | 0,7 % | 13 мар. 2023 г. |
35Наблюдать | CVE-2024-30454Эксплойта нет | WordPress WP SMS plugin <= 6.6.2 - Cross Site Request Forgery (CSRF) vulnerabilityveronalabs · wp sms · CWE-352 | Высокая8,8 | — | 0,2 % | 29 мар. 2024 г. |
30Наблюдать | CVE-2023-27447Эксплойта нет | WordPress WP SMS Plugin <= 6.0.4 is vulnerable to Sensitive Data Exposureveronalabs · wp sms · CWE-200 | Высокая7,5 | — | 0,5 % | 28 дек. 2023 г. |
26Наблюдать | CVE-2021-4333Эксплойта нет | WP Statistics <= 13.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Activation and Deactivationveronalabs · wp statistics · CWE-352 | Средняя6,5 | — | 0,4 % | 7 мар. 2023 г. |
24Наблюдать | CVE-2019-10864Эксплойта нет | The WP Statistics plugin through 12.6.2 for WordPress has XSS, allowing a remote attacker to inject arbitrary web script or HTML via the Refveronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 1,4 % | 23 апр. 2019 г. |
24Наблюдать | CVE-2022-25307Эксплойта нет | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via platformveronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 1,4 % | 24 февр. 2022 г. |
24Наблюдать | CVE-2022-25306Эксплойта нет | WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via browserveronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 1,4 % | 24 февр. 2022 г. |
24Наблюдать | CVE-2022-27231Эксплойта нет | Cross-site scripting vulnerability exists in WP Statistics versions prior to 13.2.0 because it improperly processes a platform parameter.veronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 1,0 % | 13 июн. 2022 г. |
24Наблюдать | CVE-2022-1005Эксплойта нет | WP Statistics < 13.2.2 - Reflected Cross-Site Scriptingveronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 0,9 % | 8 июн. 2022 г. |
24Наблюдать | CVE-2018-1000556Эксплойта нет | WordPress version 4.8 + contains a Cross Site Scripting (XSS) vulnerability in plugins.php or core wordpress on delete function that can resveronalabs · wp statistics · CWE-79 | Средняя6,1 | — | 0,7 % | 26 июн. 2018 г. |
24Наблюдать | CVE-2023-32742Эксплойта нет | WordPress WP SMS Plugin <= 6.1.4 is vulnerable to Cross Site Scripting (XSS)veronalabs · wp sms · CWE-79 | Средняя6,1 | — | 0,4 % | 30 авг. 2023 г. |
24Наблюдать | CVE-2024-24881Эксплойта нет | WordPress WP SMS Plugin <= 6.5.2 is vulnerable to Cross Site Scripting (XSS)veronalabs · wp sms · CWE-79 | Средняя6,1 | — | 0,4 % | 8 февр. 2024 г. |
21Наблюдать | CVE-2019-12566Эксплойта нет | The WP Statistics plugin through 12.6.5 for Wordpress has stored XSS in includes/class-wp-statistics-pages.php.veronalabs · wp statistics · CWE-79 | Средняя5,4 | — | 1,1 % | 2 июн. 2019 г. |
21Наблюдать | CVE-2021-24561Эксплойта нет | WP SMS < 5.4.13 - Authenticated Stored Cross-Site Scriptingveronalabs · wp sms · CWE-79 | Средняя5,4 | — | 0,7 % | 23 авг. 2021 г. |
- CVE-2022-2514863На этой неделе
WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_id
КритическаяCVSS 9,8Proof of conceptEPSS 81 %veronalabs · wp statistics24 февр. 2022 г.
- CVE-2022-2514953В плане
WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via IP
ВысокаяCVSS 7,5Proof of conceptEPSS 77 %veronalabs · wp statistics24 февр. 2022 г.
- CVE-2022-2530548В плане
WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via IP
СредняяCVSS 6,1Эксплойта нетEPSS 79 %veronalabs · wp statistics24 февр. 2022 г.
- CVE-2022-051346В плане
WP Statistics <= 13.1.4 Unauthenticated Blind SQL Injection via exclusion_reason
ВысокаяCVSS 7,5Эксплойта нетEPSS 53 %veronalabs · wp statistics16 февр. 2022 г.
- CVE-2022-423046В плане
WP Statistics < 13.2.9 - Authenticated SQLi
ВысокаяCVSS 8,8Эксплойта нетEPSS 36 %veronalabs · wp statistics23 янв. 2023 г.
- CVE-2022-065140В плане
WP Statistics <= 13.1.5 Unauthenticated Blind SQL Injection via current_page_type
ВысокаяCVSS 7,5Proof of conceptEPSS 32 %veronalabs · wp statistics24 февр. 2022 г.
- CVE-2019-1327540В плане
An issue was discovered in the VeronaLabs wp-statistics plugin before 12.6.7 for WordPress.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %veronalabs · wp statistics4 июл. 2019 г.
- CVE-2017-1851540В плане
The wp-statistics plugin before 12.0.8 for WordPress has SQL injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %veronalabs · wp statistics14 авг. 2019 г.
- CVE-2021-2434039Наблюдать
WP Statistics < 13.0.8 - Unauthenticated SQL Injection
ВысокаяCVSS 7,5Proof of conceptEPSS 30 %veronalabs · wp statistics7 июн. 2021 г.
- CVE-2024-4333139Наблюдать
WordPress WP SMS plugin <= 6.9.3 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %veronalabs · wp sms22 авг. 2024 г.
- CVE-2023-095535Наблюдать
WP Statistics < 14.0 - Authenticated SQLi
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %veronalabs · wp statistics27 мар. 2023 г.
- CVE-2022-3807435Наблюдать
WordPress WP Statistics Plugin <= 13.2.10 is vulnerable to SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %veronalabs · wp statistics13 мар. 2023 г.
- CVE-2024-3045435Наблюдать
WordPress WP SMS plugin <= 6.6.2 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %veronalabs · wp sms29 мар. 2024 г.
- CVE-2023-2744730Наблюдать
WordPress WP SMS Plugin <= 6.0.4 is vulnerable to Sensitive Data Exposure
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %veronalabs · wp sms28 дек. 2023 г.
- CVE-2021-433326Наблюдать
WP Statistics <= 13.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Activation and Deactivation
СредняяCVSS 6,5Эксплойта нетEPSS 0 %veronalabs · wp statistics7 мар. 2023 г.
- CVE-2019-1086424Наблюдать
The WP Statistics plugin through 12.6.2 for WordPress has XSS, allowing a remote attacker to inject arbitrary web script or HTML via the Ref
СредняяCVSS 6,1Эксплойта нетEPSS 1 %veronalabs · wp statistics23 апр. 2019 г.
- CVE-2022-2530724Наблюдать
WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via platform
СредняяCVSS 6,1Эксплойта нетEPSS 1 %veronalabs · wp statistics24 февр. 2022 г.
- CVE-2022-2530624Наблюдать
WP Statistics <= 13.1.5 Unauthenticated Stored Cross-Site Scripting via browser
СредняяCVSS 6,1Эксплойта нетEPSS 1 %veronalabs · wp statistics24 февр. 2022 г.
- CVE-2022-2723124Наблюдать
Cross-site scripting vulnerability exists in WP Statistics versions prior to 13.2.0 because it improperly processes a platform parameter.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %veronalabs · wp statistics13 июн. 2022 г.
- CVE-2022-100524Наблюдать
WP Statistics < 13.2.2 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %veronalabs · wp statistics8 июн. 2022 г.
- CVE-2018-100055624Наблюдать
WordPress version 4.8 + contains a Cross Site Scripting (XSS) vulnerability in plugins.php or core wordpress on delete function that can res
СредняяCVSS 6,1Эксплойта нетEPSS 1 %veronalabs · wp statistics26 июн. 2018 г.
- CVE-2023-3274224Наблюдать
WordPress WP SMS Plugin <= 6.1.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %veronalabs · wp sms30 авг. 2023 г.
- CVE-2024-2488124Наблюдать
WordPress WP SMS Plugin <= 6.5.2 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %veronalabs · wp sms8 февр. 2024 г.
- CVE-2019-1256621Наблюдать
The WP Statistics plugin through 12.6.5 for Wordpress has stored XSS in includes/class-wp-statistics-pages.php.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %veronalabs · wp statistics2 июн. 2019 г.
- CVE-2021-2456121Наблюдать
WP SMS < 5.4.13 - Authenticated Stored Cross-Site Scripting
СредняяCVSS 5,4Эксплойта нетEPSS 1 %veronalabs · wp sms23 авг. 2021 г.