Записи vfbpro
6 опубликованных записей вендора vfbpro.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-1236 Improper Neutralization of Formula Elements in a CSV File1
- CWE-306 Missing Authentication for Critical Function1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-0142Эксплойта нет | Visual Form Builder < 3.0.6 - CSV Injectionvfbpro · visual form builder · CWE-1236 | Критическая9,8 | — | 2,9 % | 12 апр. 2022 г. |
32Наблюдать | CVE-2022-0141Эксплойта нет | Visual Form Builder < 3.0.8 - Entries Deletion/Restoration via CSRFvfbpro · visual form builder · CWE-352 | Высокая8,1 | — | 0,5 % | 12 апр. 2022 г. |
24Наблюдать | CVE-2023-47518Эксплойта нет | WordPress Restrict Categories Plugin <= 2.6.4 is vulnerable to Cross Site Scripting (XSS)vfbpro · restrict categories · CWE-79 | Средняя6,1 | — | 0,4 % | 14 нояб. 2023 г. |
22Наблюдать | CVE-2022-0140Proof of concept | Visual Form Builder < 3.0.6 - Unauthenticated Information Disclosurevfbpro · visual form builder · CWE-306 | Средняя5,3 | — | 3,8 % | 12 апр. 2022 г. |
19Наблюдать | CVE-2021-24514Эксплойта нет | Visual Form Builder < 3.0.4 - Admin+ Stored Cross-Site Scriptingvfbpro · visual form builder · CWE-79 | Средняя4,8 | — | 0,6 % | 25 окт. 2021 г. |
19Наблюдать | CVE-2022-1046Эксплойта нет | Visual Form Builder < 3.0.7 - Admin+ Stored Cross-Site Scriptingvfbpro · visual form builder · CWE-79 | Средняя4,8 | — | 0,6 % | 2 мая 2022 г. |
- CVE-2022-014240В плане
Visual Form Builder < 3.0.6 - CSV Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %vfbpro · visual form builder12 апр. 2022 г.
- CVE-2022-014132Наблюдать
Visual Form Builder < 3.0.8 - Entries Deletion/Restoration via CSRF
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %vfbpro · visual form builder12 апр. 2022 г.
- CVE-2023-4751824Наблюдать
WordPress Restrict Categories Plugin <= 2.6.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %vfbpro · restrict categories14 нояб. 2023 г.
- CVE-2022-014022Наблюдать
Visual Form Builder < 3.0.6 - Unauthenticated Information Disclosure
СредняяCVSS 5,3Proof of conceptEPSS 4 %vfbpro · visual form builder12 апр. 2022 г.
- CVE-2021-2451419Наблюдать
Visual Form Builder < 3.0.4 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %vfbpro · visual form builder25 окт. 2021 г.
- CVE-2022-104619Наблюдать
Visual Form Builder < 3.0.7 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %vfbpro · visual form builder2 мая 2022 г.