Записи vikwp
14 опубликованных записей вендора vikwp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 42,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-434 Unrestricted Upload of File with Dangerous Type2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-284 Improper Access Control1
- CWE-285 Improper Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
14 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-27862Эксплойта нет | WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Arbitrary File Upload leading to RCEvikwp · vikbooking hotel booking engine \& property management system plugin · CWE-434 | Критическая9,8 | — | 1,7 % | 19 апр. 2022 г. |
35Наблюдать | CVE-2024-11641Эксплойта нет | VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Uploadvikwp · vikbooking hotel booking engine \& pms · CWE-352 | Высокая8,8 | — | 0,3 % | 26 янв. 2025 г. |
35Наблюдать | CVE-2023-32501Эксплойта нет | WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.6.1 is vulnerable to Cross Site Request Forgery (CSRF)vikwp · vikbooking hotel booking engine \& pms · CWE-352 | Высокая8,8 | — | 0,3 % | 9 нояб. 2023 г. |
35Наблюдать | CVE-2023-25707Эксплойта нет | WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.12 is vulnerable to Cross Site Request Forgery (CSRF)vikwp · vikbooking hotel booking engine \& pms · CWE-352 | Высокая8,8 | — | 0,2 % | 23 мая 2023 г. |
32Наблюдать | CVE-2024-2441Эксплойта нет | VikBooking < 1.6.8 - Insecure Direct Object Referencesvikwp · vikbooking hotel booking engine \& pms · CWE-285 | Высокая8,1 | — | 0,6 % | 14 мая 2024 г. |
28Наблюдать | CVE-2022-1409Эксплойта нет | VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ PHP File Uploadvikwp · hotel booking engine \& pms · CWE-434 | Высокая7,2 | — | 1,4 % | 16 мая 2022 г. |
26Наблюдать | CVE-2022-1407Эксплойта нет | VikBooking Hotel Booking Engine & PMS < 1.5.7 - Stored Cross-Site Scripting via CSRFvikwp · hotel booking engine \& pms · CWE-352 | Средняя6,5 | — | 0,5 % | 16 мая 2022 г. |
24Наблюдать | CVE-2022-1528Эксплойта нет | VikBooking < 1.5.9 - Reflected Cross-Site Scriptingvikwp · vik booking · CWE-79 | Средняя6,1 | — | 0,8 % | 30 мая 2022 г. |
23Наблюдать | CVE-2024-2749Эксплойта нет | VikBooking < 1.6.8 - Broken Access Controlvikwp · vikbooking hotel booking engine \& pms · CWE-284 | Средняя5,9 | — | 0,3 % | 14 мая 2024 г. |
21Наблюдать | CVE-2022-27863Эксплойта нет | WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Sensitive Data Exposure vulnerabilityvikwp · vikbooking hotel booking engine \& property management system plugin · CWE-200 | Средняя5,3 | — | 1,1 % | 19 апр. 2022 г. |
19Наблюдать | CVE-2021-24519Эксплойта нет | Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS)vikwp · car rental management system · CWE-79 | Средняя4,8 | — | 0,6 % | 16 авг. 2021 г. |
19Наблюдать | CVE-2022-1408Эксплойта нет | VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ Stored Cross-Site Scriptingvikwp · hotel booking engine \& pms · CWE-79 | Средняя4,8 | — | 0,6 % | 16 мая 2022 г. |
19Наблюдать | CVE-2023-24396Эксплойта нет | WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.11 is vulnerable to Cross Site Scripting (XSS)vikwp · vikbooking hotel booking engine \& pms · CWE-79 | Средняя4,8 | — | 0,4 % | 6 апр. 2023 г. |
19Наблюдать | CVE-2024-13616Эксплойта нет | VikBooking < 1.7.2 - Admin+ Stored XSSvikwp · vikbooking hotel booking engine \& pms · CWE-79 | Средняя4,8 | — | 0,3 % | 15 мая 2025 г. |
- CVE-2022-2786240В плане
WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Arbitrary File Upload leading to RCE
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vikwp · vikbooking hotel booking engine \& property management system plugin19 апр. 2022 г.
- CVE-2024-1164135Наблюдать
VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Upload
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vikwp · vikbooking hotel booking engine \& pms26 янв. 2025 г.
- CVE-2023-3250135Наблюдать
WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.6.1 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vikwp · vikbooking hotel booking engine \& pms9 нояб. 2023 г.
- CVE-2023-2570735Наблюдать
WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.12 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %vikwp · vikbooking hotel booking engine \& pms23 мая 2023 г.
- CVE-2024-244132Наблюдать
VikBooking < 1.6.8 - Insecure Direct Object References
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %vikwp · vikbooking hotel booking engine \& pms14 мая 2024 г.
- CVE-2022-140928Наблюдать
VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ PHP File Upload
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %vikwp · hotel booking engine \& pms16 мая 2022 г.
- CVE-2022-140726Наблюдать
VikBooking Hotel Booking Engine & PMS < 1.5.7 - Stored Cross-Site Scripting via CSRF
СредняяCVSS 6,5Эксплойта нетEPSS 1 %vikwp · hotel booking engine \& pms16 мая 2022 г.
- CVE-2022-152824Наблюдать
VikBooking < 1.5.9 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %vikwp · vik booking30 мая 2022 г.
- CVE-2024-274923Наблюдать
VikBooking < 1.6.8 - Broken Access Control
СредняяCVSS 5,9Эксплойта нетEPSS 0 %vikwp · vikbooking hotel booking engine \& pms14 мая 2024 г.
- CVE-2022-2786321Наблюдать
WordPress VikBooking Hotel Booking Engine & PMS plugin <= 1.5.3 - Sensitive Data Exposure vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 1 %vikwp · vikbooking hotel booking engine \& property management system plugin19 апр. 2022 г.
- CVE-2021-2451919Наблюдать
Vik Rent Car < 1.1.10 - Authenticated Stored Cross-Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 1 %vikwp · car rental management system16 авг. 2021 г.
- CVE-2022-140819Наблюдать
VikBooking Hotel Booking Engine & PMS < 1.5.8 - Admin+ Stored Cross-Site Scripting
СредняяCVSS 4,8Эксплойта нетEPSS 1 %vikwp · hotel booking engine \& pms16 мая 2022 г.
- CVE-2023-2439619Наблюдать
WordPress VikBooking Hotel Booking Engine & PMS Plugin <= 1.5.11 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 4,8Эксплойта нетEPSS 0 %vikwp · vikbooking hotel booking engine \& pms6 апр. 2023 г.
- CVE-2024-1361619Наблюдать
VikBooking < 1.7.2 - Admin+ Stored XSS
СредняяCVSS 4,8Эксплойта нетEPSS 0 %vikwp · vikbooking hotel booking engine \& pms15 мая 2025 г.