Перейти к содержимому
Noroxi

Записи wallosapp

16 опубликованных записей вендора wallosapp.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
3
С записью об исправлении
68,8 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

16 записей
  • CVE-2024-55372
    39Наблюдать

    Wallos <=2.38.2 has a file upload vulnerability in the restore database function, which allows unauthenticated users to restore database by

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    wallosapp · wallos16 апр. 2025 г.

  • CVE-2024-55371
    39Наблюдать

    Wallos <= 2.38.2 has a file upload vulnerability in the restore backup function, which allows authenticated users to restore backups by uplo

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    wallosapp · wallos16 апр. 2025 г.

  • CVE-2026-30840
    35Наблюдать

    Wallos: Server-Side Request Forgery (SSRF) in Notification Testers

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    wallosapp · wallos7 мар. 2026 г.

  • CVE-2026-30828
    34Наблюдать

    Wallos: SSRF via url parameter leading to File Traversal

    ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %

    wallosapp · wallos7 мар. 2026 г.

  • CVE-2026-33407
    33Наблюдать

    Wallos: SSRF via HTTP Proxy Environment Variable

    ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %

    wallosapp · wallos24 мар. 2026 г.

  • CVE-2024-29320
    32Наблюдать

    Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    wallosapp · wallos30 апр. 2024 г.

  • CVE-2026-27479
    30Наблюдать

    Wallos: SSRF via Redirect Bypass in Logo/Icon URL Fetch

    ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %

    wallosapp · wallos21 февр. 2026 г.

  • CVE-2026-33399
    30Наблюдать

    Wallos: SSRF Bypass - Incomplete Fix for CVE-2026-30839/30840

    ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %

    wallosapp · wallos24 мар. 2026 г.

  • CVE-2026-33401
    28Наблюдать

    Wallos: Incomplete fix for CVE-2026-30840 - SSRF in AI and notification endpoints bypass ssrf_helper.php

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    wallosapp · wallos24 мар. 2026 г.

  • CVE-2026-33417
    28Наблюдать

    Wallos: Password Reset Tokens Never Expire

    ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %

    wallosapp · wallos24 мар. 2026 г.

  • CVE-2026-30841
    27Наблюдать

    Wallos: Reflected XSS via unescaped token and email parameters in passwordreset.php

    СредняяCVSS 6,9Эксплойта нетEPSS 0 %

    wallosapp · wallos7 мар. 2026 г.

  • CVE-2024-57386
    24Наблюдать

    Cross Site Scripting vulnerability in Wallos v.2.41.0 allows a remote attacker to execute arbitrary code via the profile picture function.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    wallosapp · wallos23 янв. 2025 г.

  • CVE-2026-30839
    21Наблюдать

    Wallos: SSRF via webhook test endpoint

    СредняяCVSS 5,3Эксплойта нетEPSS 0 %

    wallosapp · wallos7 мар. 2026 г.

  • CVE-2026-33400
    21Наблюдать

    Wallos: Stored cross-site scripting (XSS) vulnerability in the payment method rename endpoint

    СредняяCVSS 5,4Эксплойта нетEPSS 0 %

    wallosapp · wallos24 мар. 2026 г.

  • CVE-2024-22776
    18Наблюдать

    Wallos 0.9 is vulnerable to Cross Site Scripting (XSS) in all text-based input fields without proper validation, excluding those requiring s

    СредняяCVSS 4,7Эксплойта нетEPSS 0 %

    wallosapp · wallos23 февр. 2024 г.

  • CVE-2026-30842
    17Наблюдать

    Wallos: Authenticated Missing Authorization Allows Deletion of Other Users’ Uploaded Avatars

    СредняяCVSS 4,3Эксплойта нетEPSS 0 %

    wallosapp · wallos7 мар. 2026 г.