Записи wallosapp
16 опубликованных записей вендора wallosapp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 68,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)5
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-73 External Control of File Name or Path2
- CWE-613 Insufficient Session Expiration1
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-862 Missing Authorization1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
16 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-55372Эксплойта нет | Wallos <=2.38.2 has a file upload vulnerability in the restore database function, which allows unauthenticated users to restore database by wallosapp · wallos · CWE-73 | Критическая9,8 | — | 0,6 % | 16 апр. 2025 г. |
39Наблюдать | CVE-2024-55371Эксплойта нет | Wallos <= 2.38.2 has a file upload vulnerability in the restore backup function, which allows authenticated users to restore backups by uplowallosapp · wallos · CWE-73 | Критическая9,8 | — | 0,6 % | 16 апр. 2025 г. |
35Наблюдать | CVE-2026-30840Эксплойта нет | Wallos: Server-Side Request Forgery (SSRF) in Notification Testerswallosapp · wallos · CWE-295 | Высокая8,8 | — | 0,5 % | 7 мар. 2026 г. |
34Наблюдать | CVE-2026-30828Эксплойта нет | Wallos: SSRF via url parameter leading to File Traversalwallosapp · wallos · CWE-22 | Высокая8,7 | — | 0,5 % | 7 мар. 2026 г. |
33Наблюдать | CVE-2026-33407Эксплойта нет | Wallos: SSRF via HTTP Proxy Environment Variablewallosapp · wallos · CWE-918 | Высокая8,3 | — | 0,5 % | 24 мар. 2026 г. |
32Наблюдать | CVE-2024-29320Эксплойта нет | Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.wallosapp · wallos · CWE-89 | Высокая8,1 | — | 0,7 % | 30 апр. 2024 г. |
30Наблюдать | CVE-2026-27479Эксплойта нет | Wallos: SSRF via Redirect Bypass in Logo/Icon URL Fetchwallosapp · wallos · CWE-918 | Высокая7,7 | — | 0,4 % | 21 февр. 2026 г. |
30Наблюдать | CVE-2026-33399Эксплойта нет | Wallos: SSRF Bypass - Incomplete Fix for CVE-2026-30839/30840wallosapp · wallos · CWE-918 | Высокая7,7 | — | 0,4 % | 24 мар. 2026 г. |
28Наблюдать | CVE-2026-33401Эксплойта нет | Wallos: Incomplete fix for CVE-2026-30840 - SSRF in AI and notification endpoints bypass ssrf_helper.phpwallosapp · wallos · CWE-918 | Высокая7,1 | — | 0,4 % | 24 мар. 2026 г. |
28Наблюдать | CVE-2026-33417Эксплойта нет | Wallos: Password Reset Tokens Never Expirewallosapp · wallos · CWE-613 | Высокая7,1 | — | 0,3 % | 24 мар. 2026 г. |
27Наблюдать | CVE-2026-30841Эксплойта нет | Wallos: Reflected XSS via unescaped token and email parameters in passwordreset.phpwallosapp · wallos · CWE-79 | Средняя6,9 | — | 0,3 % | 7 мар. 2026 г. |
24Наблюдать | CVE-2024-57386Эксплойта нет | Cross Site Scripting vulnerability in Wallos v.2.41.0 allows a remote attacker to execute arbitrary code via the profile picture function.wallosapp · wallos · CWE-79 | Средняя6,1 | — | 0,5 % | 23 янв. 2025 г. |
21Наблюдать | CVE-2026-30839Эксплойта нет | Wallos: SSRF via webhook test endpointwallosapp · wallos · CWE-918 | Средняя5,3 | — | 0,4 % | 7 мар. 2026 г. |
21Наблюдать | CVE-2026-33400Эксплойта нет | Wallos: Stored cross-site scripting (XSS) vulnerability in the payment method rename endpointwallosapp · wallos · CWE-79 | Средняя5,4 | — | 0,3 % | 24 мар. 2026 г. |
18Наблюдать | CVE-2024-22776Эксплойта нет | Wallos 0.9 is vulnerable to Cross Site Scripting (XSS) in all text-based input fields without proper validation, excluding those requiring swallosapp · wallos · CWE-79 | Средняя4,7 | — | 0,5 % | 23 февр. 2024 г. |
17Наблюдать | CVE-2026-30842Эксплойта нет | Wallos: Authenticated Missing Authorization Allows Deletion of Other Users’ Uploaded Avatarswallosapp · wallos · CWE-862 | Средняя4,3 | — | 0,3 % | 7 мар. 2026 г. |
- CVE-2024-5537239Наблюдать
Wallos <=2.38.2 has a file upload vulnerability in the restore database function, which allows unauthenticated users to restore database by
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wallosapp · wallos16 апр. 2025 г.
- CVE-2024-5537139Наблюдать
Wallos <= 2.38.2 has a file upload vulnerability in the restore backup function, which allows authenticated users to restore backups by uplo
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %wallosapp · wallos16 апр. 2025 г.
- CVE-2026-3084035Наблюдать
Wallos: Server-Side Request Forgery (SSRF) in Notification Testers
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %wallosapp · wallos7 мар. 2026 г.
- CVE-2026-3082834Наблюдать
Wallos: SSRF via url parameter leading to File Traversal
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %wallosapp · wallos7 мар. 2026 г.
- CVE-2026-3340733Наблюдать
Wallos: SSRF via HTTP Proxy Environment Variable
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %wallosapp · wallos24 мар. 2026 г.
- CVE-2024-2932032Наблюдать
Wallos before 1.15.3 is vulnerable to SQL Injection via the category and payment parameters to /subscriptions/get.php.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %wallosapp · wallos30 апр. 2024 г.
- CVE-2026-2747930Наблюдать
Wallos: SSRF via Redirect Bypass in Logo/Icon URL Fetch
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %wallosapp · wallos21 февр. 2026 г.
- CVE-2026-3339930Наблюдать
Wallos: SSRF Bypass - Incomplete Fix for CVE-2026-30839/30840
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %wallosapp · wallos24 мар. 2026 г.
- CVE-2026-3340128Наблюдать
Wallos: Incomplete fix for CVE-2026-30840 - SSRF in AI and notification endpoints bypass ssrf_helper.php
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %wallosapp · wallos24 мар. 2026 г.
- CVE-2026-3341728Наблюдать
Wallos: Password Reset Tokens Never Expire
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %wallosapp · wallos24 мар. 2026 г.
- CVE-2026-3084127Наблюдать
Wallos: Reflected XSS via unescaped token and email parameters in passwordreset.php
СредняяCVSS 6,9Эксплойта нетEPSS 0 %wallosapp · wallos7 мар. 2026 г.
- CVE-2024-5738624Наблюдать
Cross Site Scripting vulnerability in Wallos v.2.41.0 allows a remote attacker to execute arbitrary code via the profile picture function.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %wallosapp · wallos23 янв. 2025 г.
- CVE-2026-3083921Наблюдать
Wallos: SSRF via webhook test endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %wallosapp · wallos7 мар. 2026 г.
- CVE-2026-3340021Наблюдать
Wallos: Stored cross-site scripting (XSS) vulnerability in the payment method rename endpoint
СредняяCVSS 5,4Эксплойта нетEPSS 0 %wallosapp · wallos24 мар. 2026 г.
- CVE-2024-2277618Наблюдать
Wallos 0.9 is vulnerable to Cross Site Scripting (XSS) in all text-based input fields without proper validation, excluding those requiring s
СредняяCVSS 4,7Эксплойта нетEPSS 0 %wallosapp · wallos23 февр. 2024 г.
- CVE-2026-3084217Наблюдать
Wallos: Authenticated Missing Authorization Allows Deletion of Other Users’ Uploaded Avatars
СредняяCVSS 4,3Эксплойта нетEPSS 0 %wallosapp · wallos7 мар. 2026 г.