Записи webfwd
3 опубликованных записей вендора webfwd.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
24Наблюдать | CVE-2013-10026Эксплойта нет | Mail Subscribe List Plugin index.php cross site scriptingwebfwd · mail subscribe list · CWE-79 | Средняя6,1 | — | 0,6 % | 1 мая 2023 г. |
21Наблюдать | CVE-2023-23657Эксплойта нет | WordPress Mail Subscribe List Plugin <= 2.1.9 is vulnerable to Cross Site Scripting (XSS)webfwd · mail subscribe list · CWE-79 | Средняя5,4 | — | 0,4 % | 16 мая 2023 г. |
17Наблюдать | CVE-2022-1603Эксплойта нет | Mail Subscribe List < 2.1.4 - Arbitrary Subscribed User Deletion via CSRFwebfwd · mail subscribe list · CWE-352 | Средняя4,3 | — | 0,4 % | 20 июн. 2022 г. |
- CVE-2013-1002624Наблюдать
Mail Subscribe List Plugin index.php cross site scripting
СредняяCVSS 6,1Эксплойта нетEPSS 1 %webfwd · mail subscribe list1 мая 2023 г.
- CVE-2023-2365721Наблюдать
WordPress Mail Subscribe List Plugin <= 2.1.9 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 5,4Эксплойта нетEPSS 0 %webfwd · mail subscribe list16 мая 2023 г.
- CVE-2022-160317Наблюдать
Mail Subscribe List < 2.1.4 - Arbitrary Subscribed User Deletion via CSRF
СредняяCVSS 4,3Эксплойта нетEPSS 0 %webfwd · mail subscribe list20 июн. 2022 г.