Перейти к содержимому
Noroxi

Записи YayCommerce

9 опубликованных записей вендора yaycommerce.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
11,1 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 22
  2. 23
  3. 24
  4. 25

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

9 записей
  • CVE-2024-7257
    39Наблюдать

    YayExtra – WooCommerce Extra Product Options <= 1.3.7 - Unauthenticated Arbitrary File Upload via handle_upload_file Function

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    yaycommerce · yayextra – woocommerce extra product options3 авг. 2024 г.

  • CVE-2022-2370
    26Наблюдать

    YaySMTP < 2.2.1 - Subscriber+ SMTP Credentials Leak

    СредняяCVSS 6,5Эксплойта нетEPSS 1 %

    yaycommerce · yaysmtp1 авг. 2022 г.

  • CVE-2023-3093
    24Наблюдать

    YaySMTP <= 2.4.5 - Unauthenticated Stored Cross-Site Scripting via Email

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    yaycommerce · yaysmtp12 июл. 2023 г.

  • CVE-2025-0916
    24Наблюдать

    YaySMTP 2.4.9 - 2.6.2 - Unauthenticated Stored Cross-Site Scripting

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    yaycommerce · yaysmtp19 февр. 2025 г.

  • CVE-2025-0953
    24Наблюдать

    SMTP for Sendinblue – YaySMTP <= 1.2 - Unauthenticated Stored Cross-Site Scripting via Email Logs

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    yaycommerce · yaysmtp22 февр. 2025 г.

  • CVE-2025-0918
    24Наблюдать

    SMTP for SendGrid – YaySMTP <= 1.4 - Unauthenticated Stored Cross-Site Scripting via Email Logs

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    yaycommerce · yaysmtp22 февр. 2025 г.

  • CVE-2022-2371
    21Наблюдать

    YaySMTP < 2.2.1 - Subscriber+ Stored Cross-Site Scripting

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    yaycommerce · yaysmtp8 авг. 2022 г.

  • CVE-2022-2372
    19Наблюдать

    YaySMTP < 2.2.2 - Admin+ Stored Cross-Site Scripting

    СредняяCVSS 4,8Эксплойта нетEPSS 1 %

    yaycommerce · yaysmtp8 авг. 2022 г.

  • CVE-2022-2369
    17Наблюдать

    YaySMTP < 2.2.1 - Subscriber+ Logs Disclosure

    СредняяCVSS 4,3Эксплойта нетEPSS 1 %

    yaycommerce · yaysmtp1 авг. 2022 г.