Записи ZAYTECH
10 опубликованных записей вендора zaytech.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 40 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')4
- CWE-862 Missing Authorization4
- CWE-284 Improper Access Control1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-43253Эксплойта нет | WordPress Smart Online Order for Clover plugin <= 1.5.6 - Broken Access Control vulnerabilityzaytech · smart online order for clover · CWE-862 | Критическая9,8 | — | 0,6 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-43254Эксплойта нет | WordPress Smart Online Order for Clover plugin <= 1.5.6 - Broken Access Control vulnerabilityzaytech · smart online order for clover · CWE-862 | Высокая8,8 | — | 0,4 % | 1 нояб. 2024 г. |
35Наблюдать | CVE-2024-31238Эксплойта нет | WordPress Smart Online Order for Clover plugin <= 1.5.5 - Cross Site Request Forgery (CSRF) vulnerabilityzaytech · smart online order for clover · CWE-352 | Высокая8,8 | — | 0,2 % | 12 апр. 2024 г. |
26Наблюдать | CVE-2024-7032Эксплойта нет | Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Plugin Deactivation and Data Deletionzaytech · smart online order for clover · CWE-862 | Средняя6,5 | — | 0,5 % | 21 авг. 2024 г. |
24Наблюдать | CVE-2024-8787Эксплойта нет | Smart Online Order for Clover <= 1.5.7 - Reflected Cross-Site Scriptingzaytech · smart online order for clover · CWE-79 | Средняя6,1 | — | 0,4 % | 15 окт. 2024 г. |
24Наблюдать | CVE-2023-46312Эксплойта нет | WordPress Smart Online Order for Clover Plugin <= 1.5.4 is vulnerable to Cross Site Scripting (XSS)zaytech · smart online order for clover · CWE-79 | Средняя6,1 | — | 0,3 % | 31 окт. 2023 г. |
21Наблюдать | CVE-2024-0626Эксплойта нет | WooCommerce Clover Payment Gateway <= 1.3.1 - Missing Authorization via callback_handlerelbanyaoui · clover payment gateway by zaytech for woocommerce · CWE-284 | Средняя5,3 | — | 0,6 % | 9 апр. 2024 г. |
21Наблюдать | CVE-2024-9895Эксплойта нет | Smart Online Order for Clover <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via moo_receipt_link Shortcodezaytech · smart online order for clover · CWE-79 | Средняя5,4 | — | 0,4 % | 15 окт. 2024 г. |
21Наблюдать | CVE-2024-29115Эксплойта нет | WordPress Smart Online Order for Clover plugin <= 1.5.5 - Cross Site Scripting (XSS) vulnerabilityzaytech · smart online order for clover · CWE-79 | Средняя5,4 | — | 0,3 % | 19 мар. 2024 г. |
17Наблюдать | CVE-2024-7030Эксплойта нет | Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Authenticated (Subscriber+) Plugin Data Updatezaytech · smart online order for clover · CWE-862 | Средняя4,3 | — | 0,4 % | 21 авг. 2024 г. |
- CVE-2024-4325339Наблюдать
WordPress Smart Online Order for Clover plugin <= 1.5.6 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %zaytech · smart online order for clover1 нояб. 2024 г.
- CVE-2024-4325435Наблюдать
WordPress Smart Online Order for Clover plugin <= 1.5.6 - Broken Access Control vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zaytech · smart online order for clover1 нояб. 2024 г.
- CVE-2024-3123835Наблюдать
WordPress Smart Online Order for Clover plugin <= 1.5.5 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zaytech · smart online order for clover12 апр. 2024 г.
- CVE-2024-703226Наблюдать
Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Plugin Deactivation and Data Deletion
СредняяCVSS 6,5Эксплойта нетEPSS 0 %zaytech · smart online order for clover21 авг. 2024 г.
- CVE-2024-878724Наблюдать
Smart Online Order for Clover <= 1.5.7 - Reflected Cross-Site Scripting
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zaytech · smart online order for clover15 окт. 2024 г.
- CVE-2023-4631224Наблюдать
WordPress Smart Online Order for Clover Plugin <= 1.5.4 is vulnerable to Cross Site Scripting (XSS)
СредняяCVSS 6,1Эксплойта нетEPSS 0 %zaytech · smart online order for clover31 окт. 2023 г.
- CVE-2024-062621Наблюдать
WooCommerce Clover Payment Gateway <= 1.3.1 - Missing Authorization via callback_handler
СредняяCVSS 5,3Эксплойта нетEPSS 1 %elbanyaoui · clover payment gateway by zaytech for woocommerce9 апр. 2024 г.
- CVE-2024-989521Наблюдать
Smart Online Order for Clover <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via moo_receipt_link Shortcode
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zaytech · smart online order for clover15 окт. 2024 г.
- CVE-2024-2911521Наблюдать
WordPress Smart Online Order for Clover plugin <= 1.5.5 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zaytech · smart online order for clover19 мар. 2024 г.
- CVE-2024-703017Наблюдать
Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Authenticated (Subscriber+) Plugin Data Update
СредняяCVSS 4,3Эксплойта нетEPSS 0 %zaytech · smart online order for clover21 авг. 2024 г.