Записи ZOHO
11 опубликованных записей вендора zoho.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 36,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)4
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')2
- CWE-269 Improper Privilege Management1
- CWE-310 Cryptographic Issues1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2019-5963Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to hijack the authentication of adzoho · salesiq · CWE-352 | Высокая8,8 | — | 1,0 % | 5 июл. 2019 г. |
35Наблюдать | CVE-2019-15645Эксплойта нет | The zoho-salesiq plugin before 1.0.9 for WordPress has CSRF.zoho · salesiq · CWE-352 | Высокая8,8 | — | 0,7 % | 27 авг. 2019 г. |
35Наблюдать | CVE-2021-42956Эксплойта нет | Zoho Remote Access Plus Server Windows Desktop Binary fixed in 10.1.2132.6 is affected by a sensitive information disclosure vulnerability.zoho · manageengine remote access plus server · CWE-269 | Высокая8,8 | — | 0,7 % | 17 нояб. 2021 г. |
35Наблюдать | CVE-2024-37225Эксплойта нет | WordPress Zoho Marketing Automation plugin <= 1.2.7 - SQL Injection vulnerabilityzoho · marketing automation · CWE-89 | Высокая8,8 | — | 0,5 % | 9 июл. 2024 г. |
35Наблюдать | CVE-2024-32441Эксплойта нет | WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityzoho · zoho campaigns · CWE-352 | Высокая8,8 | — | 0,2 % | 15 апр. 2024 г. |
35Наблюдать | CVE-2024-32442Эксплойта нет | WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerabilityzoho · zoho campaigns · CWE-352 | Высокая8,8 | — | 0,2 % | 15 апр. 2024 г. |
34Наблюдать | CVE-2024-30239Эксплойта нет | WordPress Zoho Campaigns plugin <= 2.0.6 - SQL Injection vulnerabilityzoho campaigns · zoho campaigns · CWE-89 | Высокая8,5 | — | 0,5 % | 28 мар. 2024 г. |
24Наблюдать | CVE-2019-5962Эксплойта нет | Cross-site scripting vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via unspzoho · salesiq · CWE-79 | Средняя6,1 | — | 1,6 % | 5 июл. 2019 г. |
24Наблюдать | CVE-2019-15644Эксплойта нет | The zoho-salesiq plugin before 1.0.9 for WordPress has stored XSS.zoho · salesiq · CWE-79 | Средняя6,1 | — | 0,9 % | 27 авг. 2019 г. |
21Наблюдать | CVE-2019-19306Эксплойта нет | The Zoho CRM Lead Magnet plugin 1.6.9.1 for WordPress allows XSS via module, EditShortcode, or LayoutName.zoho · lead magnet · CWE-79 | Средняя5,4 | — | 1,1 % | 26 нояб. 2019 г. |
21Наблюдать | CVE-2014-6686Эксплойта нет | The Zoho Books - Accounting App (aka com.zoho.books) application 3.1.9 for Android does not verify X.509 certificates from SSL servers, whiczoho · zoho books - accounting app · CWE-310 | Средняя5,4 | — | 0,3 % | 23 сент. 2014 г. |
- CVE-2019-596335Наблюдать
Cross-site request forgery (CSRF) vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to hijack the authentication of ad
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zoho · salesiq5 июл. 2019 г.
- CVE-2019-1564535Наблюдать
The zoho-salesiq plugin before 1.0.9 for WordPress has CSRF.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zoho · salesiq27 авг. 2019 г.
- CVE-2021-4295635Наблюдать
Zoho Remote Access Plus Server Windows Desktop Binary fixed in 10.1.2132.6 is affected by a sensitive information disclosure vulnerability.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zoho · manageengine remote access plus server17 нояб. 2021 г.
- CVE-2024-3722535Наблюдать
WordPress Zoho Marketing Automation plugin <= 1.2.7 - SQL Injection vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zoho · marketing automation9 июл. 2024 г.
- CVE-2024-3244135Наблюдать
WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zoho · zoho campaigns15 апр. 2024 г.
- CVE-2024-3244235Наблюдать
WordPress Zoho Campaigns plugin <= 2.0.7 - Cross Site Request Forgery (CSRF) vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zoho · zoho campaigns15 апр. 2024 г.
- CVE-2024-3023934Наблюдать
WordPress Zoho Campaigns plugin <= 2.0.6 - SQL Injection vulnerability
ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %zoho campaigns · zoho campaigns28 мар. 2024 г.
- CVE-2019-596224Наблюдать
Cross-site scripting vulnerability in Zoho SalesIQ 1.0.8 and earlier allows remote attackers to inject arbitrary web script or HTML via unsp
СредняяCVSS 6,1Эксплойта нетEPSS 2 %zoho · salesiq5 июл. 2019 г.
- CVE-2019-1564424Наблюдать
The zoho-salesiq plugin before 1.0.9 for WordPress has stored XSS.
СредняяCVSS 6,1Эксплойта нетEPSS 1 %zoho · salesiq27 авг. 2019 г.
- CVE-2019-1930621Наблюдать
The Zoho CRM Lead Magnet plugin 1.6.9.1 for WordPress allows XSS via module, EditShortcode, or LayoutName.
СредняяCVSS 5,4Эксплойта нетEPSS 1 %zoho · lead magnet26 нояб. 2019 г.
- CVE-2014-668621Наблюдать
The Zoho Books - Accounting App (aka com.zoho.books) application 3.1.9 for Android does not verify X.509 certificates from SSL servers, whic
СредняяCVSS 5,4Эксплойта нетEPSS 0 %zoho · zoho books - accounting app23 сент. 2014 г.