Записи Zorem
7 опубликованных записей вендора zorem.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-862 Missing Authorization5
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-31283Эксплойта нет | WordPress Advanced Local Pickup for WooCommerce plugin <=1.6.2 - Broken Access Control vulnerabilityzorem · advanced local pickup for woocommerce · CWE-862 | Критическая9,8 | — | 0,4 % | 9 июн. 2024 г. |
35Наблюдать | CVE-2022-41635Эксплойта нет | WordPress Advanced Shipment Tracking for WooCommerce Plugin <= 3.5.2 is vulnerable to Cross Site Request Forgery (CSRF)zorem · advanced shipment tracking for woocommerce · CWE-352 | Высокая8,8 | — | 0,3 % | 25 мая 2023 г. |
28Наблюдать | CVE-2023-2841Эксплойта нет | Advanced Local Pickup for WooCommerce <= 1.5.5 - Authenticated (Administrator+) SQL Injectionzorem · advanced local pickup for woocommerce · CWE-89 | Высокая7,2 | — | 0,6 % | 22 нояб. 2023 г. |
26Наблюдать | CVE-2021-4347Эксплойта нет | Advanced Shipment Tracking for WooCommerce <= 3.2.6 - Authenticated WordPress Options Changezorem · advanced shipment tracking for woocommerce · CWE-862 | Средняя6,5 | — | 0,7 % | 6 июн. 2023 г. |
26Наблюдать | CVE-2022-38141Эксплойта нет | WordPress Sales Report Email for WooCommerce Plugin <= 2.8 is vulnerable to Broken Access Controlzorem · sales report email for woocommerce · CWE-862 | Средняя6,5 | — | 0,4 % | 17 янв. 2024 г. |
21Наблюдать | CVE-2024-32814Эксплойта нет | WordPress Advanced Local Pickup for WooCommerce plugin <= 1.6.1 - Broken Access Control vulnerabilityzorem · advanced local pickup for woocommerce · CWE-862 | Средняя5,3 | — | 0,3 % | 9 июн. 2024 г. |
17Наблюдать | CVE-2022-40702Эксплойта нет | WordPress Advanced Local Pickup for WooCommerce Plugin <= 1.5.2 is vulnerable to Broken Access Controlzorem · advanced local pickup for woocommerce · CWE-862 | Средняя4,3 | — | 0,4 % | 17 янв. 2024 г. |
- CVE-2024-3128339Наблюдать
WordPress Advanced Local Pickup for WooCommerce plugin <=1.6.2 - Broken Access Control vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %zorem · advanced local pickup for woocommerce9 июн. 2024 г.
- CVE-2022-4163535Наблюдать
WordPress Advanced Shipment Tracking for WooCommerce Plugin <= 3.5.2 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zorem · advanced shipment tracking for woocommerce25 мая 2023 г.
- CVE-2023-284128Наблюдать
Advanced Local Pickup for WooCommerce <= 1.5.5 - Authenticated (Administrator+) SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %zorem · advanced local pickup for woocommerce22 нояб. 2023 г.
- CVE-2021-434726Наблюдать
Advanced Shipment Tracking for WooCommerce <= 3.2.6 - Authenticated WordPress Options Change
СредняяCVSS 6,5Эксплойта нетEPSS 1 %zorem · advanced shipment tracking for woocommerce6 июн. 2023 г.
- CVE-2022-3814126Наблюдать
WordPress Sales Report Email for WooCommerce Plugin <= 2.8 is vulnerable to Broken Access Control
СредняяCVSS 6,5Эксплойта нетEPSS 0 %zorem · sales report email for woocommerce17 янв. 2024 г.
- CVE-2024-3281421Наблюдать
WordPress Advanced Local Pickup for WooCommerce plugin <= 1.6.1 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %zorem · advanced local pickup for woocommerce9 июн. 2024 г.
- CVE-2022-4070217Наблюдать
WordPress Advanced Local Pickup for WooCommerce Plugin <= 1.5.2 is vulnerable to Broken Access Control
СредняяCVSS 4,3Эксплойта нетEPSS 0 %zorem · advanced local pickup for woocommerce17 янв. 2024 г.