AA-Team kayıtları
aa-team üreticisine ait 4 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-862 Missing Authorization2
- CWE-269 Improper Privilege Management1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
4 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
39İzleyin | CVE-2024-33545İstismar yok | WordPress WZone plugin <= 14.0.10 - Unauthenticated Broken Access Control vulnerabilityaa-team · wzone · CWE-862 | Kritik9,8 | — | %0,4 | 9 Haz 2024 |
37İzleyin | CVE-2024-33544İstismar yok | WordPress WZone plugin <= 14.0.10 - Unauthenticated SQL Injection vulnerabilityaa-team · wzone · CWE-89 | Kritik9,3 | — | %0,6 | 29 Nis 2024 |
35İzleyin | CVE-2024-33549İstismar yok | WordPress WZone plugin <= 14.0.10 - Privilege Escalation vulnerabilityaa-team · wzone · CWE-269 | Yüksek8,8 | — | %0,5 | 17 May 2024 |
35İzleyin | CVE-2024-33547İstismar yok | WordPress WZone plugin <= 14.0.10 - Site Wide Broken Access Control vulnerabilityaa-team · wzone · CWE-862 | Yüksek8,8 | — | %0,4 | 9 Haz 2024 |
- CVE-2024-3354539İzleyin
WordPress WZone plugin <= 14.0.10 - Unauthenticated Broken Access Control vulnerability
KritikCVSS 9,8İstismar yokEPSS %0aa-team · wzone9 Haz 2024
- CVE-2024-3354437İzleyin
WordPress WZone plugin <= 14.0.10 - Unauthenticated SQL Injection vulnerability
KritikCVSS 9,3İstismar yokEPSS %1aa-team · wzone29 Nis 2024
- CVE-2024-3354935İzleyin
WordPress WZone plugin <= 14.0.10 - Privilege Escalation vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1aa-team · wzone17 May 2024
- CVE-2024-3354735İzleyin
WordPress WZone plugin <= 14.0.10 - Site Wide Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0aa-team · wzone9 Haz 2024