auctionplugin kayıtları
auctionplugin üreticisine ait 2 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %0
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-20 Improper Input Validation1
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWESaldırı profili
Tüm kayıtlar
2 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
30İzleyin | CVE-2025-4204İstismar yok | Ultimate Auction Pro <= 1.5.2 - Unauthenticated SQL Injection via 'auction_id'auctionplugin · ultimate wordpress auction plugin · CWE-89 | Yüksek7,5 | — | %0,4 | 2 May 2025 |
25İzleyin | CVE-2025-0958İstismar yok | Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletionauctionplugin · ultimate auction · CWE-20 | Orta6,3 | — | %0,4 | 4 Mar 2025 |
- CVE-2025-420430İzleyin
Ultimate Auction Pro <= 1.5.2 - Unauthenticated SQL Injection via 'auction_id'
YüksekCVSS 7,5İstismar yokEPSS %0auctionplugin · ultimate wordpress auction plugin2 May 2025
- CVE-2025-095825İzleyin
Ultimate WordPress Auction Plugin <= 4.2.9 - Missing Authorization to Arbitrary Post Deletion
OrtaCVSS 6,3İstismar yokEPSS %0auctionplugin · ultimate auction4 Mar 2025