beardev kayıtları
beardev üreticisine ait 7 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 1
- Düzeltme kaydı olan
- %28,6
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
- CWE-862 Missing Authorization2
- CWE-502 Deserialization of Untrusted Data1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
7 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
45Planlayın | CVE-2019-14348Kavram kanıtı | The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_seasobeardev · joomsport · CWE-89 | Kritik9,8 | — | %20,5 | 5 Ağu 2019 |
40Planlayın | CVE-2022-4050Kavram kanıtı | JoomSport < 5.2.8 - Unauthenticated SQLibeardev · joomsport · CWE-89 | Kritik9,8 | — | %4,8 | 19 Ara 2022 |
40Planlayın | CVE-2021-24384İstismar yok | JoomSport < 5.1.8 - Unauthenticated PHP Object Injectionbeardev · joomsport · CWE-502 | Kritik9,8 | — | %2,1 | 6 Tem 2021 |
35İzleyin | CVE-2024-43355İstismar yok | WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerabilitybeardev · joomsport · CWE-862 | Yüksek8,8 | — | %0,4 | 1 Kas 2024 |
35İzleyin | CVE-2024-44031İstismar yok | WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerabilitybeardev · joomsport · CWE-862 | Yüksek8,8 | — | %0,4 | 1 Kas 2024 |
19İzleyin | CVE-2022-2718İstismar yok | JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderbybeardev · joomsport · CWE-89 | Orta4,9 | — | %1,5 | 6 Eyl 2022 |
19İzleyin | CVE-2022-2717İstismar yok | JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderbybeardev · joomsport · CWE-89 | Orta4,9 | — | %1,5 | 6 Eyl 2022 |
- CVE-2019-1434845Planlayın
The BearDev JoomSport plugin 3.3 for WordPress allows SQL injection to steal, modify, or delete database information via the joomsport_seaso
KritikCVSS 9,8Kavram kanıtıEPSS %21beardev · joomsport5 Ağu 2019
- CVE-2022-405040Planlayın
JoomSport < 5.2.8 - Unauthenticated SQLi
KritikCVSS 9,8Kavram kanıtıEPSS %5beardev · joomsport19 Ara 2022
- CVE-2021-2438440Planlayın
JoomSport < 5.1.8 - Unauthenticated PHP Object Injection
KritikCVSS 9,8İstismar yokEPSS %2beardev · joomsport6 Tem 2021
- CVE-2024-4335535İzleyin
WordPress JoomSport plugin <= 5.3.0 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0beardev · joomsport1 Kas 2024
- CVE-2024-4403135İzleyin
WordPress JoomSport plugin <= 5.6.3 - Broken Access Control vulnerability
YüksekCVSS 8,8İstismar yokEPSS %0beardev · joomsport1 Kas 2024
- CVE-2022-271819İzleyin
JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authenticated (Admin+) SQL Injection via orderby
OrtaCVSS 4,9İstismar yokEPSS %1beardev · joomsport6 Eyl 2022
- CVE-2022-271719İzleyin
JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.2.5 - Authentciated (Admin+) SQL Injection via orderby
OrtaCVSS 4,9İstismar yokEPSS %1beardev · joomsport6 Eyl 2022