cedcommerce kayıtları
cedcommerce üreticisine ait 8 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 0
- Düzeltme kaydı olan
- %12,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-552 Files or Directories Accessible to External Parties3
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
8 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2022-4298İstismar yok | Wholesale Market < 2.2.1 - Unauthenticated Arbitrary File Downloadcedcommerce · wholesale market · CWE-22 | Kritik9,8 | — | %1,8 | 2 Oca 2023 |
30İzleyin | CVE-2022-4106İstismar yok | Wholesale Market for WooCommerce < 1.0.7 - Unauthenticated Arbitrary File Downloadcedcommerce · wholesale market for woocommerce · CWE-552 | Yüksek7,5 | — | %0,9 | 19 Ara 2022 |
26İzleyin | CVE-2022-4107İstismar yok | SMSA Shipping for WooCommerce < 1.0.5 - Subscriber+ Arbitrary File Downloadcedcommerce · smsa shipping for woocommerce · CWE-552 | Orta6,5 | — | %0,4 | 19 Ara 2022 |
26İzleyin | CVE-2022-4363İstismar yok | Wholesale Market <= 2.2.2 - Settings Update via CSRFcedcommerce · wholesale market · CWE-352 | Orta6,5 | — | %0,2 | 16 May 2025 |
21İzleyin | CVE-2024-5641İstismar yok | One Click Order Re-Order <= 1.1.9 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scriptingcedcommerce · one click order re-order · CWE-862 | Orta5,4 | — | %0,3 | 4 Tem 2024 |
19İzleyin | CVE-2022-4108İstismar yok | Wholesale Market for WooCommerce < 1.0.8 - Admin+ Arbitrary File Downloadcedcommerce · wholesale market for woocommerce · CWE-552 | Orta4,9 | — | %0,8 | 19 Ara 2022 |
19İzleyin | CVE-2023-47646İstismar yok | WordPress Recently viewed and most viewed products Plugin <= 1.1.1 is vulnerable to Cross Site Scripting (XSS)cedcommerce · recently viewed and most viewed products · CWE-79 | Orta4,8 | — | %0,4 | 14 Kas 2023 |
10İzleyin | CVE-2022-4109İstismar yok | Wholesale Market for WooCommerce < 2.0.0 - Admin+ Arbitrary Log Downloadcedcommerce · wholesale market for woocommerce · CWE-22 | Düşük2,7 | — | %0,7 | 2 Oca 2023 |
- CVE-2022-429840Planlayın
Wholesale Market < 2.2.1 - Unauthenticated Arbitrary File Download
KritikCVSS 9,8İstismar yokEPSS %2cedcommerce · wholesale market2 Oca 2023
- CVE-2022-410630İzleyin
Wholesale Market for WooCommerce < 1.0.7 - Unauthenticated Arbitrary File Download
YüksekCVSS 7,5İstismar yokEPSS %1cedcommerce · wholesale market for woocommerce19 Ara 2022
- CVE-2022-410726İzleyin
SMSA Shipping for WooCommerce < 1.0.5 - Subscriber+ Arbitrary File Download
OrtaCVSS 6,5İstismar yokEPSS %0cedcommerce · smsa shipping for woocommerce19 Ara 2022
- CVE-2022-436326İzleyin
Wholesale Market <= 2.2.2 - Settings Update via CSRF
OrtaCVSS 6,5İstismar yokEPSS %0cedcommerce · wholesale market16 May 2025
- CVE-2024-564121İzleyin
One Click Order Re-Order <= 1.1.9 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting
OrtaCVSS 5,4İstismar yokEPSS %0cedcommerce · one click order re-order4 Tem 2024
- CVE-2022-410819İzleyin
Wholesale Market for WooCommerce < 1.0.8 - Admin+ Arbitrary File Download
OrtaCVSS 4,9İstismar yokEPSS %1cedcommerce · wholesale market for woocommerce19 Ara 2022
- CVE-2023-4764619İzleyin
WordPress Recently viewed and most viewed products Plugin <= 1.1.1 is vulnerable to Cross Site Scripting (XSS)
OrtaCVSS 4,8İstismar yokEPSS %0cedcommerce · recently viewed and most viewed products14 Kas 2023
- CVE-2022-410910İzleyin
Wholesale Market for WooCommerce < 2.0.0 - Admin+ Arbitrary Log Download
DüşükCVSS 2,7İstismar yokEPSS %1cedcommerce · wholesale market for woocommerce2 Oca 2023